Das britische Information Commissioner’s Office (ICO) hat die Metropolitan Police nach zwei separaten Vorfällen, bei denen hochsensible personenbezogene Daten offengelegt wurden, offiziell gerügt. Nach Angaben der Datenschutzbehörde waren die Datenlecks bei der Metropolitan Police vorhersehbar und vermeidbar. Das ICO hat deshalb sowohl eine Rüge als auch eine Anordnung erlassen, die die Polizei verpflichtet, ihre Datenschutzmaßnahmen…
Das niederländische Kaufhaus De Bijenkorf hat Kunden vor einem möglichen Datenschutzvorfall bei einem externen Logistikpartner gewarnt. Ein unbefugter Dritter verschaffte sich Zugang zu Teilen der IT-Umgebung des Logistikpartners, in der kundenbezogene Bestellinformationen verarbeitet wurden. Das Kaufhaus erklärte, dass ein externes Cybersicherheitsunternehmen derzeit Ursache, Umfang und Auswirkungen des Vorfalls untersucht. De Bijenkorf betonte, dass es keine…
Ein kanadischer Mann hat sich zu seiner Rolle in einer groß angelegten Datendiebstahlkampagne gegen Snowflake schuldig bekannt, bei der Cloud-Konten von mindestens 165 Organisationen kompromittiert wurden. Connor Riley Moucka (26) räumte ein, sich Zugang zu Kundenkonten des Cloud-Speicheranbieters Snowflake verschafft und Daten gestohlen zu haben, die später für Erpressungsversuche genutzt wurden. Nach Angaben der US-Staatsanwaltschaft…
Die Bekanntgabe erfolgte, nachdem ein anonymer Verkäufer angeblich gestohlene Unternehmensdaten für 5.000 Euro auf einem illegalen Marktplatz zum Verkauf angeboten hatte. Der Bedrohungsakteur behauptet, dass das Datenpaket interne Unterlagen, Quellcode, Produktionszugangsdaten und Jira-Daten enthält. Żabka erklärte, den unbefugten Zugriff schnell erkannt und blockiert zu haben. Nach den bisherigen Erkenntnissen sind Transaktionsdaten und der laufende Geschäftsbetrieb…
Der Sicherheitsvorfall wurde am 26. Juli entdeckt. Die Datenerpressungsgruppe ExfilSquad bekannte sich später zu dem Angriff und erklärte, rund 135.000 Kontaktdatensätze gestohlen zu haben. PNLD hat bestätigt, dass Namen, Organisationen und E-Mail-Adressen kompromittiert wurden. Nach Angaben der Organisation gibt es jedoch keine Hinweise darauf, dass Passwörter oder andere Sicherheitsdaten betroffen sind. PNLD-Datenpanne betrifft Polizei und…
Eine unbefugt veröffentlichte Kopie von Spider-Man: Brand New Day erschien auf X und erzielte Millionen von Aufrufen, bevor die Plattform sie wenige Stunden später entfernte. Laut Variety veröffentlichte ein Konto um 6:05 Uhr PT eine hochwertige Raubkopie des Films. Der Spider-Man-Leak auf X erreichte 5,9 Millionen Aufrufe, 143.000 Likes und 10.000 Reposts, bevor X den…
Das Biotechnologieunternehmen Amgen hat bekannt gegeben, dass Angreifer Unternehmensdaten und Patientendaten aus Cloud-Systemen gestohlen haben, die von Drittanbietern betrieben werden. Das Unternehmen untersucht den Vorfall und prüft, ob betroffene Personen und Behörden informiert werden müssen. Amgen bestätigt Datendiebstahl aus Cloud-Umgebungen Amgen entdeckte im Juli 2026 unbefugte Aktivitäten und aktivierte umgehend seinen Cybersicherheits-Notfallplan. Nach Angaben des…
Südkorea hat gegen KT eine Geldstrafe von 39 Millionen US-Dollar verhängt, nachdem eine Untersuchung schwerwiegende Sicherheits- und Datenschutzmängel beim größten Telekommunikationsanbieter des Landes aufgedeckt hatte. Die Personal Information Protection Commission (PIPC) verhängte gegen die KT Corporation eine Geldstrafe von 53,979 Milliarden Won. Angreifer hielten sich fast elf Monate lang im Netzwerk des Unternehmens auf. Dabei…
Brinks Home hat einen Cybersicherheitsvorfall bekannt gegeben, nachdem die Erpressergruppe ShinyHunters behauptet hatte, Kunden- und Mitarbeiterdaten des US-amerikanischen Sicherheitsunternehmens gestohlen zu haben. Das Unternehmen entdeckte den Angriff auf Brinks Home am 20. Juli und leitete nach eigenen Angaben umgehend Maßnahmen zur Reaktion auf den Vorfall ein. Die Alarmüberwachung und die Sicherheitssysteme für Privathaushalte funktionieren weiterhin…
Das Datenleck bei MCBS betrifft 1.261.464 Menschen, wie aus einer neuen Meldung an das US-Gesundheitsministerium hervorgeht. Medical Computer Business Services (MCBS) machte den Sicherheitsvorfall Ende Juni öffentlich. Das auf medizinische Abrechnung spezialisierte Unternehmen erklärte, dass Angreifer im September 2025 mehrere Tage lang Zugriff auf sein Netzwerk hatten. MCBS untersuchte den Vorfall anschließend und schloss seine…