Kategorie: Datenpannen


  • SafePal-Datenleck betrifft 39.798 Kunden von Hardware-Wallets

    Ein Datenleck bei SafePal hat Bestellinformationen von rund 39.798 Kunden offengelegt. Der Anbieter von Hardware-Wallets für Kryptowährungen erklärte, dass Angreifer eine Schwachstelle im Bestellverfolgungssystem des Unternehmens ausnutzten und persönliche Daten zu Käufen zwischen März 2025 und April 2026 stahlen. Ein Bedrohungsakteur behauptet nun, die gestohlenen Informationen in einem Cybercrime-Forum zum Verkauf anzubieten. Die Behauptung wurde…

  • Shell untersucht möglichen Sicherheitsvorfall nach Clops Behauptung über Diebstahl von 89 GB Daten

    Shell untersucht einen möglichen Cybervorfall, nachdem die Ransomware-Gruppe Clop behauptet hat, 89 GB Daten des Energiekonzerns gestohlen zu haben. Der mutmaßliche Datendiebstahl bei Shell ist Teil einer größeren Kampagne gegen mit dem Internet verbundene PTC-Windchill- und FlexPLM-Systeme. Clop hat Dutzende Organisationen auf seiner Leak-Seite veröffentlicht und behauptet, sensible Unternehmensdateien mehrerer großer Konzerne erbeutet zu haben.…

  • ShinyHunters behauptet, Millionen Carhartt-Kunden seien von 50-GB-Datenleck betroffen

    ShinyHunters behauptet, 50 GB Daten des Arbeitsbekleidungsunternehmens Carhartt gestohlen zu haben, darunter Informationen zu Millionen von Kunden und Mitarbeitern. Die Gruppe gibt an, dass Carhartt die Erpressungsverhandlungen nach einer Lösegeldforderung von 3,3 Millionen US-Dollar beendet habe. ShinyHunters listet Carhartt auf Leak-Seite Die Hackergruppe nahm Carhartt auf ihre Leak-Seite im Dark Web auf und veröffentlichte einen…

  • Jewelbug-Hacker dringen in Webmail-Systeme von Behörden ein und betreiben gleichzeitig Kryptobetrug

    Die Hackergruppe Jewelbug hat Webmail-Systeme von Behörden im Nahen Osten kompromittiert und gleichzeitig ein paralleles Netzwerk für Kryptowährungsbetrug betrieben. Forscher stellten fest, dass dieselbe Infrastruktur für Cyberspionage, den Diebstahl von Zugangsdaten und KI-generierte Betrugswebseiten genutzt wurde. Jewelbug kompromittiert gemeinsames Behörden-Webmail Jewelbug, auch unter den Bezeichnungen Earth Alux und REF7707 bekannt, nahm Behörden, militärische Organisationen und…

  • LiteLLM-Datenleck legt Geheimnisse von fast 2.500 Organisationen offen

    Sicherheitsforscher haben Zugriff auf ein 153 GB großes Archiv erhalten, das Zugangsdaten enthält, die angeblich während des LiteLLM-Supply-Chain-Angriffs im März gestohlen wurden. Die Daten sollen mit fast 2.500 Organisationen in Verbindung stehen, darunter AWS, Cisco, Samsung, Salesforce und weitere große Unternehmen. Das Archiv aus dem LiteLLM-Datenleck enthält Cloud-Zugangsdaten, Zugriffstokens, Schlüssel für KI-Anbieter und andere sensible…

  • Trezor-Datenleck legt Kundendaten nach Hack bei ShipMonk offen

    Der Hardware-Wallet-Hersteller Trezor hat ein Datenleck bekannt gegeben, von dem fast 14.000 Kunden betroffen sind. Angreifer hatten zuvor Zugriff auf Systeme des Versand- und Logistikdienstleisters ShipMonk erlangt. Bei dem Trezor-Datenleck wurden Bestelldaten von Kunden offengelegt, darunter Namen, E-Mail-Adressen, Telefonnummern und Lieferadressen. Trezor erklärte, dass die eigenen Systeme nicht kompromittiert wurden und die Hardware-Wallets der Kunden…

  • Valve informiert Steam-Hardware-Kunden über Datenleck

    Valve informiert europäische Steam-Hardware-Kunden über ein Datenleck bei seinem Versandpartner CEVA Logistics. Durch das Datenleck wurden kundenbezogene Lieferdaten offengelegt. Steam-Passwörter, Zahlungskartendaten oder Steam-Guard-Codes waren jedoch nicht betroffen. Das Datenleck im Zusammenhang mit Valve könnte Kriminellen dennoch dabei helfen, überzeugende Phishing-Betrugsversuche zu erstellen. Betroffene Kunden sollten bei unerwarteten Nachrichten zu Lieferungen vorsichtig sein. Angriff traf Steams…

  • Cyberangriff auf Levi Strauss legt Unternehmensdaten nach Social Engineering gegen Mitarbeiter offen

    Levi Strauss & Co. gibt an, dass Angreifer Unternehmensinformationen gestohlen haben, nachdem sie mithilfe von Social Engineering die vom Unternehmen bereitgestellten Computer von drei Mitarbeitern kompromittiert hatten. Das Bekleidungsunternehmen erklärt, dass der Cyberangriff auf Levi Strauss schnell eingedämmt wurde und keine Hinweise darauf gefunden wurden, dass die Angreifer auf Verbraucherdaten zugegriffen haben. Der Vorfall führte…

  • SharePoint-Sicherheitsvorfall bei Schweizer Regierung kompromittiert rund 200 Konten

    Das Schweizer Bundesamt für Informatik und Telekommunikation erklärt, dass Angreifer in seine Microsoft-SharePoint-Server eingedrungen sind und rund 200 Benutzerkonten kompromittiert haben. Das Bundesamt für Informatik und Telekommunikation, kurz BIT, entdeckte am 28. Juli ungewöhnliche Aktivitäten in seiner SharePoint-Umgebung. Nachdem die Behörde den Vorfall bestätigt hatte, sperrte sie den externen Internetzugang, behob mutmaßliche Schwachstellen und setzte…

  • Datenpanne bei Ryde betrifft 4,5 Millionen Konten der Scooter-App

    Der E-Scooter-Anbieter Ryde hat bestätigt, dass ein Datenleck sämtliche Kundenkonten betrifft – insgesamt rund 4,5 Millionen Nutzer in Norwegen und weiteren europäischen Märkten. Nach Angaben des Unternehmens verschaffte sich ein unbefugter Dritter am 2. August Zugriff auf die Systeme und kopierte Kundendaten, bevor Ryde den Angriff stoppen konnte. Ryde ist in Norwegen, Schweden, Finnland und…