United-Health-Hack betraf rund 192,7 Millionen Personen. Der Cyberangriff auf Change Healthcare ist nun der größte Datenschutzvorfall im Gesundheitswesen in der Geschichte der USA. Behörden bestätigten, dass die gestohlenen Daten Gesundheitskennungen, Diagnosen, Abrechnungscodes und Sozialversicherungsnummern umfassen. Was passiert ist Anfang 2024 drangen Hacker, die mit der Ransomware-Gruppe BlackCat in Verbindung stehen, in die Systeme von Change…
Italienisches Hotel-Datenleck hat die Hotelbranche erschüttert, nachdem fast 100.000 Ausweisdokumente online geleakt wurden. Der Vorfall hat dringende Warnungen der Behörden ausgelöst und Bedenken hinsichtlich der Sicherheit der Gäste geweckt. Details zum Datenleck Zwischen Juni und August 2025 drang ein Hacker mit dem Namen „mydocs“ in Hotelsysteme in ganz Italien ein. Die Angriffe richteten sich gegen…
Marks & Spencers Onlineshop ist nach fast vier Monaten Unterbrechung aufgrund eines Cyberangriffs wieder online und voll funktionsfähig. Der Händler hat den vollständigen Service wiederhergestellt, einschließlich Click & Collect, Lieferung am nächsten Tag und Rückgabe im Geschäft – ein bedeutender Meilenstein in der Wiederherstellung. Vollständige Wiederherstellung der Dienste Nach Wochen der Unsicherheit hat Marks &…
Ein gemeldeter Kimsuky-Datenvorfall soll sensible interne Informationen offengelegt haben, die mit der nordkoreanischen Hackergruppe in Verbindung stehen. Cybersicherheitsforscher behaupten, das Leck enthalte Werkzeuge, operative Details und möglicherweise Identitäten, die den Mitgliedern der Gruppe zugeordnet werden können. Angebliche Details zum Vorfall Der Vorfall soll auf die Kompromittierung von Systemen zurückgehen, die mit Kimsuky in Verbindung stehen…
Das niederländische Nationale Zentrum für Cybersicherheit (NCSC) bestätigte, dass Angreifer eine Citrix NetScaler Zero-Day-Sicherheitslücke (CVE-2025-6543) ausnutzten, um in mehrere kritische Organisationen einzudringen. Diese Angriffe erfolgten unbemerkt, wobei die Bedrohungsakteure ihre Spuren entfernten. Zur Sicherheitslücke CVE-2025-6543 resultiert aus einem Speicherüberlauf-Fehler in NetScaler ADC- und NetScaler Gateway-Geräten. Wenn diese als Gateway (wie VPN, ICA Proxy, CVPN oder…
Der Datenschutzvorfall bei Connex Credit Union hat 172.000 Mitglieder betroffen und äußerst sensible persönliche sowie finanzielle Daten offengelegt. Der Vorfall ereignete sich zwischen dem 2. und 3. Juni 2025, als Angreifer auf Dateien mit Kundeninformationen zugriffen und diese möglicherweise herunterluden. Connex entdeckte den Vorfall am 3. Juni und bestätigte das Ausmaß am 27. Juli. Sensible…
Google hat einen Datenschutzvorfall bestätigt, der eine interne Salesforce-Instanz betraf und Informationen über potenzielle Google-Ads-Kunden enthielt. Dieser interne Vorfall legte grundlegende Geschäftskontaktdaten und interne Notizen offen und wirft ernste Fragen zum Schutz von Unternehmensdaten auf. Bedrohungsakteure und Angriffsmechanismen Hinter dem Angriff steckt die Bedrohungsgruppe ShinyHunters. Sie verschaffte sich Zugang zu Googles Salesforce-Instanz und entwendete Firmennamen,…
Cybersicherheitsexperten haben entdeckt, dass mehr als 1,2 Millionen medizinische Geräte ungeschützt im Internet stehen und für Hacker zugänglich sind. Diese alarmierende Entdeckung verdeutlicht, wie leicht Gesundheitsdaten und -systeme inzwischen zum Ziel von Angriffen geworden sind. Wie die Geräte verwundbar wurden Cybersicherheitsforscher von Modat führten einen umfassenden Internetscan durch. Sie identifizierten über 70 Arten falsch konfigurierter…
Die Tea-App – entwickelt als anonymer Raum nur für Frauen, um Dating-Erfahrungen zu teilen – steht nun vor ernsthaften rechtlichen Problemen.Ein massives Datenleck legte Ausweisfotos, Selfies und intime Nachrichten offen. Mehrere Frauen haben sich in Sammelklagen zusammengeschlossen und werfen dem Unternehmen vor, das Vertrauen der Nutzerinnen gebrochen und ihre Privatsphäre nicht geschützt zu haben. Was…
Die Klage wegen des Optus-Datenlecks hat nationale Aufmerksamkeit erregt, nachdem Australiens Datenschutzbehörde den Telekommunikationsriesen vor Gericht gebracht hat. Das Office of the Australian Information Commissioner (OAIC) behauptet, dass Optus beim Cyberangriff im September 2022 sensible Kundendaten nicht ausreichend geschützt habe. Mit fast 9,5 Millionen betroffenen Australiern ist der Fall zu einem der bedeutendsten Datenschutzstreitigkeiten in…