Das Cambridge University Hospitals untersucht einen möglichen Datenschutzverstoß, nachdem rund 40 Mitarbeiter auf die Patientenakte eines dreijährigen Jungen zugegriffen hatten. Das Kind wurde nach einem aufsehenerregenden Vorfall in einem Zoo in Cambridgeshire behandelt. Der NHS-Verbund hat den Vorfall zudem dem britischen Datenschutzbeauftragten Information Commissioner’s Office (ICO) gemeldet und prüft nun, ob alle Mitarbeiter einen berechtigten…
Die Datenpanne bei Xsolis hat sensible Informationen von fast 1,4 Millionen Patienten offengelegt, nachdem Cyberkriminelle die Systeme des Gesundheitstechnologieunternehmens durch einen gezielten Phishing-Angriff kompromittiert hatten. Der Vorfall betrifft Gesundheitseinrichtungen in den gesamten USA, die die KI-gestützte Plattform von Xsolis zur Unterstützung von Entscheidungen in der Patientenversorgung, bei Versicherungsprüfungen und Erstattungsprozessen nutzen. Sicherheitsexperten warnen, dass die…
Der Cyberangriff auf Tata Electronics hat neue Bedenken hinsichtlich der Sicherheit globaler Lieferketten ausgelöst, nachdem das Unternehmen bestätigt hat, dass Angreifer Teile seiner IT-Infrastruktur kompromittiert haben. Die Bestätigung erfolgte, nachdem eine Bedrohungsgruppe eine umfangreiche Sammlung gestohlener Dateien veröffentlicht hatte, die angeblich vertrauliche Informationen zu bedeutenden Kunden wie Apple und Tesla enthalten. Tata Electronics erklärte, dass…
Die Xsolis-Datenpanne hat sensible Informationen von fast 1,4 Millionen Menschen offengelegt, nachdem Angreifer durch einen Phishing-Angriff Zugang zum Netzwerk des Gesundheitstechnologieunternehmens erlangt hatten. Der Vorfall betraf Daten, die Xsolis von Krankenhäusern, Gesundheitssystemen und Versicherungsanbietern erhalten hatte, die die Dienste des Unternehmens nutzen. Ermittler erklärten, dass sowohl personenbezogene Daten als auch geschützte Gesundheitsinformationen offengelegt wurden, was…
Eine neue LastPass-Datenpanne hat Kundendaten offengelegt, nachdem Angreifer einen Drittanbieter mit Verbindung zur Salesforce-Umgebung des Passwort-Managers kompromittiert hatten. Der Vorfall betraf weder Kundentresore noch Passwörter oder die Kernsysteme von LastPass. Dennoch verdeutlicht er die wachsenden Risiken, die Lieferkettenangriffe für Unternehmen darstellen, die auf externe Plattformen und Integrationen angewiesen sind. LastPass bestätigte, dass der Vorfall auf…
Belgiums ziviler Geheimdienst untersucht einen Cybersicherheitsvorfall, der personenbezogene Daten aktueller und ehemaliger Mitarbeiter offengelegt haben könnte. Der Vorfall betraf Berichten zufolge ein System zur Verwaltung mobiler Geräte und nicht die klassifizierte Geheimdienstinfrastruktur der Behörde. Offizielle Stellen betonen, dass es keine Hinweise darauf gibt, dass Angreifer Zugriff auf geheime Regierungsinformationen erlangt haben. Die offengelegten Daten könnten…
Ein Cybersicherheitsvorfall bei Tata Electronics hat Besorgnis in der globalen Fertigungsindustrie ausgelöst. Das Unternehmen bestätigte, dass Angreifer auf Teile seiner Systeme zugegriffen haben, nachdem eine Ransomware-Gruppe die Verantwortung für ein umfangreiches Datenleck übernommen hatte. Der Vorfall erregte Aufmerksamkeit, nachdem Hacker ein großes Archiv mit angeblich gestohlenen Dateien im Darknet veröffentlicht hatten. Sicherheitsforscher, die das Material…
Mehr als 3 Millionen Menschen könnten von einem Datenleck betroffen sein, nachdem ein Cyberangriff ein System im US-Bundesstaat Texas ins Visier genommen hat, das zur Verwaltung von Jagd- und Fischereilizenzen genutzt wird. Die Behörden machten den Vorfall öffentlich, nachdem sie unbefugten Zugriff auf Kundendaten entdeckt hatten, die über eine Plattform eines Drittanbieters gespeichert wurden. Der…
Nintendo of America hat bestätigt, dass Angreifer bei einem Cyberangriff auf TinyPulse, eine Plattform für Mitarbeiterbefragungen eines WebMD-Tochterunternehmens, Mitarbeiterdaten gestohlen haben. Das Unternehmen betont, dass der Vorfall das eigene Netzwerk von Nintendo nicht beeinträchtigte. Stattdessen griffen die Angreifer auf Daten zu, die beim Drittanbieter gespeichert waren. Die Bestätigung folgt auf Behauptungen des Bedrohungsakteurs Shadowbyt3$, der…
Cyberkriminelle nutzten eine kompromittierte OAuth-Integration bei Klue, um auf Kundendaten in Salesforce-Umgebungen zuzugreifen. Ermittler brachten den Vorfall mit der Bedrohungsgruppe Icarus in Verbindung, die im Rahmen einer wachsenden Kampagne für Datendiebstahl und Erpressung mehrere Organisationen ins Visier genommen hat. Der Angriff verdeutlicht eine zunehmende Herausforderung im Bereich der Cybersicherheit. Anstatt Salesforce direkt anzugreifen, konzentrieren sich…