Eine neue Erpressungsdrohung sorgt in den Niederlanden für Aufsehen, nachdem die Cyberkriminellengruppe ShinyHunters die Verantwortung für einen großangelegten Sicherheitsvorfall beim Telekommunikationsanbieter Odido übernommen hat. Die Gruppe droht nun, gestohlene Kundendaten zu veröffentlichen, falls ihre Forderungen nicht erfüllt werden. Die ShinyHunters-Odido-Datenleckdrohung hat erhebliche Bedenken hinsichtlich Identitätsdiebstahl, Finanzbetrug und unternehmerischer Datensicherheit ausgelöst. Telekommunikationsanbieter speichern enorme Mengen personenbezogener…
Das ShinyHunters Mercer Beacon-Datenleck ist bekannt geworden, nachdem die Hackergruppe behauptet hat, Millionen von Datensätzen von zwei US-amerikanischen Investmentberatungsfirmen gestohlen zu haben. Die Gruppe gibt an, sensible Unternehmens- und Kundendaten von Mercer Advisors und Beacon Pointe Advisors exfiltriert zu haben. Sollten sich diese Angaben bestätigen, könnte der Vorfall eine erhebliche Menge personenbezogener Daten und finanzieller…
Mehr als 600 FortiGate-Firewalls wurden innerhalb von nur fünf Wochen kompromittiert – in dem, was Ermittler als einen KI-gestützten FortiGate-Angriff bezeichnen. Die Kampagne stützte sich weder auf Zero-Day-Schwachstellen noch auf fortgeschrittene Malware. Stattdessen kombinierte der Angreifer grundlegende Sicherheitslücken mit kommerziellen KI-Tools, um die Operation weltweit zu skalieren. Der Vorfall zeigt, wie künstliche Intelligenz einfache Angriffstechniken…
Choice Hotels International hat einen Sicherheitsvorfall offengelegt, bei dem es zu unbefugtem Zugriff auf sensible personenbezogene Daten kam. Die Datenpanne bei Choice Hotels legte Sozialversicherungsnummern und weitere identifizierende Informationen offen, nachdem Angreifer mittels Social Engineering Zugriff auf eine interne Anwendung erlangt hatten. Der Vorfall wirft Fragen darüber auf, wie Bedrohungsakteure selbst mehrschichtige Sicherheitsmechanismen umgehen können,…
Nationale Finanzdatenbanken sollen Verwaltung und Besteuerung vereinfachen. Gleichzeitig bündeln sie hochsensible Identitätsinformationen an einem Ort. Der französische Bankregister-Datenverstoß zeigt, wie gefährlich diese Konzentration wird, wenn Angreifer legitimen Zugriff erhalten. Behörden bestätigten, dass ein Eindringling auf ein staatlich verwaltetes Bankkontoregister zugriff und Datensätze zu etwa 1,2 Millionen Personen abrief. Der Vorfall beinhaltete weder das Hacken von…
Online-Zahlungsplattformen verwalten äußerst sensible finanzielle Identitätsdaten. Eine kürzlich aufgedeckte PayPal-Working-Capital-Datenpanne zeigt, wie ein kleiner Anwendungsfehler diese Daten monatelang unbemerkt offenlegen kann. Der Vorfall betraf PayPals Geschäftskreditdienst und nicht die übliche Verbraucher-Wallet. Dennoch erhielten Angreifer Zugriff auf sehr wertvolle Identitätsinformationen, einschließlich Sozialversicherungsnummern. Die Exposition dauerte lange genug, um ein reales Risiko für Identitätsdiebstahl zu schaffen. Der…
Eine bekannte Erpressergruppe hat ihre Aufmerksamkeit auf die Casinobranche gerichtet. Berichte über ein mögliches Wynn-Resorts-Datenleck tauchten auf, nachdem Hacker behaupteten, eine große Datenbank gestohlen zu haben und das Unternehmen vor einer möglichen Veröffentlichung warnten. Was die Angreifer behaupten Die Gruppe ShinyHunters gibt an, rund 800.000 Datensätze im Zusammenhang mit der Organisation erlangt zu haben. Die…
Niederländische Gesundheitsbehörden befassen sich mit einem schweren Datenschutzvorfall, der ein landesweites Screeningprogramm betrifft. Das Clinical Diagnostics-Datenleck legte sensible medizinische Unterlagen im Zusammenhang mit Krebsuntersuchungen offen. Da es sich um Gesundheitsdaten handelt, reichen die Folgen weit über gewöhnlichen Identitätsdiebstahl hinaus. Was passiert ist Angreifer drangen in Systeme ein, die mit einem Labor zur Verarbeitung diagnostischer Proben…
Die japanische Wellness-Marke Tenga hat einen Sicherheitsvorfall gemeldet, der die Kommunikation mit dem Kundensupport betrifft. Das Tenga-Datenleck legte private Gespräche offen, nachdem Angreifer Zugriff auf ein Firmen-E-Mailkonto erlangten. Zahlungsdaten blieben geschützt, doch die sensible Natur der Produkte erhöht das Risiko für die Privatsphäre. Was passiert ist Ermittler stellten einen unbefugten Zugriff auf ein Support-Postfach fest,…
Die Beantragung eines Kredits erfolgt heute oft vollständig online. Dieser Komfort bündelt zugleich große Mengen an Identitätsdaten auf einer einzigen Plattform. Ein aktuelles Figure-Datenleck zeigt, wie schnell Angreifer diese Realität ausnutzen können, nachdem sie Zugriff über einen Mitarbeiter erhalten haben. Hacker drangen durch einen Social-Engineering-Angriff in den Fintech-Kreditgeber ein und veröffentlichten später die gestohlenen Datensätze.…