Publikationen & Analysen
Argus Flow-Releases, Plattform-Ankündigungen, Pressemitteilungen und Cybersicherheitsanalysen.
Bedrohungsakteur Nutzt Elastic Cloud SIEM zur Verwaltung gestohlener Daten
Huntress-Forscher haben eine Kampagne aufgedeckt, bei der ein Bedrohungsakteur Schwachstellen ausnutzte, um Daten zu stehlen. Die gestohlenen Informationen wurden anschließend über Elastic Cloud SIEM verwaltet, das dem Angreifer als Daten-Hub diente. Spezifische Details zu Art oder Umfang der kompromittierten Daten sind derzeit nicht verfügbar.
Französisches ANTS ID-System von Cyberangriff betroffen, mögliche Datenpanne
Die französische ANTS-Plattform, die Anträge für Ausweise, Pässe und Führerscheine bearbeitet, wurde Opfer eines Cyberangriffs. Behörden entdeckten den Vorfall am 15. April und warnten, dass persönliche Daten von Antragstellern offengelegt worden sein könnten. Das Ausmaß der Panne und die Anzahl der betroffenen Personen werden untersucht.
Vercel Datenleck: Mitarbeiter-KI-Zugriff führte zu gestohlenen OAuth-Tokens
Vercel erlitt ein Datenleck, nachdem der Zugriff eines Mitarbeiters auf ein KI-Tool zur Kompromittierung von OAuth-Tokens führte. Forscher bemerken, dass gestohlene OAuth-Tokens eine neue Angriffsfläche für laterale Bewegungen darstellen.
Ericsson Datenleck: 15.000 Mitarbeiter und Kunden betroffen
Telekommunikationsriese Ericsson hat ein Datenleck bekannt gegeben, das 15.000 Mitarbeiter und Kunden betrifft. Der Vorfall entstand durch die Kompromittierung eines Drittanbieter-Dienstleisters. Persönliche Daten der Betroffenen könnten offengelegt worden sein.
Seiko USA Website Defaced: Kundendaten-Diebstahl Behauptet
Die Website von Seiko USA wurde von Cyberangreifern verunstaltet. Die Angreifer behaupten, die Shopify-Kundendatenbank gestohlen zu haben und drohen mit der Veröffentlichung, falls kein Lösegeld gezahlt wird, was potenzielle Kundendaten offenlegen könnte.
Frankreich: Rückgang der Ransomware-Angriffe 2025, KMU Bleiben Hauptziel
Die französische Nationale Agentur für Cybersicherheit (ANSSI) meldete für 2025 einen Rückgang der Ransomware-Angriffe in Frankreich. Dennoch blieben französische kleine und mittlere Unternehmen (KMU) die am häufigsten von diesen bösartigen Kampagnen betroffenen Organisationen. Solche Angriffe führen typischerweise zur Datenverschlüsselung und potenziellen Datenexfiltration.
Europäische Kommission Bestätigt Cloud-Datenleck in AWS Infrastruktur
Die Europäische Kommission hat ein Datenleck in ihrer AWS-Cloud-Infrastruktur bestätigt. Obwohl die genaue Anzahl der betroffenen Datensätze und Art der gestohlenen Daten noch nicht bekannt sind, unterstreicht der Vorfall die Herausforderungen der Cloud-Sicherheit für große Organisationen.
Bösartige Chrome Erweiterungen Legen Nutzerdaten Offen
Eine Kampagne mit 108 bösartigen Chrome-Erweiterungen hat Benutzersitzungen und Google-Daten gestohlen. Über eine einzige C2-Infrastruktur injizierten diese Erweiterungen auch unerwünschte Werbung. Millionen von Benutzerdaten könnten durch diesen weitreichenden Angriff gefährdet sein.
Booking.com Nutzerdaten durch Hacker Zugriff betroffen
Booking.com hat bestätigt, dass einige Nutzerdaten, darunter Namen, E-Mail-Adressen, Telefonnummern und Buchungsdetails, von Hackern abgegriffen wurden. Das Problem wurde behoben und die Systeme des Unternehmens gesichert.
Basic-Fit Datenpanne: 1 Million Fitnessstudio-Mitglieder Betroffen
Basic-Fit, Europas größte Fitnessstudiokette, hat eine Datenpanne bestätigt, die etwa 1 Million Mitglieder betrifft. Unbefugter Zugriff auf die Unternehmenssysteme führte zum Diebstahl persönlicher Informationen, darunter Namen, Geburtsdaten und Bankverbindungen. Der Vorfall wurde kürzlich vom Unternehmen entdeckt.
Grafana Behebt KI-Fehler, Der Benutzerdaten Hätte Preisgeben Können
Grafana hat eine KI-Schwachstelle behoben, die es Angreifern ermöglicht hätte, sensible Benutzerdaten zu exfiltrieren. Der Fehler bestand darin, dass die KI versteckte bösartige Anweisungen von Angreifer-kontrollierten Webseiten aufnehmen und potenziell vertrauliche Informationen zurückgeben konnte. Dieser kritische Fehler wurde nun von Grafana gepatcht.
Microsoft und Salesforce Beheben Datenleck-Schwachstellen in KI-Agenten
Zwei kürzlich behobene Prompt-Injection-Schwachstellen in Microsoft Copilot und Salesforce Agentforce hätten externen Angreifern ermöglicht, sensible Daten abzugreifen. Beide Unternehmen haben umgehend Patches zur Behebung dieser Sicherheitslücken veröffentlicht.