Publikationen & Analysen
Argus Flow-Releases, Plattform-Ankündigungen, Pressemitteilungen und Cybersicherheitsanalysen.
EdTech-Sektor in Cyberkrise Datenlecks nehmen stark zu
Das US-amerikanische Cybersicherheitsunternehmen Resecurity gab bekannt, dass der Bildungstechnologiesektor (EdTech) zu einem Hauptziel für Cyberkriminelle geworden ist. Durch Angriffe von Gruppen wie ShinyHunters und FulcrumSec auf Schulen und verbundene Plattformen werden sensible Daten offengelegt und Dienste gestört.
Microsoft Teams Server bei Ransomware-Angriff missbraucht
Die Ransomware-Gruppe DragonForce hat Aufmerksamkeit erregt, indem sie die vertrauenswürdige Infrastruktur von Microsoft Teams als Command-and-Control-Server nutzte, um Cybersicherheitsabwehr zu umgehen.
Kodak bestätigt Datenleck nach Anspruch von ShinyHunters
Der Fotografie-Riese Kodak hat nach Behauptungen der Cybercrime-Bande ShinyHunters einen Datenleck zugegeben. Das Unternehmen gab bekannt, dass es mit externen Cybersicherheitsexperten zusammenarbeitet, um den Vorfall zu untersuchen.
Krankenhaus-Leck in Tullamore kostet HSE 300.000 Euro Strafe
Der irische Gesundheitsdienst (Health Service Executive, HSE) wurde von der Datenschutzkommission (DPC) mit einer Geldstrafe von 300.000 Euro belegt, nachdem eine Sicherheitslücke im Midland Regional Hospital in Tullamore sensible Patientendaten im Internet offengelegt hatte. Die Ursache war eine einfache Fehlkonfiguration, die 18 Monate lang unbemerkt blieb.
EdTech ist das neue Lieblingsziel von Hackern
Datenpannen und Ransomware-Angriffe nehmen zu, da Cyberkriminelle Bildungstechnologie-Plattformen (EdTech) ins Visier nehmen. Die Daten von Millionen von Schülern, Eltern und Pädagogen sind einem erheblichen Risiko ausgesetzt. Was bedeutet dieses neue Ziel und wie können wir uns schützen?
iRhythm von Cyberangriff getroffen Patientendaten gestohlen
Das US-amerikanische Unternehmen für digitale Gesundheit iRhythm Technologies hat einen Cyberangriff über Drittanbieter-Apps bekannt gegeben. Bei dem Vorfall wurden sensible Patientendaten und unternehmenseigene Informationen gestohlen, woraufhin die Angreifer eine Lösegeldforderung stellten.
iRhythm bestätigt Datendiebstahl nach Hackerangriff
iRhythm, bekannt für seine Technologien zur Überwachung des Herzrhythmus, hat offiziell bekannt gegeben, dass sensible Patientendaten infolge eines Cyberangriffs auf seine Systeme gestohlen wurden. Das Unternehmen ergreift Maßnahmen, um die Betroffenen zu unterstützen.
iRhythm meldet Datenpanne nach Diebstahl von Patientendaten
Das digitale Gesundheitsunternehmen iRhythm hat eine Datenpanne bekannt gegeben, nachdem Cyberangreifer Patientendaten gestohlen hatten, die in Anwendungen von Drittanbietern gespeichert waren. Von der Panne sollen fast 150.000 Menschen betroffen sein.
Maine schaltet Datenpannen-Portal wegen gefälschter Meldungen ab
Der Bundesstaat Maine musste sein offizielles Portal zur Meldung von Cyberangriffen und Datenpannen abschalten, nachdem es von unbekannten Akteuren mit massenhaften Falschmeldungen überflutet wurde. Dieser Vorfall wirft ein Licht auf eine neue Form der digitalen Sabotage, die darauf abzielt, das öffentliche Vertrauen zu untergraben.
Ransomware legt Australiens 2. größten Zuckerproduzenten lahm
Australiens zweitgrößter Zuckerproduzent, Wilmar Sugar and Renewables, wurde Opfer einer Ransomware-Attacke, die den Betrieb mitten in der Erntesaison zum Erliegen brachte.
Europarat untersucht Datenleck-Vorwürfe von ShinyHunters
Der Europarat, die älteste zwischenstaatliche Organisation des Kontinents, untersucht eine umfassende Datenleck-Behauptung, die am Wochenende von der berüchtigten Gruppe ShinyHunters aufgestellt wurde. Die Gruppe behauptet, die gesamte Infrastruktur der Institution kompromittiert zu haben.
OptinMonster WordPress Plugin gehackt
Die beliebten WordPress-Plugins OptinMonster, TrustPulse und PushEngage wurden bei einem Supply-Chain-Angriff auf das Content Distribution Network (CDN) ihrer Muttergesellschaft Awesome Motive kompromittiert. Der Angriff zielte darauf ab, Admin-Sitzungen und Formulardaten über eine bösartige JavaScript-Datei zu stehlen.