Datenleck Nachrichten | Aktuelle Sicherheitsberichte – Veri Sızıntısı

Publikationen & Analysen

Argus Flow-Releases, Plattform-Ankündigungen, Pressemitteilungen und Cybersicherheitsanalysen.

Huntress deckt auf: Bedrohungsakteur nutzte Schwachstellen und Elastic Cloud SIEM zur Verwaltung gestohlener Daten. Erfahren Sie mehr über die Auswirkungen.
Argus Flow 21 Apr 2026

Bedrohungsakteur Nutzt Elastic Cloud SIEM zur Verwaltung gestohlener Daten

Huntress-Forscher haben eine Kampagne aufgedeckt, bei der ein Bedrohungsakteur Schwachstellen ausnutzte, um Daten zu stehlen. Die gestohlenen Informationen wurden anschließend über Elastic Cloud SIEM verwaltet, das dem Angreifer als Daten-Hub diente. Spezifische Details zu Art oder Umfang der kompromittierten Daten sind derzeit nicht verfügbar.

Die französische ANTS-Website wurde von einem Cyberangriff betroffen. Persönliche Daten von Pass-, ID- und Führerscheinantragstellern könnten offengelegt sein. Die Behörden untersuchen den Vorfall.
Argus Flow 20 Apr 2026

Französisches ANTS ID-System von Cyberangriff betroffen, mögliche Datenpanne

Die französische ANTS-Plattform, die Anträge für Ausweise, Pässe und Führerscheine bearbeitet, wurde Opfer eines Cyberangriffs. Behörden entdeckten den Vorfall am 15. April und warnten, dass persönliche Daten von Antragstellern offengelegt worden sein könnten. Das Ausmaß der Panne und die Anzahl der betroffenen Personen werden untersucht.

Vercel meldet Datenleck durch Mitarbeiter-KI-Nutzung, die zum Diebstahl von OAuth-Tokens führte. Experten warnen vor neuen Angriffsflächen.
Argus Flow 20 Apr 2026

Vercel Datenleck: Mitarbeiter-KI-Zugriff führte zu gestohlenen OAuth-Tokens

Vercel erlitt ein Datenleck, nachdem der Zugriff eines Mitarbeiters auf ein KI-Tool zur Kompromittierung von OAuth-Tokens führte. Forscher bemerken, dass gestohlene OAuth-Tokens eine neue Angriffsfläche für laterale Bewegungen darstellen.

Ericsson hat ein Datenleck gemeldet, das 15.000 Mitarbeiter und Kunden über einen Drittanbieter betrifft. Erfahren Sie mehr über den Vorfall.
Argus Flow 20 Apr 2026

Ericsson Datenleck: 15.000 Mitarbeiter und Kunden betroffen

Telekommunikationsriese Ericsson hat ein Datenleck bekannt gegeben, das 15.000 Mitarbeiter und Kunden betrifft. Der Vorfall entstand durch die Kompromittierung eines Drittanbieter-Dienstleisters. Persönliche Daten der Betroffenen könnten offengelegt worden sein.

Die Seiko USA Website wurde verunstaltet. Angreifer behaupten, die Shopify-Kundendatenbank gestohlen zu haben und drohen mit der Veröffentlichung bei Nichtzahlung.
Argus Flow 20 Apr 2026

Seiko USA Website Defaced: Kundendaten-Diebstahl Behauptet

Die Website von Seiko USA wurde von Cyberangreifern verunstaltet. Die Angreifer behaupten, die Shopify-Kundendatenbank gestohlen zu haben und drohen mit der Veröffentlichung, falls kein Lösegeld gezahlt wird, was potenzielle Kundendaten offenlegen könnte.

ANSSI meldet Rückgang der Ransomware-Angriffe in Frankreich 2025, doch KMU bleiben Hauptziel. Datenverschlüsselung und Exfiltrationsrisiken bestehen.
Argus Flow 20 Apr 2026

Frankreich: Rückgang der Ransomware-Angriffe 2025, KMU Bleiben Hauptziel

Die französische Nationale Agentur für Cybersicherheit (ANSSI) meldete für 2025 einen Rückgang der Ransomware-Angriffe in Frankreich. Dennoch blieben französische kleine und mittlere Unternehmen (KMU) die am häufigsten von diesen bösartigen Kampagnen betroffenen Organisationen. Solche Angriffe führen typischerweise zur Datenverschlüsselung und potenziellen Datenexfiltration.

