• Ransomware-Angriff auf Universal Plant Services bedroht Unternehmen mit massivem Datenleck

    Die Ransomware-Gruppe Chaos hat die Verantwortung für einen Cyberangriff auf Universal Plant Services (UPS) übernommen und behauptet, eine große Menge vertraulicher Unternehmens- und Mitarbeiterdaten gestohlen zu haben. Die Gruppe hat das in Texas ansässige Industriedienstleistungsunternehmen bereits auf ihrer Leak-Seite im Darknet veröffentlicht und droht damit, die Daten offenzulegen, falls die Verhandlungen scheitern. Universal Plant Services…

  • Medtronic informiert Kunden nach Datenschutzverletzung im Zusammenhang mit ShinyHunters

    Die Medtronic-Datenpanne hat eine neue Phase erreicht, da das Medizintechnikunternehmen damit begonnen hat, Kunden zu benachrichtigen, deren personenbezogene Daten bei einem Cyberangriff Anfang des Jahres offengelegt wurden. Die Erpressungsgruppe ShinyHunters bekannte sich zu dem Angriff. Betroffen waren die IT-Systeme des Unternehmens, nicht jedoch dessen medizinische Geräte. Unbefugter Zugriff dauerte fast eine Woche Laut den Benachrichtigungsschreiben…

  • FortiBleed-Kampagne zum Diebstahl von Zugangsdaten mit den Ransomware-Gruppen Lynx und INC in Verbindung gebracht

    Die groß angelegte FortiBleed-Kampagne zum Diebstahl von Zugangsdaten steht offenbar in direktem Zusammenhang mit den Ransomware-Gruppen Lynx und INC. Zu diesem Ergebnis kommt eine neue Untersuchung von SOCRadar. Die Ermittler gehen davon aus, dass die Angreifer Tausende Fortinet-Zugangsdaten sammelten, um zukünftige Ransomware-Angriffe und Netzwerkkompromittierungen vorzubereiten. Ermittlungen decken Verbindungen zu Ransomware-Gruppen auf Sicherheitsforscher entdeckten zuvor einen…

  • Niederländische Aufsichtsbehörde kritisiert Geheimdienste wegen des Umgangs mit personenbezogenen Daten

    Ein neuer Bericht weckt Bedenken über den Umgang niederländischer Geheimdienste mit personenbezogenen Daten. Eine unabhängige Aufsichtsbehörde kommt zu dem Schluss, dass die Geheimdienste des Landes große Mengen personenbezogener Daten nicht ausreichend geschützt haben. Die Untersuchung deckte unzureichende Schutzmaßnahmen, unbefugte Zugriffe auf sensible Informationen und Mängel bei der Datenspeicherung auf. Geheimdienste sammeln große Datenmengen Der zivile…

  • Avans University meldet ein Jahr andauernde Datenschutzverletzung in Microsoft Power BI

    Eine Microsoft Power BI-Datenpanne an der Avans University of Applied Sciences machte sensible personenbezogene Daten fast ein Jahr lang für unbefugte Nutzer zugänglich, bevor Mitarbeiter das Problem entdeckten. Die Universität hat die Sicherheitslücke inzwischen geschlossen, die betroffenen Personen informiert und den Vorfall der niederländischen Datenschutzbehörde gemeldet. Fehlkonfiguration legte personenbezogene Daten fast ein Jahr lang offen…

  • Phishing-Kampagne zur FIFA-Weltmeisterschaft 2026 verbreitet Voidrift-Malware über gefälschte Merchandise-Angebote

    Eine neue FIFA-Weltmeisterschaft 2026 Phishing-Kampagne richtet sich gegen Fußballfans und Mitarbeiter von Unternehmen. Die Angreifer verschicken überzeugende E-Mails mit angeblich exklusiven Fanartikeln zur Weltmeisterschaft. Sicherheitsforscher warnen, dass die Kampagne Voidrift-Malware installiert. Dadurch erhalten die Angreifer Zugriff auf Unternehmensnetzwerke und umgehen gleichzeitig mehrere führende E-Mail-Sicherheitsplattformen. Gefälschte FIFA-E-Mails verbreiten Voidrift-Malware Cybersicherheitsforscher von Cofense Intelligence haben eine aktive…

  • Indra untersucht Ransomware-Angriff nach Drohung von Hackern, gestohlene Daten zu veröffentlichen

    Ein Indra Ransomware-Angriff setzt eines der größten europäischen Unternehmen der Verteidigungs- und Luftfahrtindustrie unter Druck. Die Ransomware-Gruppe Gentlemen behauptet, Unternehmensdaten gestohlen zu haben. Indra erklärt, dass lediglich eine Tochtergesellschaft betroffen war und der Geschäftsbetrieb nicht beeinträchtigt wurde. Gleichzeitig drohen die Angreifer damit, die angeblich gestohlenen Daten innerhalb von neun Tagen zu veröffentlichen. Gentlemen setzt Indra…

  • Schwachstelle in Apple Hide My Email gibt weiterhin echte E-Mail-Adressen preis

    Eine Apple Hide My Email-Schwachstelle könnte es Angreifern ermöglichen, die echten E-Mail-Adressen von Nutzern aufzudecken. Das berichtet ein Sicherheitsforscher, der erklärt, dass Apple das Problem auch mehr als ein Jahr nach der ersten Meldung noch nicht vollständig behoben hat. Obwohl das Unternehmen zuvor behauptete, die Schwachstelle beseitigt zu haben, sind Nutzer seiner Ansicht nach weiterhin…

  • Azure-Passwort-Spraying-Angriff nutzt veraltete Anmeldemethode, um MFA zu umgehen

    Ein groß angelegter Azure-Passwort-Spraying-Angriff richtet sich gegen Unternehmen, indem Angreifer eine veraltete Authentifizierungsmethode missbrauchen, die falsch konfigurierte Multi-Faktor-Authentifizierung (MFA) umgehen kann. Sicherheitsforscher registrierten innerhalb von zwei Wochen mehr als 81 Millionen Anmeldeversuche. Gleichzeitig kompromittierten die Angreifer zahlreiche Microsoft-Konten in 64 Organisationen. Azure CLI steht im Visier Das Cybersicherheitsunternehmen Huntress verfolgt eine groß angelegte, automatisierte Passwort-Spraying-Kampagne…

  • Adobe schließt kritische Schwachstellen in ColdFusion und Campaign

    Adobe hat Sicherheitsupdates veröffentlicht, die mehrere Adobe ColdFusion-Schwachstellen sowie eine kritische Schwachstelle in Adobe Campaign Classic beheben. Die Sicherheitslücken könnten Angreifern ermöglichen, beliebigen Code auf anfälligen Systemen auszuführen. Obwohl Adobe bislang keine aktive Ausnutzung beobachtet hat, warnt das Unternehmen vor einem hohen Angriffsrisiko und empfiehlt Administratoren, die Updates so schnell wie möglich zu installieren. Das…