• Datenleck an französischen Universitäten legt Studierendendaten offen

    Ein Datenleck an französischen Universitäten hat personenbezogene Daten von Studierenden und Bewerbern offengelegt, nachdem mehrere akademische Einrichtungen Opfer von Cyberangriffen wurden. Die Vorfälle betrafen mindestens zwei bekannte Universitäten und haben Bedenken darüber ausgelöst, wie Hochschulsysteme in Frankreich sensible Studierendendaten schützen. Die Datenlecks ereigneten sich zu einer Zeit, in der Universitäten zunehmend auf digitale Plattformen zur…

  • Coinbase-Hack: Festnahme in Indien deckt Insiderrolle beim Datenleck auf

    Eine Festnahme in Indien im Zusammenhang mit einem Coinbase-Datenleck hat neue Klarheit darüber geschaffen, wie es zu einem schwerwiegenden Sicherheitsvorfall bei der Kryptowährungsbörse kommen konnte. Indische Behörden nahmen einen ehemaligen Coinbase-Kundensupportmitarbeiter fest, der beschuldigt wird, Cyberkriminellen geholfen zu haben, indem er seinen internen Zugriff auf sensible Systeme missbrauchte. Der Fall zeigt, wie Insiderbeteiligung technische Schutzmechanismen…

  • LastPass-Kryptodiebstähle werden mit russischen Cyberkriminellennetzwerken in Verbindung gebracht

    Neue Blockchain-Untersuchungen haben die anhaltende Welle von LastPass-bezogenen Kryptodiebstählen mit Infrastruktur verknüpft, die häufig von russischen cyberkriminellen Netzwerken genutzt wird. Mehr als zwei Jahre nach dem ursprünglichen LastPass-Datenleck plündern Angreifer weiterhin Kryptowährungen aus kompromittierten Benutzertresoren. Die Entwicklung zeigt, wie langfristig die Folgen eines Passwortmanager-Lecks sein können. Analysten schätzen, dass die mit diesen Diebstählen verbundenen Verluste…

  • ESA bestätigt Datenleck nach Zugriff von Angreifern auf externe Server

    Die Europäische Weltraumorganisation hat ein ESA-Datenleck bestätigt, nachdem Angreifer unbefugten Zugriff auf eine begrenzte Anzahl externer Server erlangt hatten. Der Vorfall betraf nicht das zentrale Unternehmensnetzwerk der ESA, weckte jedoch Bedenken hinsichtlich der Sicherheit von Systemen, die für wissenschaftliche Zusammenarbeit und Ingenieurarbeiten genutzt werden. Eine Untersuchung läuft derzeit, um den Umfang des Eindringens zu klären…

  • Nexpublica-Datenleck führt zu CNIL-Geldstrafe von 1,7 Millionen Euro in Frankreich

    Das französische Softwareunternehmen Nexpublica sieht sich nach einem Datenleck, bei dem hochsensible personenbezogene Daten offengelegt wurden, mit erheblichen regulatorischen Konsequenzen konfrontiert. Nach einer umfassenden Untersuchung verhängte die französische Datenschutzaufsichtsbehörde CNIL eine Geldbuße in Höhe von 1,7 Millionen Euro und verwies auf gravierende Mängel bei der Absicherung der über die Software verarbeiteten Daten. Der Fall verdeutlicht…

  • NPM-Wurm legt gravierende Schwächen in der Software-Lieferkette offen

    Ein neuer npm-Wurm, der 2025 entdeckt wurde, hat offengelegt, wie anfällig moderne Software-Lieferketten geworden sind. Der Angriff stützte sich weder auf Zero-Day-Schwachstellen noch auf technisch komplexe Exploits. Stattdessen missbrauchten die Angreifer vertrauenswürdige Entwicklerwerkzeuge, geleakte Zugangsdaten und automatisierte Workflows, um sich unbemerkt im npm-Ökosystem zu verbreiten. Der Vorfall macht ein wachsendes Sicherheitsproblem deutlich, bei dem Bequemlichkeit…

  • Gentlemen-Ransomware-Angriff stört rumänischen Energieversorger

    En stor rumænsk energiproducent har bekræftet en ransomwarehændelse, der forstyrrede interne IT-systemer og udløste nødberedskabsforanstaltninger. Gentlemen-ransomwareangrebet var rettet mod Oltenia Energy Complex, en af landets vigtigste producenter af elektricitet og kul. Selvom angrebet påvirkede forretningsdriften, bekræftede myndighederne, at den nationale energiforsyning og stabiliteten i elnettet forblev intakt. Hændelsen understreger det stigende ransomwarepres mod energi- og…

  • Aflac-Datenleck legt personenbezogene und Gesundheitsdaten von Millionen offen

    Aflac hat einen schwerwiegenden Cybersicherheitsvorfall bestätigt, bei dem sensible personenbezogene Daten und Gesundheitsinformationen von Millionen von Menschen offengelegt wurden. Der Aflac-Datenverstoß folgte auf einen Cyberangriff, der Systeme kompromittierte, die zur Speicherung von Versicherungs- und Kundendaten genutzt werden. Nach Abschluss der Untersuchung begann das Unternehmen damit, betroffene Personen über das Ausmaß des Datendiebstahls zu informieren. Der…

  • Salvation-Army-Datenleck legt Millionen von Spenderdaten offen

    Die Besorgnis wächst, nachdem Berichte über ein umfangreiches Datenleck aufgetaucht sind, das angeblich Spenderdaten im Zusammenhang mit der Salvation Army betrifft. Der Salvation-Army-Datenverstoß könnte personenbezogene Daten von Millionen von Menschen offengelegt haben, die die Organisation durch Spenden unterstützt haben. Cybersicherheitsanalysten zufolge wirken die offengelegten Daten umfangreich und gut strukturiert, was eher auf einen unbefugten Zugriff…

  • Chinas KI-Regulierungen zielen auf menschenähnliche KI und Nutzerabhängigkeit

    Chinesische Regulierungsbehörden haben neue Regelentwürfe vorgestellt, mit denen die Kontrolle über KI-Systeme verschärft werden soll, die mit Nutzern auf menschenähnliche Weise interagieren. Die vorgeschlagenen China-KI-Regulierungen konzentrieren sich auf emotionale Beeinflussung, übermäßige Nutzung und die psychologischen Risiken fortschrittlicher KI-Werkzeuge. Die Behörden wollen, dass Dienstanbieter eine größere Verantwortung dafür übernehmen, wie KI-Systeme das Verhalten von Nutzern beeinflussen.…