Ein kürzliches Datenleck bei der gemeinnützigen Organisation Gerar hat eine enorme Menge persönlicher Informationen offengelegt, die jungen Arbeitssuchenden in Brasilien gehören. Die betroffene Organisation unterstützt Programme zur Jugendbeschäftigung und -ausbildung. Die Angreifer behaupten, 546 GB hochsensibler Daten veröffentlicht zu haben – ein Vorfall, der ernsthafte Datenschutzbedenken für Tausende von Personen aufwirft. Details zum Datenleck Die…
Toys R Us Canada wurde Opfer eines Datenlecks, bei dem Kundendaten kompromittiert wurden, nachdem Angreifer unbefugten Zugriff auf die Datenbanken des Unternehmens erlangt hatten. Der Vorfall wurde öffentlich, als ein Hacker behauptete, über die Kundendaten des Unternehmens zu verfügen, und diese online veröffentlichte. Das Unternehmen hat den Vorfall bestätigt und eine Untersuchung eingeleitet, um betroffene…
Hacker behaupten, sie hätten in Getirs interne Systeme eingebrochen und sensible Daten online veröffentlicht. Das Getir-Datenleck umfasst interne Projektdetails, Repository-Links und E-Mail-Adressen von Mitarbeitern. Cyberkriminelle teilten die Informationen in einem Hackerforum und erklärten, sie hätten Zugriff auf interne Entwicklerumgebungen erhalten. Zwar scheinen keine Kundendaten betroffen zu sein, doch Sicherheitsexperten warnen, dass Angreifer die Daten für…
Das Luxusauktionshaus Sotheby’s hat einen schweren Datenschutzvorfall bestätigt, bei dem sensible Finanz- und Personendaten von Kunden offengelegt wurden. Das Datenleck wurde am 24. Juli 2025 entdeckt, nachdem Ermittler Anzeichen für unbefugten Zugriff auf interne Systeme festgestellt hatten. Der Vorfall verdeutlicht die anhaltenden Cybersicherheitsrisiken, mit denen selbst exklusive Institutionen konfrontiert sind, die wertvolle Transaktionen und vertrauliche…
Ein kürzlich entdecktes Datenleck bei American Airlines wurde auf die Regionalfluggesellschaft Envoy Air zurückgeführt. Der Angriff war Teil einer größeren Kampagne der Cl0p-Ransomware-Gruppe, die eine Zero-Day-Schwachstelle in Oracles E-Business Suite ausnutzte. Obwohl Kundendaten sicher blieben, offenbarte der Vorfall Schwächen in der Abhängigkeit der Luftfahrtindustrie von Drittanbietersoftware. Ablauf des Angriffs Die Hacker nutzten eine Zero-Day-Schwachstelle in…
Ein Datenleck bei einem Drittanbieter der spanischen Modemarke Mango hat Kundendaten offengelegt, nachdem ein Marketingdienst kompromittiert wurde.Das Unternehmen bestätigte, dass Angreifer Zugriff auf Kontaktdaten erhielten, jedoch keine Finanz- oder Kontoinformationen betroffen waren.Der Vorfall unterstreicht die wachsenden Risiken von Lieferkettenangriffen im Einzelhandel. Wie es zu dem Vorfall kam Der Sicherheitsvorfall ging von einem externen Marketingdienstleister aus,…
Ein kürzliches Discord-Datenleck hat sensible Nutzerdaten offengelegt und eine Auseinandersetzung zwischen dem Unternehmen und seinem Drittanbieter 5CA ausgelöst.Discord behauptet, dass der Vorfall durch eine kompromittierte Zendesk-Integration, die von 5CA verwaltet wurde, verursacht wurde.5CA bestreitet jedoch ein internes Sicherheitsversagen und vermutet, dass das Problem auf Benutzerfehler und nicht auf einen gezielten Angriff zurückzuführen ist. Details zum…
SonicWall hat bestätigt, dass Angreifer sämtliche Firewall-Backups gestohlen haben, die in der MySonicWall-Cloud des Unternehmens gespeichert waren. Zunächst erklärte das Unternehmen, dass weniger als 5 % der Backups betroffen seien, räumte jedoch später ein, dass der Vorfall alle Kunden betrifft, die die Cloud-Backup-Funktion nutzen. Volles Ausmaß des Angriffs Hacker kompromittierten das MySonicWall-Portal und entwendeten alle…
Ein Drittanbieter-Datenleck bei Discord hat zur Offenlegung von Ausweisfotos von über 70.000 Nutzern geführt. Die Angreifer zielten auf Zendesk, einen Dienstleister, der Kundensupport und Identitätsprüfungen für Discord abwickelt. Die Gruppe Scattered LAPSUS$ Hunters hat die Verantwortung für den Angriff übernommen. Der Vorfall verdeutlicht die Risiken, die entstehen, wenn Unternehmen die Verarbeitung sensibler Daten an externe…
Das DraftKings-Datenleck durch Credential-Stuffing hat sensible Nutzerdaten offengelegt, nachdem Angreifer wiederverwendete Passwörter über mehrere Plattformen hinweg ausgenutzt hatten. Sicherheitsexperten warnen, dass dieser Vorfall zeigt, wie der Missbrauch von Zugangsdaten weiterhin zu den häufigsten und effektivsten Methoden von Cyberangriffen gehört. DraftKings bestätigte, dass mehrere Kundenkonten durch Credential-Stuffing kompromittiert wurden. Die Angreifer nutzten gestohlene Zugangsdaten aus früheren…