Ein aktuelles InfoDesk-Datenleck hat in der Pharma- und Finanzbranche Besorgnis ausgelöst. Ein Angreifer behauptet, Zugriff auf Mitarbeiterdaten mehrerer globaler Organisationen erlangt zu haben. Der Fall zeigt, wie Drittanbieterplattformen sensible Unternehmensinformationen in großem Umfang exponieren können. Angreifer behaupten Zugriff auf Mitarbeiterdaten Ein Angreifer gibt an, InfoDesk, einen Anbieter für Unternehmensanalysen, kompromittiert zu haben. Nach eigenen Angaben…
Hacker verschafften sich Zugriff auf interne Systeme bei einem jüngsten Eurail-Datenleck und legten sensible Informationen von mehr als 300.000 Reisenden offen. Die Angreifer extrahierten Kundendaten im Zusammenhang mit Railpässen und Buchungen. Der Vorfall betrifft sowohl Direktkunden als auch Nutzer von EU-Reiseprogrammen. Angreifer verschafften sich Zugriff auf Kundendatenbank Die Angreifer drangen in eine Kundendatenbank ein und…
Eine neue Behauptung über ein Serasa-Datenleck sorgt für Besorgnis, nachdem ein Bedrohungsakteur behauptet hat, Zugriff auf einen massiven Datensatz zu haben. Der Beitrag deutet darauf hin, dass sensible personenbezogene Daten von Millionen Brasilianern online verbreitet werden. Erste Analysen deuten jedoch darauf hin, dass es sich möglicherweise nicht um ein neues Datenleck handelt. Hacker behauptet Zugriff…
Berichte über ein mögliches Datenleck bei kolumbianischen Banken haben im Finanzsektor Besorgnis ausgelöst. Ein Angreifer behauptet, Zugriff auf sensible Daten großer Institute erlangt zu haben. Die Situation ist noch nicht bestätigt, doch die mögliche Offenlegung stellt ein unmittelbares Risiko für Kunden dar. Hacker veröffentlichen angebliche Beweise Der Vorfall tauchte in einem Untergrundforum auf. Der Angreifer…
Der Ransomware-Angriff auf Wynn Resorts hat Mitarbeiterdaten gefährdet, nachdem Angreifer Zugriff erlangten und eine Erpressung versuchten. Anstatt Systeme zu stören, konzentrierten sich die Angreifer darauf, Daten zu stehlen und als Druckmittel zu nutzen. Dieser Ansatz spiegelt einen breiteren Wandel in der Ransomware-Taktik wider, bei dem Datenexposition häufig die Verschlüsselung als Hauptbedrohung ersetzt. Angreifer verschafften sich…
Ein Mercor-Datenleck hat Meta dazu veranlasst, die Zusammenarbeit mit dem KI-Daten-Startup zu pausieren, und neue Bedenken darüber geweckt, wie anfällig KI-Lieferketten geworden sind. Das Problem entstand nicht in Metas eigenen Systemen. Stattdessen kam es über einen Drittanbieterpartner, der sich nahe am Kern der Modellentwicklung befindet. Dieses Detail ist entscheidend. Es zeigt, wie sich Risiken heute…
Das Hims-Datenleck legte Kundensupport-Daten offen, nachdem Angreifer Zugriff auf eine Drittanbieterplattform erhielten. Das Unternehmen bestätigte, dass unbefugte Akteure Support-Tickets mit personenbezogenen Daten abgerufen haben. Der Vorfall verdeutlicht ein wachsendes Risiko. Drittanbietersysteme fungieren zunehmend als direkte Einstiegspunkte zu sensiblen Daten. Angreifer griffen auf die Zendesk-Umgebung zu Hims & Hers erkannte Anfang Februar verdächtige Aktivitäten und führte…
Ein EU-Cloudvorfall zeigt, wie ein einzelnes kompromittiertes Tool eine gesamte Cloud-Umgebung offenlegen kann. Angreifer verschafften sich Zugriff auf Infrastruktur der Europäischen Kommission und bewegten sich schnell, um sensible Daten zu erreichen. Der Vorfall macht eine klare Entwicklung sichtbar. Schwachstellen in der Lieferkette verschaffen Angreifern direkten Zugang zu gesicherten Systemen. Kompromittiertes Tool ermöglichte den Erstzugriff Ermittler…
Ein mutmaßliches Forex-Datenleck ist aufgetaucht und weist auf einen großen Datensatz mit Nutzerinformationen und Handelsaktivitäten hin. Die angebliche Leckage umfasst sowohl personenbezogene Daten als auch Transaktionsdaten, was Bedenken darüber auslöst, wie diese Informationen bei Bestätigung genutzt werden könnten. Obwohl eine Bestätigung noch aussteht, machen Umfang und Art der Daten dies zu einer Hochrisiko-Exposition. Großer Datensatz…
Ein Datenleck beim Finanzdienstleister Check City hat sensible Identitäts- und Bankdaten von mehr als 320.000 Kunden offengelegt. Der Angriff selbst ist nicht neu. Die verzögerte Benachrichtigung der Betroffenen verlagert den Fokus jedoch vom eigentlichen Vorfall auf die Frage, wie lange die Daten bereits im Umlauf waren. Der Angriff geht auf eine Kompromittierung im Jahr 2025…