Kategorie: Datenpannen


  • Brokk-Ransomware-Angriff mit Datenleck der Play-Gruppe verknüpft

    Die Play-Ransomware-Gruppe hat Brokk auf ihrer Leak-Seite als Opfer aufgeführt. Die Gruppe behauptet, Zugriff auf interne Systeme erlangt und Unternehmensdaten extrahiert zu haben, und hat Teile davon als Beweis für den Angriff veröffentlicht. Berichten zufolge wurden bereits rund 4 GB an Daten veröffentlicht. Die Angreifer warnen, dass weitere Daten folgen werden, falls ihre Forderungen ignoriert…

  • Cisco–Salesforce-Datenleck wird mit Hacker-Erpressung in Verbindung gebracht

    Ein angeblicher Cisco–Salesforce-Datenvorfall ist bekannt geworden, nachdem eine Cyberkriminellengruppe behauptet hat, Zugriff auf Unternehmensdaten erlangt zu haben und nun versucht, Zahlungen zu erpressen. Cisco hat nicht bestätigt, dass ein Sicherheitsvorfall stattgefunden hat. Gleichzeitig passen die Behauptungen in ein breiteres Muster von Angriffen auf Salesforce-Umgebungen durch Social Engineering. Hacker behaupten Zugriff auf Salesforce-Daten Die Gruppe hinter…

  • Sicherheitsvorfall im niederländischen Finanzministerium zwingt Staatsportal offline

    Der Sicherheitsvorfall im niederländischen Finanzministerium zwang die Behörden, ein zentrales Zahlungsportal offline zu nehmen, nachdem Angreifer Zugriff auf interne Systeme erlangt hatten. Der Vorfall störte interne Abläufe und führte zu sofortigen Maßnahmen zur Eindämmung. Die Behörden untersuchen den Vorfall weiterhin und halten betroffene Systeme isoliert, um weitere Risiken zu minimieren. Angreifer greifen auf interne Systeme…

  • CareCloud-Datenleck gefährdet Patientendaten

    Das CareCloud-Datenleck bringt Patientendaten in Gefahr, nachdem Angreifer Zugriff auf Teile der Systeme des Unternehmens erlangt haben. Das Unternehmen stoppte den Vorfall schnell, doch die Unsicherheit über eine mögliche Datenexposition bleibt bestehen. Der Vorfall zeigt, wie häufig Angreifer auf Plattformen im Gesundheitswesen abzielen. Diese Systeme speichern große Mengen sensibler Daten und stellen daher attraktive Ziele…

  • Datenleck der EU-Kommission nach Hack bestätigt

    Ein Datenleck bei der EU-Kommission wurde nach einem Cyberangriff auf Infrastruktur im Zusammenhang mit der europa.eu-Plattform bestätigt. Der Vorfall betraf zwar keine internen Kernsysteme, legte jedoch Schwachstellen in öffentlich zugänglichen Diensten offen. Selbst begrenzte Sicherheitsvorfälle in staatlichen Umgebungen sind bedeutsam, insbesondere wenn öffentliche Plattformen betroffen sind. Angriff traf europa.eu-Infrastruktur Das Datenleck bei der EU-Kommission betraf…

  • Ajax-Datenleck seit 2017 verborgen

    Ein Ajax-Datenleck aus dem Jahr 2017 ist nach Jahren des Schweigens erneut ans Licht gekommen. Der Fall zeigt, wie ein schwerwiegendes Sicherheitsproblem aufgrund von rechtlichem Druck auf einen ethischen Hacker verborgen blieb. Er wirft zudem grundlegende Fragen zur Transparenz und verantwortungsvollen Offenlegung von Schwachstellen auf. Der Vorfall von 2017 legte sensible Ticketdaten offen Das Ajax-Datenleck…

  • US-Versicherungsdatenleck legt 7.400 Datensätze offen

    Ein US-Versicherungsdatenleck hat personenbezogene Daten von Tausenden von Menschen offengelegt. Der Vorfall zeigt, wie selbst eine kurzzeitige E-Mail-Kompromittierung langfristige Risiken verursachen kann. Obwohl die Zahl der Betroffenen begrenzt ist, macht die Art der Daten die Situation ernst. E-Mail-Kompromittierung legte personenbezogene Daten offen Das US-Versicherungsdatenleck betraf 7.420 Personen. Der Vorfall betraf Sterling Seacrest Pritchard, ein Versicherungsmaklerunternehmen.…

  • AWS-Datenpanne der Europäischen Kommission legt gestohlene Daten offen

    Die AWS-Datenpanne der Europäischen Kommission sorgt für Besorgnis, nachdem Angreifer auf eine Cloud-Umgebung zugegriffen und Daten entwendet haben. Der Vorfall zeigt, wie öffentlich zugängliche Systeme Risiken darstellen können, selbst wenn die Kerninfrastruktur geschützt bleibt. Der Vorfall betraf einen Teil der Cloud-Umgebung der Kommission, der für externe Dienste genutzt wird. Erste Erkenntnisse deuten darauf hin, dass…

  • Ajax-Datenleck legt Fan-Daten offen und ermöglicht Ticketübernahme

    Der Ajax-Datenverstoß zeigt, wie eine einzelne Schwachstelle in einer App schnell zu einem größeren Sicherheitsproblem werden kann. Angreifer griffen auf Fan-Daten zu und manipulierten Konten, was sowohl Datenschutzrisiken als auch reale Konsequenzen im Zusammenhang mit dem Ticketzugang verursachte. Der Vorfall zeigt, wie digitale Schwachstellen direkte Auswirkungen auf physische Veranstaltungen haben können. Schwachstelle ermöglichte Zugriff auf…

  • LiteLLM-Hack treibt neue Cyberkriminalitätsallianz voran

    Der LiteLLM-Hack ist nicht länger nur ein Vorfall in der Lieferkette. Er entwickelt sich nun zu einer koordinierten Cyberkriminalitätsoperation, die weit über den ursprünglichen Vorfall hinaus skalieren könnte. Angreifer agieren nicht isoliert. Sie bauen ein Netzwerk auf, das es anderen ermöglicht, sich anzuschließen und gestohlenen Zugriff für weitere Angriffe zu nutzen. Dieser Wandel signalisiert ein…