Französische Aufsichtsbehörden haben nach einer langjährigen Datenschutzuntersuchung im Zusammenhang mit Deezer-Nutzerdaten eine erhebliche Geldstrafe verhängt. Die Geldstrafe nach dem Deezer-Datenleck zeigt, dass Auftragsverarbeiter auch nach dem Ende kommerzieller Geschäftsbeziehungen weiterhin vollständig unter der DSGVO haften. Die Behörden stellten fest, dass ein Werbeunternehmen Millionen von Datensätzen ohne Genehmigung gespeichert und wiederverwendet hatte, was schwerwiegende Compliance-Mängel offenlegte.…
Der Datenverstoß an der University of Sydney hat Bedenken darüber ausgelöst, wie Universitäten mit Altdaten und Entwicklungssystemen umgehen. Die Universität bestätigte, dass Angreifer Zugriff auf ein Online-Code-Repository erhielten und Dateien mit personenbezogenen Informationen herunterluden. Obwohl das System keine aktiven Produktionsdaten enthielt, wurden während des Vorfalls historische Datensätze aus der Umgebung offengelegt. Wie es zu dem…
Französische Behörden untersuchen ein Datenleck im französischen Innenministerium, nachdem Hacker interne E-Mail-Systeme am Hauptsitz des Ministeriums am Place Beauvau kompromittiert haben. Offizielle Stellen bestätigten den unbefugten Zugriff auf Teile der Infrastruktur, was Bedenken hinsichtlich sensibler Regierungskommunikation ausgelöst hat. Ermittler arbeiten nun daran zu klären, wie die Angreifer in die Systeme eindringen konnten und auf welche…
Das SoundCloud-Datenleck legte Mitgliedsdaten offen, nachdem Angreifer interne Systeme kompromittiert und den VPN-Zugang der Mitarbeiter gestört hatten. SoundCloud bestätigte den Vorfall, nachdem unbefugte Aktivitäten im internen Netzwerk entdeckt worden waren. Der Angriff beeinträchtigte nicht die öffentliche Streaming-Plattform von SoundCloud, warf jedoch Fragen darüber auf, wie die Angreifer Zugang zu sensiblen internen Umgebungen erlangten. Angreifer nutzten…
Das Askul-Datenleck hat personenbezogene Daten von rund 740.000 Kunden offengelegt, nachdem es zu einem Cyberangriff kam, der mit der Erpressergruppe RansomHouse in Verbindung steht. Das japanische Bürobedarfsunternehmen bestätigte, dass Angreifer während des Vorfalls Zugriff auf interne Systeme erlangten und Kundendaten stahlen. Askul betreibt eine der größten B2B-Plattformen Japans für Unternehmenslieferungen, was den Vorfall sowohl für…
Ein Datenleck bei dem automobilbezogenen Kreditauskunftei-Unternehmen 700Credit hat sensible personenbezogene Daten offengelegt, die mit der Händlerfinanzierung in den gesamten Vereinigten Staaten verknüpft sind. Der Vorfall wirft ernste Fragen zu den Datenschutzpraktiken im Kfz-Finanzierungsökosystem auf, in dem finanzielle Verbraucherdaten zwischen mehreren Drittanbieterplattformen ausgetauscht werden. Die offengelegten Informationen sollen unter anderem Sozialversicherungsnummern (Social Security Numbers) sowie weitere…
Das LinkedIn-Datenleck löste große Besorgnis aus, nachdem Forschende eine ungesicherte Datenbank entdeckt hatten, die Milliarden beruflicher Datensätze enthielt. Der Datensatz war ohne jegliche Authentifizierung frei im Internet zugänglich, sodass jede Person auf die Informationen zugreifen konnte. Eine massive ungesicherte Datenbank online gefunden Sicherheitsforschende identifizierten eine große MongoDB-Instanz, die mehr als vier Milliarden Datensätze speicherte. Der…
Das Coupang-Datenleck hat in Südkorea eine umfassende polizeiliche Untersuchung ausgelöst. Die Polizei führte eine Razzia in der Unternehmenszentrale durch, nachdem Coupang einen Vorfall bestätigt hatte, der fast 34 Millionen Nutzerkonten betraf. Der Vorfall löste Besorgnis über Unternehmenssicherheit, interne Kontrollen und die Fähigkeit großer Plattformen aus, Kundendaten zu schützen. Die Behörden untersuchen nun Ursache, Ausmaß und…
Ein neuer angeblicher Volkswagen-Datenvorfall ist aufgetaucht, nachdem Hacker Informationen veröffentlicht haben, die angeblich von einem Händler in Himachal Pradesh, Indien, stammen. Die Angreifer behaupten, sie hätten das Backend-System von Volkswagen Mandi kompromittiert und Millionen von Kundendatensätzen entwendet. Der Vorfall wirft neue Fragen zur Sicherheit von Autohändlern und zum Schutz sensibler Kundendaten in Einzelhandelsnetzwerken auf. Obwohl…
Die React2Shell-Sicherheitslücke hat eine umfassende Sicherheitskrise ausgelöst, nachdem Angreifer die Schwachstelle nutzten, um mehr als 30 Organisationen zu kompromittieren. Berichte zeigen, dass über 77.000 internetexponierte IP-Adressen weiterhin gefährdet sind. Da die Schwachstelle nicht authentifizierte Remote-Code-Ausführung ermöglicht, kann bereits ein einzelner ungepatchter Server Angreifern weitreichenden Zugriff verschaffen. Was React2Shell ist und warum es wichtig ist Die…