Eine jüngste Datenschutzverletzung hat Millionen von Discord-Nachrichten unbefugten Akteuren zugänglich gemacht. Hacker haben Inhalte aus öffentlichen und privaten Kanälen ausgelesen, was ernsthafte Sicherheitsbedenken aufwirft. Dieser Vorfall zeigt die Risiken von Plattformmissbrauch und unzureichender Überwachung. Wie es zum Vorfall kam Angreifer nutzten die Discord-API, um Nachrichten in großem Umfang zu sammeln. Sie griffen Server, Direktnachrichten und…
Die Datenpanne bei Farmers Insurance hat persönliche Informationen von mehr als 1,1 Millionen Kunden offengelegt. Das Unternehmen bestätigte, dass die Panne auf ein System eines Drittanbieters zurückzuführen ist. Die Kunden erhielten ab Ende August Benachrichtigungen. Wie die Panne geschah Angreifer verschafften sich am 29. Mai unbefugten Zugriff über einen Drittanbieter, den Farmers Insurance nutzt. Das…
Der DaVita-Ransomware-Angriff hat sensible Informationen von fast 2,7 Millionen Patienten offengelegt. Der US-Gesundheitsdienstleister hat den Angriff bestätigt und bietet nun Unterstützung für die Betroffenen an. Wie der Angriff ablief Im April 2025 entdeckte DaVita unbefugte Aktivitäten in seinen Systemen. Hacker setzten Ransomware ein, die die Server des Labors verschlüsselte. Obwohl die Patientenversorgung durch Notfallmaßnahmen weitergeführt…
Ein Cyberangriff Ende Juli legte persönliche Daten von rund 850.000 Kunden offen. Obwohl keine kritischen Zugangsdaten betroffen waren, könnten die kompromittierten Informationen dennoch für Phishing- und SIM-Swap-Angriffe missbraucht werden. Welche Informationen wurden offengelegt? Hacker verschafften sich Zugriff auf ein IT-System von Orange Belgium und stahlen sensible, aber nicht kritische Daten. Die geleakten Informationen umfassten: Das…
Eine falsch konfigurierte Datenbank legte mehr als vier Millionen Nutzerdatensätze offen, die mit FinansCepte und FinansWebde verbunden sind – zwei der beliebtesten Finanzanwendungen in der Türkei. Wie es zu dem Leck kam Forscher entdeckten eine ungesicherte MongoDB-Datenbank, die hochsensible Nutzerinformationen enthielt. Die offengelegten Daten umfassten: Da die Datenbank öffentlich zugänglich war, konnten Angreifer, die das…
Ein White-Hat-Hacker hat schwerwiegende Intel-Systemfehler aufgedeckt, die sensible Mitarbeiterdaten offenlegten. Der Fund zeigt Schwachstellen in mehreren internen Plattformen auf und wirft Fragen zur Cybersicherheit von Unternehmen auf. Wie die Fehler entdeckt wurden Der Forscher fand Sicherheitslücken in vier Intel-Systemen. Das gravierendste Problem betraf die Website des Unternehmens für die Bestellung von Visitenkarten in Indien. Durch…
Das TPG Telecom-Datenleck kompromittierte die persönlichen Daten von Hunderttausenden iiNet-Kunden. Angreifer drangen in das Bestellmanagementsystem des Unternehmens ein, legten sensible Informationen offen und lösten neue Bedenken hinsichtlich der Sicherheit im Telekommunikationssektor aus. Wie die Angreifer eindrangen Am 16. August 2025 entdeckte TPG einen unbefugten Zugriff auf das iiNet-Bestellsystem. Kriminelle nutzten gestohlene Mitarbeiteranmeldedaten, um in die…
Das Datenleck bei Clinical Diagnostics hat hochsensible medizinische Informationen von fast einer halben Million Menschen offengelegt. Die Ransomware-Gruppe Nova hat die Verantwortung übernommen, Teile der gestohlenen Daten veröffentlicht und trotz Berichten über eine Lösegeldzahlung mit weiteren Enthüllungen gedroht. Wie es zu dem Vorfall kam Im Juli 2025 griffen Cyberkriminelle Clinical Diagnostics an, ein niederländisches Labor,…
Das Allianz-Life-Datenleck hat mehr als eine Million Kunden in den USA betroffen. Angreifer nutzten eine Cloud-Plattform eines Drittanbieters aus, wodurch persönliche Informationen offengelegt wurden und ernsthafte Fragen zur Datensicherheit in der Versicherungsbranche aufkamen. Wie der Vorfall geschah Der Vorfall ereignete sich Mitte Juli 2025, als Kriminelle Zugriff auf ein Customer-Relationship-Management-System (CRM) eines Drittanbieters erlangten. Ermittler…
Die Workday-Datenpanne wurde bestätigt, nachdem Angreifer Zugriff auf eine Drittanbieter-CRM-Plattform erlangt hatten. Der Vorfall ist Teil einer größeren Kampagne gegen Salesforce-Umgebungen und verdeutlicht, wie Drittanbietersysteme erhebliche Sicherheitsrisiken schaffen können. Obwohl die internen Systeme von Workday sicher geblieben sind, könnten offengelegte Geschäftskontakte dennoch für künftige Phishing-Angriffe genutzt werden. So kam es zum Vorfall Workday erklärte, dass…