Das mutmaßliche Deutsche-Bank-Datenleck wird derzeit untersucht, nachdem die Ransomware-Gruppe Unsafe behauptet hat, Mitarbeiterdaten gestohlen und angebliche Beweise auf ihrer Leak-Seite veröffentlicht zu haben. Die Angreifer veröffentlichten Screenshots, die offenbar Datenbankexporte mit Mitarbeiterinformationen zeigen. Deutsche Bank erklärt jedoch, dass der Vorfall einen externen Drittanbieter betrifft und es keine Hinweise darauf gibt, dass die internen Systeme der…
Ein Nextcloud-Datenleck legte rund 367.000 interne Datensätze offen, nachdem eine Fehlkonfiguration der Hosting-Umgebung eine Elasticsearch-Datenbank öffentlich zugänglich gemacht hatte. Zu den offengelegten Daten gehörten Rechnungen, Verträge, Mitarbeiterinformationen, E-Mails und Infrastrukturskripte. Forscher entdeckten die offen zugängliche Datenbank am 18. Mai. Nextcloud sicherte sie zwei Tage nach Eingang einer verantwortungsvollen Meldung der Sicherheitslücke. Das Unternehmen erklärt, der…
Der US-amerikanische Medizintechnik-Anbieter AdaptHealth hat einen Cyberangriff offengelegt, bei dem Patientendaten kompromittiert wurden, nachdem Hacker einen externen Dienstleister mithilfe eines Social-Engineering-Angriffs getäuscht hatten. Die Datenpanne bei AdaptHealth betraf mehrere cloudbasierte Geschäftsanwendungen. Das Unternehmen stufte den Vorfall später als wesentlich ein und meldete ihn der US-Börsenaufsicht Securities and Exchange Commission (SEC). Social-Engineering-Angriff kompromittierte Dienstleisterkonto Die Angreifer…
Die Medtronic-Datenpanne hat eine neue Phase erreicht, da das Medizintechnikunternehmen damit begonnen hat, Kunden zu benachrichtigen, deren personenbezogene Daten bei einem Cyberangriff Anfang des Jahres offengelegt wurden. Die Erpressungsgruppe ShinyHunters bekannte sich zu dem Angriff. Betroffen waren die IT-Systeme des Unternehmens, nicht jedoch dessen medizinische Geräte. Unbefugter Zugriff dauerte fast eine Woche Laut den Benachrichtigungsschreiben…
Eine Microsoft Power BI-Datenpanne an der Avans University of Applied Sciences machte sensible personenbezogene Daten fast ein Jahr lang für unbefugte Nutzer zugänglich, bevor Mitarbeiter das Problem entdeckten. Die Universität hat die Sicherheitslücke inzwischen geschlossen, die betroffenen Personen informiert und den Vorfall der niederländischen Datenschutzbehörde gemeldet. Fehlkonfiguration legte personenbezogene Daten fast ein Jahr lang offen…
Eine schwerwiegende Datenpanne bei Aflac Japan hat persönliche Daten, Versicherungsinformationen und Bankkontodaten von rund 4,38 Millionen Kunden offengelegt. Angreifer verschafften sich Zugriff auf Systeme der japanischen Tochtergesellschaft des Versicherungsunternehmens. Laut Aflac war ausschließlich das Geschäft in Japan betroffen. Die Systeme der US-Sparte blieben unangetastet. Die Offenlegung erfolgt rund ein Jahr nach einem weiteren Cyberangriff auf…
Das 1-800-Dentist-Datenleck wird derzeit untersucht, nachdem die Ransomware-Gruppe Qilin behauptet hat, die bekannte Plattform zur Vermittlung von Zahnärzten kompromittiert und Unternehmensdaten gestohlen zu haben. Das Unternehmen hat diese Angaben bislang nicht bestätigt. Der Vorfall sorgt dennoch für große Besorgnis, da die Plattform umfangreiche Patienten- und Unternehmensdaten verarbeitet. Sollten sich die Behauptungen bestätigen, könnte der Vorfall…
Das Nissan-Datenleck hat den Automobilhersteller dazu veranlasst, eine umfassende Untersuchung einzuleiten. Auslöser war ein Cyberangriff auf eine Oracle-PeopleSoft-Umgebung, in der Mitarbeiterdaten gespeichert werden. Der Vorfall ist Teil einer größeren Angriffskampagne gegen Organisationen, die verwundbare Oracle-Unternehmenssoftware einsetzen. Nissan untersucht den Vorfall weiterhin, um festzustellen, auf welche Daten die Angreifer zugegriffen haben und wie viele Personen betroffen…
Beim NAIC-Datenleck wurden nach bisherigen Erkenntnissen vor allem öffentlich zugängliche Registerdaten offengelegt, nachdem Angreifer die Oracle-PeopleSoft-Umgebung der National Association of Insurance Commissioners (NAIC) kompromittiert hatten. Mit den neuen Untersuchungsergebnissen widerspricht die Organisation den ersten Behauptungen, wonach große Mengen sensibler Verbraucherdaten gestohlen worden sein sollen. Die Stellungnahme folgt auf die Behauptung der Hackergruppe ShinyHunters, sie habe…
KDDI hat ein schwerwiegendes Datenleck bestätigt, das bis zu 14,2 Millionen E-Mail-Konten bei sechs japanischen Internetanbietern betreffen könnte. Der japanische Telekommunikationskonzern erklärte, dass Angreifer durch die Ausnutzung von Schwachstellen in Software eines Drittanbieters Zugriff auf eine gemeinsam genutzte E-Mail-Plattform erlangten. Der Vorfall betraf Systeme, die E-Mail-Dienste für mehrere Anbieter bereitstellen, wodurch sich das potenzielle Ausmaß…