Die Europäische Kommission bestätigt ein Datenleck in ihrer AWS-Cloud-Infrastruktur. Untersuchung der kompromittierten Systeme läuft. Mehr zu Cloud-Sicherheitsrisiken.
Argus Flow 20 Apr 2026

Europäische Kommission Bestätigt Cloud-Datenleck in AWS Infrastruktur

Die Europäische Kommission hat ein Datenleck in ihrer AWS-Cloud-Infrastruktur bestätigt. Obwohl die genaue Anzahl der betroffenen Datensätze und Art der gestohlenen Daten noch nicht bekannt sind, unterstreicht der Vorfall die Herausforderungen der Cloud-Sicherheit für große Organisationen.

108 bösartige Chrome-Erweiterungen stahlen Benutzersitzungen und Google-Daten. So schützen Sie sich vor dem Cyberangriff.
Argus Flow 20 Apr 2026

Bösartige Chrome Erweiterungen Legen Nutzerdaten Offen

Eine Kampagne mit 108 bösartigen Chrome-Erweiterungen hat Benutzersitzungen und Google-Daten gestohlen. Über eine einzige C2-Infrastruktur injizierten diese Erweiterungen auch unerwünschte Werbung. Millionen von Benutzerdaten könnten durch diesen weitreichenden Angriff gefährdet sein.

Booking.com bestätigt Datenzugriff auf Namen, E-Mails, Telefonnummern und Buchungsdetails. Systeme wurden nach dem Vorfall gesichert.
Argus Flow 20 Apr 2026

Booking.com Nutzerdaten durch Hacker Zugriff betroffen

Booking.com hat bestätigt, dass einige Nutzerdaten, darunter Namen, E-Mail-Adressen, Telefonnummern und Buchungsdetails, von Hackern abgegriffen wurden. Das Problem wurde behoben und die Systeme des Unternehmens gesichert.

Basic-Fit bestätigt Datenleck bei 1 Million Mitgliedern. Namen, Geburtsdaten und Bankdaten wurden nach unbefugtem Zugriff kompromittiert.
Argus Flow 20 Apr 2026

Basic-Fit Datenpanne: 1 Million Fitnessstudio-Mitglieder Betroffen

Basic-Fit, Europas größte Fitnessstudiokette, hat eine Datenpanne bestätigt, die etwa 1 Million Mitglieder betrifft. Unbefugter Zugriff auf die Unternehmenssysteme führte zum Diebstahl persönlicher Informationen, darunter Namen, Geburtsdaten und Bankverbindungen. Der Vorfall wurde kürzlich vom Unternehmen entdeckt.

Grafana behob einen kritischen KI-Fehler, der sensible Benutzerdaten durch die Verarbeitung versteckter bösartiger Anweisungen hätte preisgeben können. Update empfohlen.
Argus Flow 20 Apr 2026

Grafana Behebt KI-Fehler, Der Benutzerdaten Hätte Preisgeben Können

Grafana hat eine KI-Schwachstelle behoben, die es Angreifern ermöglicht hätte, sensible Benutzerdaten zu exfiltrieren. Der Fehler bestand darin, dass die KI versteckte bösartige Anweisungen von Angreifer-kontrollierten Webseiten aufnehmen und potenziell vertrauliche Informationen zurückgeben konnte. Dieser kritische Fehler wurde nun von Grafana gepatcht.

Prompt-Injection-Schwachstellen in Microsoft Copilot & Salesforce Agentforce konnten sensible Daten abgreifen. Unternehmen patchten die Lücken.
Argus Flow 20 Apr 2026

Microsoft und Salesforce Beheben Datenleck-Schwachstellen in KI-Agenten

Zwei kürzlich behobene Prompt-Injection-Schwachstellen in Microsoft Copilot und Salesforce Agentforce hätten externen Angreifern ermöglicht, sensible Daten abzugreifen. Beide Unternehmen haben umgehend Patches zur Behebung dieser Sicherheitslücken veröffentlicht.