Kategorie: Datenpannen


  • Vercel OAuth-Verstoß legt internen Zugriff nach Kompromittierung eines KI-Tools offen

    Ein Sicherheitsvorfall zeigte, wie eine einzelne Integration den Zugang zu internen Systemen öffnen kann. Der Vercel OAuth-Verstoß begann, nachdem Angreifer ein kompromittiertes KI-Tool ausnutzten. Infolgedessen erhielten sie unbefugten Zugriff über eine vertrauenswürdige Verbindung, anstatt eine direkte Schwachstelle auszunutzen. Vercel OAuth-Verstoß mit KI-Tool verknüpft Der Vercel OAuth-Verstoß begann, als ein KI-Tool eines Drittanbieters kompromittiert wurde. Ein…

  • ChipSoft-Datenpanne stört niederländische Krankenhäuser nach Ransomware-Angriff

    Ein schwerwiegender ChipSoft-Datenverstoß hat Gesundheitssysteme in den gesamten Niederlanden gestört. Infolgedessen mussten Krankenhäuser zentrale Systeme offline nehmen. Gleichzeitig wächst die Sorge über eine mögliche Offenlegung von Patientendaten und die Risiken, die mit zentralisierten Gesundheitsplattformen verbunden sind. ChipSoft-Datenverstoß stört Gesundheitssysteme Der ChipSoft-Datenverstoß begann, nachdem Anfang April 2026 ein Ransomware-Angriff entdeckt wurde. ChipSoft stellt elektronische Patientenakten-Systeme bereit,…

  • Alert360-Datenleck legt 2,5 Millionen Datensätze nach ShinyHunters-Angriff offen

    Das Alert360-Datenleck hat erhebliche Risiken in der Branche für Haussicherheit offengelegt. Kürzlich drangen Angreifer, die mit der Gruppe ShinyHunters in Verbindung stehen, in das Unternehmen ein und veröffentlichten Millionen von Datensätzen. Infolgedessen könnten sowohl Kundendaten als auch interne Informationen nun offengelegt sein. Gleichzeitig zeigt der Vorfall, dass selbst Sicherheitsanbieter verwundbar sind. Ohne starke Schutzmaßnahmen werden…

  • Fiverr-Datenleck legt Benutzer-IDs und Verträge über Google offen

    Ein Fiverr-Datenleck hat sensible Dokumente offengelegt, nachdem mit der Plattform verknüpfte Dateien in den Google-Suchergebnissen erschienen sind. Der Vorfall zeigt, wie falsch konfigurierte Cloud-Speicher private Daten öffentlich zugänglich machen können. Öffentliche Links legten private Dateien offen Das Problem geht auf öffentlich zugänglichen Speicher zurück, der für hochgeladene Dateien verwendet wird. Forscher stellten fest, dass Dokumente,…

  • Lacoste Ralph Lauren Datenleck wird mit Lieferkettenangaben in Verbindung gebracht

    Ein Lacoste Ralph Lauren Datenleck wurde von einem Bedrohungsakteur behauptet, der angibt, auf sensible Daten großer Modeunternehmen zugegriffen zu haben. Erste Erkenntnisse deuten auf ein mögliches Problem in der Lieferkette hin, bei dem Mitarbeiter- und Kundendaten offengelegt worden sein könnten. Bedrohungsakteur greift mehrere Händler an Der Vorfall soll mehrere Marken betreffen, darunter Canada Goose und…

  • Hallmark-Datenleck breitet sich aus, da gestohlene Daten in Hackerforen auftauchen

    Ein Cybersicherheitsvorfall im Einzelhandel hat eine ernstere Wendung genommen. Das Hallmark-Datenleck hat sich verschärft, nachdem gestohlene Daten sowohl auf einer Leak-Seite als auch in einem Hackerforum aufgetaucht sind. Diese Entwicklung signalisiert einen Übergang von privater Erpressung zu einer breiteren Verbreitung und erhöht das Risiko von Missbrauch. Wenn Angreifer Daten in öffentliche und unterirdische Kanäle verschieben,…

  • Rockstar Games-Datenleck legt Analysedaten nach einem Sicherheitsvorfall offen

    Das Rockstar Games-Datenleck hat interne Analysedaten offengelegt, nachdem Angreifer über einen Drittanbieterdienst Zugriff erlangt hatten. Der Vorfall steht im Zusammenhang mit einer Erpressungskampagne, bei der Bedrohungsakteure gestohlene Informationen veröffentlichten, nachdem sie Zugang erhalten hatten. Dieser Fall zeigt, wie externe Integrationen versteckte Sicherheitsrisiken mit sich bringen können. Angreifer richten ihre Angriffe zunehmend auf verbundene Dienste statt…

  • Basic-Fit-Datenleck legt Bankdaten von 1 Million Mitgliedern offen

    Das Basic-Fit-Datenleck hat sensible persönliche und finanzielle Daten von bis zu einer Million Mitgliedern offengelegt. Der Vorfall wirft ernsthafte Bedenken hinsichtlich der Datensicherheit in mehreren europäischen Ländern auf. Angreifer erhielten unbefugten Zugriff auf interne Systeme und extrahierten innerhalb kurzer Zeit Daten. Obwohl das Datenleck schnell entdeckt wurde, war der Schaden bereits entstanden. Dieser Fall zeigt,…

  • Booking.com-Datenleck legt Reisedaten in Phishing-Angriffen offen

    Das Booking.com-Datenleck hat sensible Reisedaten offengelegt und erhöht das Risiko gezielter Phishing-Angriffe. Hacker erhielten Zugriff auf buchungsbezogene Daten, wodurch sie äußerst überzeugende Betrugsversuche erstellen können. Dieser Vorfall zeigt, wie offengelegte persönliche Informationen schnell zu einer Sicherheitsbedrohung werden können. Angreifer verlassen sich nicht mehr nur auf gestohlene Zahlungsdaten. Stattdessen nutzen sie kontextbezogene Informationen, um Nutzer zu…

  • Okta-Datenpanne legt Kundendaten von Hims & Hers offen

    Der Okta-Vorfall hat Kundendaten von Hims & Hers offengelegt, nachdem Angreifer gestohlene Zugangsdaten nutzten, um auf interne Systeme zuzugreifen. Der Vorfall ist Teil einer größeren Kampagne, die der Gruppe ShinyHunters zugeschrieben wird, die weiterhin SaaS-Plattformen durch identitätsbasierte Angriffe ins Visier nimmt. Dieser Fall zeigt, wie kompromittierte Zugangsdaten traditionelle Sicherheitsmechanismen umgehen können, ohne dass Software-Schwachstellen ausgenutzt…