Ein Hacker hat einen großen Datensatz veröffentlicht, der mit dem Cyberangriff auf Transport for London (TfL) im Jahr 2024 in Verbindung steht und das Ausmaß des Vorfalls offenlegt. Das TfL-Datenleck hat persönliche Informationen von rund 10 Millionen Menschen offengelegt, wie aus der geleakten Datenbank hervorgeht. Der Hacker soll eine Kopie der Datenbank direkt an einen…
Ein mutmaßliches AkzoNobel-Datenleck ist aufgetaucht, nachdem Hacker behauptet haben, ein großes Archiv interner Dokumente gestohlen zu haben. Der angebliche Angriff richtet sich gegen die US-Geschäftsbereiche des globalen Farbenherstellers. Cyberkriminelle geben an, dass der gestohlene Datensatz Mitarbeiterdokumente und vertrauliche Unternehmensunterlagen enthält. Forscher warnen, dass solche Informationen Sicherheits- und Datenschutzrisiken verursachen können, wenn sie öffentlich gemacht werden.…
Ein kürzlich bekannt gewordenes LexisNexis-Datenleck hat in der Rechtsbranche und bei staatlichen Institutionen Besorgnis ausgelöst, nachdem Angreifer behaupteten, Zugriff auf interne Cloud-Systeme erlangt zu haben. Der Vorfall soll Daten enthalten haben, die mit Hunderttausenden von Benutzerkonten verbunden sind. LexisNexis bietet juristische Informations- und Analysedienste an, die von Anwaltskanzleien, Unternehmen und staatlichen Behörden genutzt werden. Da…
Cloud Imperium Games, der Entwickler hinter Star Citizen, hat ein Datenleck offengelegt, bei dem begrenzte Benutzerkontoinformationen exponiert wurden. Das Unternehmen entdeckte im Januar unbefugten Zugriff auf Backup-Systeme und leitete eine interne Untersuchung ein. Obwohl Angreifer auf einige personenbezogene Daten zugriffen, bestätigte das Unternehmen, dass Passwörter und Zahlungsinformationen nicht kompromittiert wurden. So kam es zu dem…
Der Ransomware-Angriff auf das University of Hawaii Cancer Center legte sensible personenbezogene Daten von nahezu 1,2 Millionen Menschen offen. Universitätsvertreter bestätigten, dass Angreifer Forschungsserver kompromittierten und auf historische Datensätze mit Sozialversicherungsnummern und weiteren Identifikationsmerkmalen zugriffen. Der Vorfall begann im August 2025, doch das Zentrum veröffentlichte das vollständige Ausmaß erst Monate später, nachdem Ermittler eine forensische…
Berichte über einen Qilin-Ransomware-Angriff haben den französischen Industriezulieferer LISI Group ins Rampenlicht gerückt. Die Cybercrime-Gruppe behauptet, in die Systeme des Unternehmens eingedrungen zu sein und sensible interne Daten exfiltriert zu haben. Die Angreifer veröffentlichten den mutmaßlichen Vorfall auf ihrer Leak-Seite im Darknet und drohten damit, gestohlene Dateien öffentlich zu machen, falls ihre Forderungen nicht erfüllt…
Die ManoMano-Datenpanne betraf rund 38 Millionen Kunden, nachdem Angreifer über einen kompromittierten Drittanbieter Zugriff erlangten. Der europäische DIY-Marktplatz bestätigte, dass unbefugte Akteure über einen externen Kundendienstpartner auf Kundendaten zugreifen konnten. Der Vorfall führte zu Benachrichtigungen in mehreren Ländern und verstärkte die Diskussion über Sicherheitsrisiken in Lieferketten. ManoMano ist in mehreren europäischen Märkten aktiv und bedient…
Ein erhebliches Datenleck bei UFP Technologies hat den Medizintechnikhersteller dazu gezwungen, Teile seiner IT-Infrastruktur zu isolieren, nachdem unautorisierte Netzwerkaktivitäten festgestellt wurden. Das Unternehmen bestätigte, dass Angreifer im Zuge des Vorfalls interne Daten gestohlen und möglicherweise gelöscht haben. UFP legte den Cyberangriff in einer regulatorischen Mitteilung offen und leitete eine umfassende Untersuchung ein, um das Ausmaß…
Ein umfangreicher Datensatz im Zusammenhang mit CarGurus ist im Internet aufgetaucht, nachdem die Hackergruppe ShinyHunters Berichten zufolge ein gescheitertes Erpressungsversuch umgesetzt hat. Das CarGurus-Datenleck umfasst etwa 12,4 Millionen Datensätze, die nun öffentlich kursieren, nachdem die Verhandlungen zwischen den Angreifern und dem Unternehmen angeblich gescheitert sind. Die Veröffentlichung sorgt erneut für Besorgnis über groß angelegten Datendiebstahl,…
Optimizely hat einen Datenvorfall bestätigt, nachdem Angreifer eine Vishing-Kampagne nutzten, um Zugriff auf interne Systeme zu erhalten. Der Optimizely-Datenvorfall stand nicht im Zusammenhang mit Ransomware oder dem Einsatz von Schadsoftware. Stattdessen setzten die Täter auf Social Engineering und brachten Mitarbeitende dazu, ihre Zugangsdaten preiszugeben. Der Vorfall zeigt, wie effektiv sprachbasierte Phishing-Angriffe technische Schutzmechanismen umgehen können.…