Der Mercedes-Benz-UK-Datenverstoß hat neue Sorgen rund um Cybersicherheit ausgelöst, nachdem Berichte enthüllten, dass Angreifer Zugriff auf sensible Unternehmensdaten von Mitarbeitern und Kunden erhalten haben. Ermittler erklärten, dass die gestohlenen Informationen nach dem unbefugten Zugriff auf interne Systeme später online auftauchten. Der Vorfall zeigt, wie die Cyberrisiken für die Automobilindustrie weiter zunehmen, während Bedrohungsakteure verstärkt Unternehmen…
Die Sorgen über ein mögliches WhatsApp-Datenleck wachsen weiter, nachdem Cybersicherheitsforscher davor gewarnt haben, dass offengelegte Telefonnummern und Kontodaten für Phishing-Kampagnen und Social-Engineering-Angriffe genutzt werden könnten. Forscher hatten zuvor riesige Datenbanken mit Hunderten Millionen WhatsApp-bezogenen Telefonnummern entdeckt, die in Untergrundforen und auf Cybercrime-Marktplätzen kursierten. Einige Datensätze sollen Informationen zu Nutzern aus Dutzenden Ländern enthalten haben. WhatsApp…
Hacker behaupten, sie würden ein riesiges Datenset verkaufen, das angeblich mit OnlyFans-Creatorn und Abonnenten verbunden ist. Die Angaben sorgen für erhebliche Sorgen rund um Datenschutz, Phishing und die Offenlegung von Identitäten. Beiträge auf einem Cybercrime-Forum behaupten, dass das mutmaßliche OnlyFans-Datenleck rund 340 Millionen Datensätze enthält, die mit Nutzerkonten verknüpft sind. Das Datenset soll unter anderem…
Ein neuer angeblicher Datenverstoß beim Deutschen Fußball-Bund hat Besorgnis über Cybersicherheitsrisiken ausgelöst, nachdem Bedrohungsakteure angeblich Zugangsdaten veröffentlicht haben, die mit der Organisation auf einem Cybercrime-Forum in Verbindung stehen. Forscher erklärten, dass die verfügbare Stichprobe begrenzt erscheine, der Vorfall jedoch dennoch die wachsenden Risiken für Sportorganisationen verdeutliche, die große digitale Plattformen und Mitgliederdatenbanken verwalten. Zum jetzigen…
Die Station Casinos-Datenpanne hat einen weiteren großen Glücksspielbetreiber in Las Vegas ins Rampenlicht gerückt, nachdem das Unternehmen Anfang dieses Jahres einen Cybersicherheitsvorfall bestätigt hatte. Die Offenlegung verstärkt die wachsenden Sorgen über Cyberangriffe auf Kasino- und Hotelunternehmen in den gesamten USA. Obwohl das Unternehmen das volle Ausmaß des Vorfalls bislang nicht offengelegt hat, verdeutlicht der Vorfall…
Behauptungen über ein Starbucks-Datenleck verbreiten sich derzeit in Darknet-Foren, nachdem eine Bedrohungsgruppe behauptet hatte, sensible Unternehmensdaten aus einer Amazon-Web-Services-Infrastruktur gestohlen zu haben. Gleichzeitig erklärten Cybersicherheitsforscher, die das Material untersucht haben, dass die Angreifer keine überzeugenden Beweise dafür geliefert hätten, dass Starbucks-Systeme tatsächlich kompromittiert wurden. Die Vorwürfe sorgten für große Aufmerksamkeit, weil die Angreifer behaupteten, auf…
Ein kürzlich aufgetretener Sicherheitsvorfall bei Grafana wurde mit einer versäumten Token-Rotation nach dem früheren Supply-Chain-Angriff auf TanStack in Verbindung gebracht. Grafana bestätigte, dass Angreifer erneut Zugriff auf interne Systeme erhielten, weil ein kompromittiertes Authentifizierungstoken nach der ursprünglichen Incident-Response weiterhin aktiv blieb. Der Vorfall verdeutlicht die wachsenden Risiken rund um Token-Management und die Sicherheit cloudbasierter Zugangsdaten.…
Ein massiver Sicherheitsvorfall bei NYC Health legte sensible Patientenakten, Fingerabdruckdaten und persönliche Informationen von rund 1,8 Millionen Menschen offen. Betroffen war NYC Health + Hospitals, das größte öffentliche Gesundheitssystem der Vereinigten Staaten. Forscher erklärten, dass Angreifer mehrere Monate lang unbefugten Zugriff auf die Systeme hatten, bevor der Vorfall entdeckt wurde. Während dieses Zeitraums sollen Cyberkriminelle…
Ein Sicherheitsvorfall im Zusammenhang mit einer kompromittierten Visual-Studio-Code-Erweiterung hat neue Sorgen über Supply-Chain-Angriffe auf Entwicklerökosysteme ausgelöst. Forscher entdeckten, dass Angreifer Erweiterungsinfrastrukturen im Zusammenhang mit GitHub-basierten Workflows missbrauchten, um Quellcode, Authentifizierungsgeheimnisse und sensible Entwicklungsdaten aus betroffenen Systemen offenzulegen. Der Vorfall zeigt, wie attraktiv vertrauenswürdige Entwicklerwerkzeuge weiterhin für Cyberkriminelle bleiben. Sicherheitsexperten warnten davor, dass kompromittierte Erweiterungen Angreifern…
Eine große Datenpanne beim chinesischen Arcade-Gaming-Unternehmen Wahlap hat Sorgen über Datenschutz und interne Sicherheitspraktiken ausgelöst. Forscher entdeckten eine ungesicherte Datenbank mit sensiblen Datensätzen im Zusammenhang mit den Unternehmenssystemen, darunter WeChat-IDs, Mitarbeiterinformationen und Backend-Daten. Die Datenbank war Berichten zufolge öffentlich im Internet zugänglich und nicht durch ein Passwort geschützt, bevor Forscher den Vorfall meldeten. Sicherheitsexperten warnten…