Kategorie: Datenpannen


  • Der Mercedes-Benz-UK-Datenverstoß legte Mitarbeiter- und Kundendaten offen

    Der Mercedes-Benz-UK-Datenverstoß hat neue Sorgen rund um Cybersicherheit ausgelöst, nachdem Berichte enthüllten, dass Angreifer Zugriff auf sensible Unternehmensdaten von Mitarbeitern und Kunden erhalten haben. Ermittler erklärten, dass die gestohlenen Informationen nach dem unbefugten Zugriff auf interne Systeme später online auftauchten. Der Vorfall zeigt, wie die Cyberrisiken für die Automobilindustrie weiter zunehmen, während Bedrohungsakteure verstärkt Unternehmen…

  • WhatsApp-Datenleck schürt Sorgen vor Phishing-Angriffen

    Die Sorgen über ein mögliches WhatsApp-Datenleck wachsen weiter, nachdem Cybersicherheitsforscher davor gewarnt haben, dass offengelegte Telefonnummern und Kontodaten für Phishing-Kampagnen und Social-Engineering-Angriffe genutzt werden könnten. Forscher hatten zuvor riesige Datenbanken mit Hunderten Millionen WhatsApp-bezogenen Telefonnummern entdeckt, die in Untergrundforen und auf Cybercrime-Marktplätzen kursierten. Einige Datensätze sollen Informationen zu Nutzern aus Dutzenden Ländern enthalten haben. WhatsApp…

  • Behauptungen über massives OnlyFans-Datenleck sorgen für Datenschutzbedenken

    Hacker behaupten, sie würden ein riesiges Datenset verkaufen, das angeblich mit OnlyFans-Creatorn und Abonnenten verbunden ist. Die Angaben sorgen für erhebliche Sorgen rund um Datenschutz, Phishing und die Offenlegung von Identitäten. Beiträge auf einem Cybercrime-Forum behaupten, dass das mutmaßliche OnlyFans-Datenleck rund 340 Millionen Datensätze enthält, die mit Nutzerkonten verknüpft sind. Das Datenset soll unter anderem…

  • Angeblicher Datenverstoß beim Deutschen Fußball-Bund sorgt für Besorgnis

    Ein neuer angeblicher Datenverstoß beim Deutschen Fußball-Bund hat Besorgnis über Cybersicherheitsrisiken ausgelöst, nachdem Bedrohungsakteure angeblich Zugangsdaten veröffentlicht haben, die mit der Organisation auf einem Cybercrime-Forum in Verbindung stehen. Forscher erklärten, dass die verfügbare Stichprobe begrenzt erscheine, der Vorfall jedoch dennoch die wachsenden Risiken für Sportorganisationen verdeutliche, die große digitale Plattformen und Mitgliederdatenbanken verwalten. Zum jetzigen…

  • Station Casinos-Datenleck trifft Betreiber in Las Vegas

    Die Station Casinos-Datenpanne hat einen weiteren großen Glücksspielbetreiber in Las Vegas ins Rampenlicht gerückt, nachdem das Unternehmen Anfang dieses Jahres einen Cybersicherheitsvorfall bestätigt hatte. Die Offenlegung verstärkt die wachsenden Sorgen über Cyberangriffe auf Kasino- und Hotelunternehmen in den gesamten USA. Obwohl das Unternehmen das volle Ausmaß des Vorfalls bislang nicht offengelegt hat, verdeutlicht der Vorfall…

  • Behauptungen über Starbucks-Datenleck geraten nach Forschungsprüfung in Zweifel

    Behauptungen über ein Starbucks-Datenleck verbreiten sich derzeit in Darknet-Foren, nachdem eine Bedrohungsgruppe behauptet hatte, sensible Unternehmensdaten aus einer Amazon-Web-Services-Infrastruktur gestohlen zu haben. Gleichzeitig erklärten Cybersicherheitsforscher, die das Material untersucht haben, dass die Angreifer keine überzeugenden Beweise dafür geliefert hätten, dass Starbucks-Systeme tatsächlich kompromittiert wurden. Die Vorwürfe sorgten für große Aufmerksamkeit, weil die Angreifer behaupteten, auf…

  • Grafana-Verstoß wird mit versäumter Token-Rotation in Verbindung gebracht

    Ein kürzlich aufgetretener Sicherheitsvorfall bei Grafana wurde mit einer versäumten Token-Rotation nach dem früheren Supply-Chain-Angriff auf TanStack in Verbindung gebracht. Grafana bestätigte, dass Angreifer erneut Zugriff auf interne Systeme erhielten, weil ein kompromittiertes Authentifizierungstoken nach der ursprünglichen Incident-Response weiterhin aktiv blieb. Der Vorfall verdeutlicht die wachsenden Risiken rund um Token-Management und die Sicherheit cloudbasierter Zugangsdaten.…

  • NYC-Health-Datenleck legte Daten von 1,8 Millionen Menschen offen

    Ein massiver Sicherheitsvorfall bei NYC Health legte sensible Patientenakten, Fingerabdruckdaten und persönliche Informationen von rund 1,8 Millionen Menschen offen. Betroffen war NYC Health + Hospitals, das größte öffentliche Gesundheitssystem der Vereinigten Staaten. Forscher erklärten, dass Angreifer mehrere Monate lang unbefugten Zugriff auf die Systeme hatten, bevor der Vorfall entdeckt wurde. Während dieses Zeitraums sollen Cyberkriminelle…

  • GitHub-VSCode-Verstoß legte Quellcode und Geheimnisse offen

    Ein Sicherheitsvorfall im Zusammenhang mit einer kompromittierten Visual-Studio-Code-Erweiterung hat neue Sorgen über Supply-Chain-Angriffe auf Entwicklerökosysteme ausgelöst. Forscher entdeckten, dass Angreifer Erweiterungsinfrastrukturen im Zusammenhang mit GitHub-basierten Workflows missbrauchten, um Quellcode, Authentifizierungsgeheimnisse und sensible Entwicklungsdaten aus betroffenen Systemen offenzulegen. Der Vorfall zeigt, wie attraktiv vertrauenswürdige Entwicklerwerkzeuge weiterhin für Cyberkriminelle bleiben. Sicherheitsexperten warnten davor, dass kompromittierte Erweiterungen Angreifern…

  • Wahlap-Datenleck legte WeChat-IDs und Datensätze offen

    Eine große Datenpanne beim chinesischen Arcade-Gaming-Unternehmen Wahlap hat Sorgen über Datenschutz und interne Sicherheitspraktiken ausgelöst. Forscher entdeckten eine ungesicherte Datenbank mit sensiblen Datensätzen im Zusammenhang mit den Unternehmenssystemen, darunter WeChat-IDs, Mitarbeiterinformationen und Backend-Daten. Die Datenbank war Berichten zufolge öffentlich im Internet zugänglich und nicht durch ein Passwort geschützt, bevor Forscher den Vorfall meldeten. Sicherheitsexperten warnten…