Ein verheerender Qilin-Ransomware-Angriff traf die Asahi Group Holdings und störte zentrale Geschäftsabläufe in ganz Japan. Die Angreifer stahlen umfangreiche personenbezogene Daten und zwangen das Unternehmen, wichtige Logistik- und Supportdienste während einer entscheidenden Verkaufsperiode einzustellen. Der Vorfall zeigt, wie Ransomware-Gruppen heute operative Störungen mit groß angelegtem Datendiebstahl kombinieren, um den Druck auf globale Unternehmen zu erhöhen.…
Der OpenAI-Mixpanel-Vorfall betraf einen unbefugten Zugriff auf einen externen Analysedienst, den OpenAI nutzte. Der Vorfall legte begrenzte Kontometadaten von API-Nutzern offen. Obwohl OpenAIs Kernsysteme sicher blieben, macht der Vorfall deutlich, welche Risiken entstehen, wenn Unternehmen auf externe Analyseplattformen angewiesen sind. Was passiert ist Mixpanel entdeckte unbefugte Aktivitäten in Teilen seiner Infrastruktur. Angreifer exportierten ein Dataset,…
Die SecureTeen-Datenpanne hat große Besorgnis ausgelöst, nachdem Hacker behauptet hatten, Zugriff auf sensible Nutzerdaten aus der App für elterliche Kontrolle erlangt zu haben. Die Angreifer veröffentlichten eine Probe der angeblich gestohlenen Informationen und erklärten, dass sie Daten von mehr als einer Million Nutzern erbeutet hätten. Die Vorwürfe haben eine Debatte über die Sicherheit von Tools…
Das Datenleck bei einem ehemaligen Comcast-Dienstleister führte zur Offenlegung von Kundeninformationen und zu einer erheblichen Geldstrafe für das Unternehmen. Die FCC verhängte die Strafe, nachdem Ermittler den Vorfall auf Schwachstellen in den Systemen eines früheren Drittanbieters zurückgeführt hatten. Der Fall zeigt, wie veraltete Datenspeicherung und unzureichende Kontrolle von Dienstleistern schwerwiegende Risiken erzeugen können, selbst wenn…
Ein umfangreicher Cyberangriff traf Iberia und löste große Besorgnis in der gesamten Luftfahrtbranche aus. Angreifer, die der Everest-Ransomware-Gruppe zugerechnet werden, behaupteten, dass sie Zugriff auf große Teile der internen Daten des Flugunternehmens erlangt hätten. Sie veröffentlichten Probedateien zur Untermauerung ihrer Behauptungen und forderten eine Zahlung, um eine vollständige Veröffentlichung zu verhindern. Der Iberia-Ransomware-Vorfall könnte Kunden,…
Ein kürzliches Datenleck bei einem Stahlverarbeiter hat sensible Projektdaten offengelegt, die mit großen US-Bauvorhaben verbunden sind. Angreifer behaupten, dass sie auf den internen Server eines Auftragnehmers zugreifen konnten und mehrere hundert Gigabyte an Konstruktionsdateien entwendet haben. Der Vorfall wirft nun Bedenken hinsichtlich der Sicherheit von Lieferketten und betrieblicher Risiken auf – insbesondere für Unternehmen, die…
Iberia sieht sich neuen Sicherheitsbedenken gegenüber, nachdem ein Fehler bei einem externen Dienstleister Kundendaten offengelegt hat, die mit dem Treueprogramm der Fluggesellschaft verbunden sind. Der Datenvorfall bei Iberia macht Schwachstellen in der Lieferantensicherheit sichtbar und wirft Fragen darüber auf, wie Drittanbieter flugbezogene Informationen verarbeiten. Die Fluggesellschaft untersucht den Vorfall nun, um die Auswirkungen zu bewerten…
Der Datenvorfall bei Cox entstand durch unbefugten Zugriff auf die Oracle-E-Business-Suite-Umgebung des Unternehmens. Cox Enterprises bestätigt, dass ein Angreifer sensible Mitarbeiterinformationen einsehen konnte, nachdem er eine Schwachstelle im System ausgenutzt hatte. Das Unternehmen hat damit begonnen, betroffene Personen zu benachrichtigen und eine interne Untersuchung eingeleitet. Wie es zu dem Vorfall kam Cox entdeckte den Angriff…
Cox Enterprises bestätigte einen Oracle-E-Business-Suite-Vorfall, nachdem Angreifer eine Zero-Day-Schwachstelle in der weit verbreiteten Unternehmensplattform ausgenutzt hatten. Der Angriff betraf Tausende von Personen und legte sensible Daten offen, die in der Backoffice-Umgebung des Unternehmens gespeichert waren. Cox leitete eine umfassende Untersuchung ein, nachdem interne Systeme einen Alarm ausgelöst hatten, und stellte fest, dass der Vorfall bereits…
Der NAFFCO-Vorfall wurde öffentlich, nachdem eine Ransomware-Gruppe behauptete, rund ein Terabyte interner Daten vom Hersteller von Brandschutztechnik gestohlen zu haben. Der Angriff traf ein großes Industrieunternehmen mit globaler Präsenz und zeigt, wie Bedrohungsakteure zunehmend operative Unternehmen mit hohem Datenwert ins Visier nehmen – nicht nur Finanz- oder Verbrauchermarken. Der Vorfall hat erhebliche Auswirkungen auf Datenschutz,…