Das Bureau of Alcohol, Tobacco, Firearms and Explosives hat bestätigt, dass Angreifer in ein eigenständiges System eingedrungen sind. Die Bestätigung erfolgte nur wenige Stunden, nachdem die Ransomware-Gruppe Qilin die Behörde auf ihrer Leak-Seite aufgeführt hatte. Der Systemeinbruch bei der ATF betraf ein System, das Informationen zu Zielen von ATF-Ermittlungen enthielt. Vertreter der Behörde erklärten, dass…
Hacker behaupten, dass sie 4 TB an Datenbanken und Quellcode des KI-Rekrutierungsunternehmens Mercor gestohlen haben und zum Verkauf anbieten. Das mutmaßliche Datenleck bei Mercor wurde nicht unabhängig bestätigt, und das Unternehmen hatte sich zum Zeitpunkt der Berichterstattung nicht öffentlich zu der neuen Behauptung geäußert. Mercor arbeitet mit großen KI-Unternehmen zusammen, darunter OpenAI, Google, Meta und…
Pan American Group LLC hat ein Datenleck offengelegt, nachdem ein unbekannter Angreifer auf die Server des Unternehmens zugegriffen und Dateien mit Mitarbeiterinformationen erlangt hatte. Das Datenleck beim Taco-Bell-Betreiber ereignete sich im April 2026. Pan American Group gibt an, am 9. April verdächtige Aktivitäten entdeckt und später bestätigt zu haben, dass ein Angreifer zwischen dem 8.…
Das Los Angeles County Museum of Art hat bekannt gegeben, dass bei einem Cyberangriff sensible Kunden- und Mitarbeiterinformationen offengelegt wurden, darunter Sozialversicherungsnummern und medizinische Daten. LACMA entdeckte am 11. Juli 2025 verdächtige Aktivitäten. Das Museum gibt an, dass die Aktivitäten vier Tage zuvor begonnen hatten. Im August 2025 bestätigten Ermittler, dass Angreifer das Netzwerk des…
Ein mutmaßlicher Datendiebstahl bei CyrusOne hat Bedenken hinsichtlich einer möglichen Offenlegung sensibler Rechenzentrumsdokumente, Mitarbeiterdaten und Kundeninformationen ausgelöst. Die Erpressergruppe ShinyHunters behauptet, Millionen von Datensätzen gestohlen zu haben, und fordert 13 Millionen US-Dollar. CyrusOne hatte den mutmaßlichen Vorfall zum Zeitpunkt der Berichterstattung nicht öffentlich bestätigt. Die Angreifer hatten zudem keine Datenproben veröffentlicht, mit denen sich ihre…
Ein Datenleck bei einer südkoreanischen Startup-Plattform hat eine schwerwiegende Schwachstelle beim Schutz verschlüsselter Informationen durch Organisationen aufgezeigt. Die Behörden erklärten, dass auf Modu-ui Changup ein Verschlüsselungsschlüssel über eine Programmierschnittstelle (API) offengelegt wurde. Die staatlich unterstützte Plattform dient einem landesweiten Startup-Programm, das vom südkoreanischen Ministerium für kleine und mittlere Unternehmen und Startups beaufsichtigt wird. Der offengelegte…
ReliaQuest hat auf Behauptungen über eine Datenschutzverletzung reagiert, nachdem ShinyHunters Screenshots veröffentlicht hatte, die offenbar das Okta-Identitätsdashboard des Cybersicherheitsunternehmens zeigten. Das Unternehmen bestätigte, dass ein Social-Engineering-Angriff am 22. August einem Bedrohungsakteur kurzzeitig Zugriff auf die Identitätsdashboard-Sitzung eines Mitarbeiters verschaffte. ReliaQuest erklärte jedoch, dass weder auf seine Systeme und Anwendungen noch auf Kundendaten zugegriffen wurde. Der…
Apollo Global Management hat einen Cyberangriff bestätigt, bei dem sensible personenbezogene Daten, darunter Sozialversicherungsnummern, offengelegt wurden. Bei dem Apollo-Datenleck verschafften sich Angreifer im Juli unbefugten Zugriff auf einige der Cloud-Plattformen des Investmentriesen. Angreifer griffen auf Apollos Cloud-Plattformen zu Apollo erklärte, dass Angreifer durch eine Social-Engineering-Attacke zwischen dem 6. und 10. Juli Zugriff auf bestimmte Cloud-Systeme…
LockBit hat auf seiner Leak-Seite im Dark Web einen mutmaßlichen Datendiebstahl bei US Bank veröffentlicht und eine Frist bis zum 4. September gesetzt. Die Ransomware-Gruppe hat keine Datenprobe veröffentlicht, weshalb der angebliche Vorfall weiterhin unbestätigt ist. Der Beitrag enthält einen Countdown, eine Taktik, die Ransomware-Gruppen häufig einsetzen, um Organisationen zur Zahlung zu drängen, bevor sie…
Das ClarityCheck-Datenleck mit Gesichtsdaten soll eine Datenbank mit mehr als neun Millionen Gesichtsbildern offengelegt haben. Die Sammlung soll auch Fotos von Kindern und Jugendlichen enthalten haben, was ernsthafte Bedenken hinsichtlich Datenschutz und Überwachung aufwirft. Der Sicherheitsforscher Jeremiah Fowler erklärte, dass die Datenbank rund 450 GB an Daten enthielt. Seinem Bericht zufolge fand er sie ohne…