Kategorie: Datenpannen


  • Ajax-Datenleck setzt 300.000 Fans Sicherheitsrisiken aus

    Das Ajax-Datenleck hat erhebliche Schwächen im Schutz von Fan-Daten offengelegt. Ein Hacker erhielt über einen verwundbaren Endpoint Zugriff auf interne Systeme und erreichte Teile der digitalen Infrastruktur des Vereins. Der Vorfall könnte mehr als 300.000 Nutzer betroffen haben und hat sowohl Datenschutz- als auch Sicherheitsbedenken ausgelöst. Selbst ein begrenzter Zugriff stellt ein Risiko dar, wenn…

  • Ameriprise-Datenleck wird mit der ShinyHunters-Kampagne in Verbindung gebracht

    Der Ameriprise-Datenverstoß wurde mit der cyberkriminellen Gruppe ShinyHunters in Verbindung gebracht. Diese Behauptung ordnet ein großes Finanzunternehmen unter die jüngsten Ziele einer umfassenderen Datendiebstahlkampagne ein. Da Finanzplattformen hochsensible Kundendaten speichern, kann selbst ein begrenzter Vorfall langfristige Risiken verursachen. ShinyHunters verknüpft Ameriprise mit laufender Kampagne Die Gruppe hinter dem Angriff hat Ameriprise als Teil ihrer jüngsten…

  • ShinyHunters-Studentendatenleck trifft Software, die von 11 Millionen genutzt wird

    Der ShinyHunters-Studentendatenverstoß hat Software ins Visier genommen, die von Millionen von Studierenden genutzt wird. Der Angriff betrifft Berichten zufolge eine Plattform mit rund 11 Millionen Nutzern und wirft ernsthafte Fragen darüber auf, wie Bildungssysteme sensible Daten schützen. Da diese Plattformen große Mengen an Studentendaten speichern, kann ein einzelner Vorfall ganze Schulnetzwerke auf einmal offenlegen. Hacker…

  • QualDerm-Datenleck legt 3,1 Millionen Patienten offen

    Der QualDerm-Datenverstoß hat sensible Informationen von mehr als 3,1 Millionen Personen in 17 US-Bundesstaaten offengelegt. Der Vorfall verdeutlicht anhaltende Schwächen in der Sicherheit des Gesundheitssektors, in dem große Mengen an Patientendaten weiterhin attraktive Ziele für Angreifer darstellen. Da der Vorfall medizinische Daten und Versicherungsinformationen umfasst, gehen die Risiken über gewöhnlichen Identitätsdiebstahl hinaus und können die…

  • Crunchyroll-Datenleck zeigt Risiken für Nutzerdaten

    Crunchyroll Datenleck zeigt, wie Drittanbieterzugänge schnell zu einem direkten Risiko für Nutzer werden. Angreifer gelangten Berichten zufolge über ein Telus-bezogenes Kompromitt in interne Systeme und griffen auf sensible Daten aus dem Kundenumfeld zu. Gleichzeitig macht der Vorfall deutlich, wie schnell sich eine Exponierung ausbreitet, sobald eine vertrauenswürdige Verbindung kompromittiert wird. Einstieg über Drittanbieter Der Angriff…

  • Trivy GitHub-Verstoß verbreitet Infostealer über CI-Angriff

    Ein Vorfall in der Lieferkette hat schwerwiegende Schwachstellen in CI/CD-Pipelines offengelegt. Der Trivy GitHub-Verstoß zeigt, wie Angreifer automatisierte Workflows ausnutzen können, um die Kontrolle über vertrauenswürdige Projekte zu übernehmen. In diesem Fall wurde ein Sicherheitstool selbst zum Einstiegspunkt und verwandelte eine Schutzlösung in einen Verbreitungskanal für schädlichen Code. Fehlkonfigurierter Workflow ermöglichte ersten Zugriff Der Angriff…

  • Datenleckrisiko bei KI-Freundinnen-Apps legt private Chats offen

    KI-Begleiter-Apps ziehen weiterhin Millionen von Nutzern an, doch Sicherheitsprobleme sorgen für wachsende Bedenken. Das Risiko von Datenlecks bei KI-Freundinnen-Apps steigt, da Forscher weit verbreitete Schwachstellen aufdecken, die private Gespräche und sensible Nutzerdaten offenlegen. Forscher entdeckten weitreichende Schwachstellen Forscher analysierten mehrere KI-Begleiter-Plattformen und identifizierten zahlreiche schwerwiegende Sicherheitslücken. Diese Probleme ermöglichen unbefugten Zugriff auf Nutzerdaten, darunter Gespräche…

  • Innova Energie-Datenleck nach Diebstahl von IBAN-Daten durch ehemaligen Mitarbeiter

    Ein ehemaliger Mitarbeiter verursachte eine schwerwiegende Datenexposition bei einem Energieunternehmen. Das Innova Energie-Datenleck entstand, als die Person auf interne Systeme zugriff und Kunden-IBANs entwendete. Der Vorfall zeigt, wie schnell interner Zugriff zu einem kritischen Sicherheitsrisiko werden kann. Ehemaliger Mitarbeiter führte den Angriff aus Ein ehemaliger Mitarbeiter verschaffte sich Zugang zu internen Systemen und extrahierte Kundendaten.…

  • Aura-Datenleck legt 900.000 Datensätze nach Phishing-Angriff offen

    900.000 Datensätze offengelegt wurden. Angreifer nutzten einen Phishing-Anruf, um einen Mitarbeiter zur Freigabe von Zugriff zu verleiten. Der Vorfall zeigt, wie Social Engineering selbst etablierte Sicherheitsumgebungen umgehen kann. Phishing-Angriff führte zur Aura-Datenpanne Die Datenpanne begann mit einem gezielten, telefonbasierten Phishing-Angriff. Ein Mitarbeiter ließ sich manipulieren und gewährte Zugriff auf interne Systeme. Dadurch konnten sich die…

  • Starbucks HR-Datenleck legt persönliche Daten von fast 900 Mitarbeitern offen

    Mitarbeiterportale enthalten häufig große Mengen sensibler persönlicher Informationen. Wenn Angreifer Zugriff auf solche Systeme erhalten, können die Folgen Hunderte Menschen betreffen. Ein kürzlich bekannt gewordenes Starbucks HR-Datenleck legte Mitarbeiterdaten offen, nachdem Angreifer auf interne Konten der Partner-Central-Plattform des Unternehmens zugegriffen hatten. Ermittler stellten fest, dass der Vorfall mit Phishing-Angriffen begann, die darauf abzielten, die Zugangsdaten…