Das Datenleck bei Reputation.com zeigte, wie ein übersehener Systemfehler sowohl Unternehmen als auch Nutzer schaden kann. Ein ungesicherter Log-Server legte über 120 Millionen Datensätze und Session-Cookies offen und ermöglichte Angreifern tiefe Einblicke in Social-Media-Abläufe und Prozesse zur Markenverwaltung. Was passiert ist Forscher entdeckten eine öffentlich zugängliche Speicherinstanz, die mit Reputation.com verbunden war und mehr als…
Der Sicherheitsvorfall bei Ribbon Communications machte deutlich, wie intensiv staatliche Akteure Telekominfrastruktur ins Visier nehmen. Der Angreifer erhielt Zugang zu internen Systemen eines zentralen Netzwerkanbieters, der große Mobilfunkbetreiber und Regierungsstellen unterstützt. Der Fall zeigt, dass Lieferkettenangriffe heute zu den größten Risiken für die globale Kommunikationssicherheit gehören. Was passiert ist Ribbon Communications bestätigte, dass ein staatlich…
Der Ausfall von Microsoft Azure blockierte den Zugriff auf Microsoft 365, Copilot und mehrere verbundene Plattformen. Der Vorfall zeigte, wie ein einzelner Konfigurationsfehler weltweite Auswirkungen haben kann. Unternehmen, Behörden und private Nutzer erlebten Ausfälle, vilket unterstreicht hur stark moderne Abläufe von großskaliger Cloud-Infrastruktur abhängen. Was passiert ist Eine Konfigurationsänderung in Azure löste umfassende Dienststörungen aus.…
Der Cyberangriff auf Marks & Spencer zwang den britischen Einzelhändler, Onlinebestellungen zu pausieren und erhebliche Betriebsstörungen zu bewältigen. Während das Unternehmen daran arbeitete, Systeme wiederherzustellen, wechselten Kunden zu Wettbewerbern. So verwandelte sich eine Cybersicherheitskrise in einen strategischen Nachteil im Wettbewerb. Was passiert ist Der Angriff zielte auf Systeme, die mit dem Onlinegeschäft von M&S verbunden…
Die Einführung von HTTPS als Standard in Chrome markiert einen bedeutenden Wandel in der Browser-Sicherheitsstrategie. Google Chrome versucht nun zuerst, Webseiten über HTTPS zu laden, und wechselt nur zu HTTP, wenn eine verschlüsselte Verbindung nicht möglich ist. Dieses Update erhöht das Basissicherheitsniveau im Internet, indem es die Nutzung unsicherer, unverschlüsselter Seiten reduziert und Angreifern weniger…
Ofcoms neue Regeln gegen Mobilbetrug sollen den kriminellen Missbrauch britischer Mobilnetze und Nachrichtensysteme verhindern. Die Maßnahmen verpflichten Telekom-Betreiber dazu, die Sicherheit zu stärken, Spoofing-Anrufe zu blockieren und zu verhindern, dass Kriminelle versteckte Routing-Wege nutzen, um Kommunikation abzufangen. Die Änderungen zeigen einen wachsenden Fokus auf den Schutz der Nutzer vor Betrug, Identitätsdiebstahl und Social-Engineering-Angriffen. Was sich…
Tausende ungeschützte Microsoft Exchange-Server in Deutschland haben dringende Warnungen vor einer wachsenden Cybersicherheitskrise ausgelöst. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gab bekannt, dass über 90 % der lokal betriebenen Exchange-Server mit veralteter Software laufen. Diese Systeme erhalten keine Sicherheitsupdates mehr und setzen damit sowohl kritische Infrastrukturen als auch Unternehmensdaten einem erheblichen Risiko aus.…
Das kommende Update zur Standortverfolgung in Microsoft Teams hat eine hitzige Debatte über Datenschutz entfacht. Microsoft plant, dass die App künftig automatisch erkennt, wenn sich Mitarbeiter mit dem WLAN-Netzwerk ihres Büros verbinden, und daraufhin ihren Arbeitsort aktualisiert. Das Unternehmen betont, die Funktion solle die Zusammenarbeit in hybriden Arbeitsumgebungen verbessern, doch viele Beschäftigte sehen darin einen…
Das mexikanische Datenleck hat über acht Millionen Finanzdatensätze auf Dark-Web-Foren offengelegt. Das umfangreiche Dataset, das angeblich aus Inkassounternehmen gestohlen wurde, enthält persönliche und bankbezogene Informationen mexikanischer Bürger. Sicherheitsexperten warnen, dass dieser Vorfall weitreichenden Betrug und Identitätsdiebstahl im ganzen Land auslösen könnte. Was offengelegt wurde Ermittler von Cybernews fanden heraus, dass die geleakte Datenbank vollständige Namen,…
Die Folgen des M&S-Cyberangriffs setzen sich fort: Der britische Einzelhändler beendet seinen langjährigen IT-Helpdesk-Vertrag mit Tata Consultancy Services (TCS). Die Entscheidung folgt auf monatelange Störungen infolge eines Cyberangriffs, der sowohl die digitalen als auch die stationären Geschäftsabläufe beeinträchtigte. M&S bestätigte, dass der Vorfall auf eine Sicherheitslücke in einem Drittanbietersystem zurückzuführen ist – nicht auf einen…