Metabase-Lücke, CVSS

Metabase-Lücke CVSS 10.0: Angreifer nutzen kritischen Fehler seit 3. August

Veröffentlicht am: 09.08.2026 um 23:13 Uhr | Redaktion boerse-global.de

Ransomware-Gruppe Play erpresst italienischen Rüstungskonzern Marconi Industrial Services und veröffentlicht sensible Daten im Darknet.

Cyberattacke auf Rüstungszulieferer: Play-Bande fordert Lösegeld von Marconi
Ein schwach beleuchtetes Cyber-Sicherheitsoperationszentrum mit digitalen Datenströmen auf mehreren Monitoren, die Cyber-Bedrohungen darstellen. Illustration mit AI erstellt übermittelt durch boerse-global.de

Die Ransomware-Gruppe Play hat den italienischen Verteidigungs- und Rüstungszulieferer Marconi Industrial Services als angebliches Opfer auf ihrer Darknet-Erpressungsseite gelistet. Der Angriff reiht sich ein in eine Welle von Cyberattacken auf europäische Unternehmen der Sicherheitsbranche.

Doppelte Erpressung als bewährtes Muster

Das 1918 gegründete Unternehmen mit Sitz in Curtatone bei Mantua tauchte am späten Abend des 9. August auf der Opferliste der Hackergruppe auf. Wie viel Datenmaterial tatsächlich abgeflossen ist, bleibt unklar. Die Gruppe verfolgt typischerweise eine Strategie der doppelten Erpressung: Sie verschlüsselt lokale Systeme und droht zugleich damit, gestohlene Firmendaten zu veröffentlichen, falls kein Lösegeld gezahlt wird.

Anzeige

Immer mehr Unternehmen werden Opfer von Cyberangriffen – diese Checkliste hilft Ihnen, es zu verhindern. Experten erklären im kostenlosen E-Book, wie Sie sich proaktiv absichern, bevor es zu spät ist. Experten-Checkliste zur proaktiven Absicherung jetzt kostenlos herunterladen

Der Vorfall folgt einem Angriffsmuster, das Sicherheitsexperten bereits im Frühjahr beobachtet hatten. Microsoft-Forscher identifizierten damals einen Akteur namens Storm-1175, der sowohl bekannte als auch bislang unbekannte Sicherheitslücken ausnutzte, um innerhalb von etwa 24 Stunden vom ersten Zugriff zur vollständigen Ransomware-Verschlüsselung zu gelangen. Solche Operationen setzen häufig auf Fernwartungstools wie N-able, um dauerhaft im System zu bleiben und Daten abzuziehen.

Konkurrenz meldet weitere Erfolge

Die Ankündigung gegen Marconi fällt mit mehreren weiteren Meldungen konkurrierender Erpresserbanden zusammen. Die Gruppe Qilin fügte am 9. August die ENERGETIC DEVELOPMENT CORP und das Naval Interior Team ihrer Liste hinzu. Bereits am Vortag hatte Qilin einen angeblichen Angriff auf das IMPACT CENTRE CHRÉTIEN gemeldet.

Auch die Gruppe ShinyHunters aktualisierte am 9. August ihre Opferliste. Alle drei Banden setzen auf öffentliche Bloßstellung als Druckmittel, um Unternehmen an den Verhandlungstisch zu zwingen. Details zu den betroffenen Daten der jüngsten Angriffe wurden bislang nicht bekannt.

Anzeige

Wer sich mit dem Schutz sensibler Unternehmensdaten befasst, sollte auch die rechtlichen Rahmenbedingungen kennen. Dieser kostenlose Report klärt auf, welche Pflichten und Bedrohungen durch neue Gesetze und KI-Entwicklungen jetzt für Unternehmer relevant sind. Gratis-Report zu Cyberrisiken und gesetzlichen Anforderungen sichern

Sicherheitslücke in Metabase wird aktiv ausgenutzt

Die Welle an Ransomware-Meldungen kommt zu einem heiklen Zeitpunkt: Seit dem 3. August nutzen Angreifer aktiv eine kritische Sicherheitslücke im Analyse-Framework Metabase aus. Die Schwachstelle erhielt die höchste Bedrohungsstufe CVSS 10.0. Betroffen sind unter anderem die Unternehmen Framework und Tally.

Beim Laptop-Hersteller Framework führte der Angriff zur Offenlegung von Kundendaten – darunter Namen, E-Mail-Adressen, Telefonnummern und IP-Adressen. Passwörter und Zahlungsinformationen blieben den Angreifern zufolge verschont. Die Entwickler haben inzwischen mehrere Patches für verschiedene Softwareversionen veröffentlicht.

Disclaimer...

de | wissenschaft | 69930973 |