Die Offenlegung von Gesundheitsdaten in Illinois hat ernste Bedenken darüber ausgelöst, wie öffentliche Stellen mit sensiblen personenbezogenen Daten umgehen. Behörden des Bundesstaates bestätigten, dass gesundheitsbezogene Informationen von mehr als 700.000 Einwohnern aufgrund falsch konfigurierter digitaler Karten öffentlich im Internet zugänglich waren. Die Offenlegung erfolgte ohne externen Hackerangriff und beruhte stattdessen auf grundlegenden Sichtbarkeitseinstellungen, die über…
Eine Cyber-Spionagekampagne, die chinesischen Hackern zugeschrieben wird, hat interne Kommunikationsdaten von Mitarbeitern des US-Kongresses offengelegt. Der Einbruch betraf E-Mail-Systeme mehrerer einflussreicher Ausschüsse des Repräsentantenhauses und hat erneute Sorgen über ausländische Geheimdienstaktivitäten gegen politische Institutionen der Vereinigten Staaten ausgelöst. Der Vorfall wurde Ende 2025 bekannt und steht offenbar im Zusammenhang mit einer breiteren, langfristig angelegten Spionageoperation,…
Ein schwerwiegender Sicherheitsvorfall bei einem Online-Marktplatz für Elektronik hat sensible Kundendaten offengelegt. Das Cartlow-Datenleck in den VAE zeigte, wie ein falsch konfiguriertes internes System private Informationen direkt ins offene Internet streamte. Die Offenlegung setzte Benutzerkonten und digitale Guthaben einem erheblichen Risiko aus. Angreifer hätten Anmelde-Verifizierungscodes abfangen und Geschenkkarten einlösen können, noch bevor berechtigte Nutzer ein…
NordVPN hat jüngste Vorwürfe eines Sicherheitsvorfalls bei NordVPN zurückgewiesen, nachdem online Behauptungen kursierten, interne Systeme seien kompromittiert worden. Das Unternehmen reagierte öffentlich und erklärte, dass seine Infrastruktur weiterhin sicher sei und weder Kundendaten offengelegt noch darauf zugegriffen wurde. Der Fall zeigt, wie schnell unbestätigte Behauptungen verbreitet werden können und warum offizielle Stellungnahmen bei der Bewertung…
Die mit dem LastPass-Datenverstoß verbundenen Kryptodiebstähle entwickeln sich weiterhin mehr als zwei Jahre nach dem ursprünglichen Sicherheitsvorfall. Ermittler haben laufende Kampagnen zum Diebstahl von Kryptowährungen nun mit verschlüsselten Vault-Daten in Verbindung gebracht, die beim LastPass-Vorfall im Jahr 2022 gestohlen wurden. Die Erkenntnisse zeigen, wie langfristige Risiken bestehen bleiben, wenn Angreifer Zugriff auf sensible Sicherungskopien von…
Die Covenant-Health-Datenpanne hat sich deutlich ausgeweitet, nachdem eine monatelange Untersuchung das tatsächliche Ausmaß des Vorfalls offengelegt hat. Was zunächst als Beeinträchtigung einer kleinen Zahl von Personen galt, wurde nun als Vorfall bestätigt, der nahezu 478.000 Menschen betrifft. Die Datenpanne folgte auf einen Ransomware-Angriff, der Systeme störte und sensible Patientendaten offenlegte. Der Fall verdeutlicht, wie sich…
Ein Datenleck auf einer rechtsextremen Website hat Tausende von Nutzern offengelegt, nachdem eine Ermittlerin gravierende Sicherheitsmängel auf mehreren extremistischen Plattformen aufgedeckt hatte. Der Vorfall zeigte, wie schwache Schutzmaßnahmen den Zugriff auf sensible personenbezogene Daten ermöglichten, die mit rassistischen Online-Gemeinschaften verknüpft sind. Die Forscherin teilte ihre Erkenntnisse mit Journalisten und Analysten, um die Funktionsweise dieser Netzwerke…
Die Europäische Weltraumorganisation hat eine Datenpanne bestätigt, nachdem Angreifer Zugriff auf mehrere externe Server erlangt hatten. Diese Systeme unterstützen Zusammenarbeit und technische Arbeiten, nicht jedoch den operativen Kernbetrieb. Der Vorfall wurde bekannt, nachdem ein Bedrohungsakteur behauptet hatte, Zugriff auf ESA-nahe Infrastruktur erlangt zu haben. Die Organisation bestätigte den Eindringling später und leitete eine forensische Untersuchung…
Ein Datenleck an französischen Universitäten hat personenbezogene Daten von Studierenden und Bewerbern offengelegt, nachdem mehrere akademische Einrichtungen Opfer von Cyberangriffen wurden. Die Vorfälle betrafen mindestens zwei bekannte Universitäten und haben Bedenken darüber ausgelöst, wie Hochschulsysteme in Frankreich sensible Studierendendaten schützen. Die Datenlecks ereigneten sich zu einer Zeit, in der Universitäten zunehmend auf digitale Plattformen zur…
Die Europäische Weltraumorganisation hat ein ESA-Datenleck bestätigt, nachdem Angreifer unbefugten Zugriff auf eine begrenzte Anzahl externer Server erlangt hatten. Der Vorfall betraf nicht das zentrale Unternehmensnetzwerk der ESA, weckte jedoch Bedenken hinsichtlich der Sicherheit von Systemen, die für wissenschaftliche Zusammenarbeit und Ingenieurarbeiten genutzt werden. Eine Untersuchung läuft derzeit, um den Umfang des Eindringens zu klären…