Kategorie: Cybersicherheit


  • Reputation.com-Datenleck legt Backend-Systemprotokolle offen

    Das Datenleck bei Reputation.com zeigte, wie ein übersehener Systemfehler sowohl Unternehmen als auch Nutzer schaden kann. Ein ungesicherter Log-Server legte über 120 Millionen Datensätze und Session-Cookies offen und ermöglichte Angreifern tiefe Einblicke in Social-Media-Abläufe und Prozesse zur Markenverwaltung. Was passiert ist Forscher entdeckten eine öffentlich zugängliche Speicherinstanz, die mit Reputation.com verbunden war und mehr als…

  • Ribbon-Communications-Datenvorfall macht Sicherheitsrisiken im Telekom-Sektor deutlich

    Der Sicherheitsvorfall bei Ribbon Communications machte deutlich, wie intensiv staatliche Akteure Telekominfrastruktur ins Visier nehmen. Der Angreifer erhielt Zugang zu internen Systemen eines zentralen Netzwerkanbieters, der große Mobilfunkbetreiber und Regierungsstellen unterstützt. Der Fall zeigt, dass Lieferkettenangriffe heute zu den größten Risiken für die globale Kommunikationssicherheit gehören. Was passiert ist Ribbon Communications bestätigte, dass ein staatlich…

  • Microsoft-Azure-Ausfall zeigt die Anfälligkeit von Cloud-Systemen

    Der Ausfall von Microsoft Azure blockierte den Zugriff auf Microsoft 365, Copilot und mehrere verbundene Plattformen. Der Vorfall zeigte, wie ein einzelner Konfigurationsfehler weltweite Auswirkungen haben kann. Unternehmen, Behörden und private Nutzer erlebten Ausfälle, vilket unterstreicht hur stark moderne Abläufe von großskaliger Cloud-Infrastruktur abhängen. Was passiert ist Eine Konfigurationsänderung in Azure löste umfassende Dienststörungen aus.…

  • Marks & Spencer-Cyberangriff treibt Kunden zu Wettbewerbern

    Der Cyberangriff auf Marks & Spencer zwang den britischen Einzelhändler, Onlinebestellungen zu pausieren und erhebliche Betriebsstörungen zu bewältigen. Während das Unternehmen daran arbeitete, Systeme wiederherzustellen, wechselten Kunden zu Wettbewerbern. So verwandelte sich eine Cybersicherheitskrise in einen strategischen Nachteil im Wettbewerb. Was passiert ist Der Angriff zielte auf Systeme, die mit dem Onlinegeschäft von M&S verbunden…

  • Chrome setzt HTTPS standardmäßig ein und verbessert die Browsersicherheit

    Die Einführung von HTTPS als Standard in Chrome markiert einen bedeutenden Wandel in der Browser-Sicherheitsstrategie. Google Chrome versucht nun zuerst, Webseiten über HTTPS zu laden, und wechselt nur zu HTTP, wenn eine verschlüsselte Verbindung nicht möglich ist. Dieses Update erhöht das Basissicherheitsniveau im Internet, indem es die Nutzung unsicherer, unverschlüsselter Seiten reduziert und Angreifern weniger…

  • Ofcoms neue Regeln gegen Mobilbetrug stärken den Verbraucherschutz im Vereinigten Königreich

    Ofcoms neue Regeln gegen Mobilbetrug sollen den kriminellen Missbrauch britischer Mobilnetze und Nachrichtensysteme verhindern. Die Maßnahmen verpflichten Telekom-Betreiber dazu, die Sicherheit zu stärken, Spoofing-Anrufe zu blockieren und zu verhindern, dass Kriminelle versteckte Routing-Wege nutzen, um Kommunikation abzufangen. Die Änderungen zeigen einen wachsenden Fokus auf den Schutz der Nutzer vor Betrug, Identitätsdiebstahl und Social-Engineering-Angriffen. Was sich…

  • Ungeschützte Microsoft Exchange-Server in ganz Deutschland sorgen für große Besorgnis

    Tausende ungeschützte Microsoft Exchange-Server in Deutschland haben dringende Warnungen vor einer wachsenden Cybersicherheitskrise ausgelöst. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gab bekannt, dass über 90 % der lokal betriebenen Exchange-Server mit veralteter Software laufen. Diese Systeme erhalten keine Sicherheitsupdates mehr und setzen damit sowohl kritische Infrastrukturen als auch Unternehmensdaten einem erheblichen Risiko aus.…

  • Microsoft Teams Standortverfolgung sorgt für Datenschutzbedenken unter Mitarbeitern

    Das kommende Update zur Standortverfolgung in Microsoft Teams hat eine hitzige Debatte über Datenschutz entfacht. Microsoft plant, dass die App künftig automatisch erkennt, wenn sich Mitarbeiter mit dem WLAN-Netzwerk ihres Büros verbinden, und daraufhin ihren Arbeitsort aktualisiert. Das Unternehmen betont, die Funktion solle die Zusammenarbeit in hybriden Arbeitsumgebungen verbessern, doch viele Beschäftigte sehen darin einen…

  • Mexikanisches Schuldner-Datenleck legt Millionen von Finanzdatensätzen offen

    Das mexikanische Datenleck hat über acht Millionen Finanzdatensätze auf Dark-Web-Foren offengelegt. Das umfangreiche Dataset, das angeblich aus Inkassounternehmen gestohlen wurde, enthält persönliche und bankbezogene Informationen mexikanischer Bürger. Sicherheitsexperten warnen, dass dieser Vorfall weitreichenden Betrug und Identitätsdiebstahl im ganzen Land auslösen könnte. Was offengelegt wurde Ermittler von Cybernews fanden heraus, dass die geleakte Datenbank vollständige Namen,…

  • M&S-Cyberangriff: Händler beendet TCS-Vertrag nach Datenpanne

    Die Folgen des M&S-Cyberangriffs setzen sich fort: Der britische Einzelhändler beendet seinen langjährigen IT-Helpdesk-Vertrag mit Tata Consultancy Services (TCS). Die Entscheidung folgt auf monatelange Störungen infolge eines Cyberangriffs, der sowohl die digitalen als auch die stationären Geschäftsabläufe beeinträchtigte. M&S bestätigte, dass der Vorfall auf eine Sicherheitslücke in einem Drittanbietersystem zurückzuführen ist – nicht auf einen…