Publikationen & Analysen
Argus Flow-Releases, Plattform-Ankündigungen, Pressemitteilungen und Cybersicherheitsanalysen.
Datenleck bei Infinite Campus betrifft 137.000 Schulmitarbeiter
Die berüchtigte Cybercrime-Bande ShinyHunters hat bei einem Angriff auf das weit verbreitete Infinite-Campus-System persönliche Daten von über 137.000 Mitarbeitern gestohlen. Der Einbruch erfolgte über eine Drittanbieter-Anwendung von Salesforce.
Maine schaltet Portal für Datenlecks wegen Fake-Meldungen ab
Die Generalstaatsanwaltschaft von Maine hat ihr Portal zur Meldung von Datenschutzverletzungen, das nach einem massiven Datenleck im letzten Jahr eingerichtet wurde, aufgrund einer Flut von gefälschten und irreführenden Einreichungen durch unbekannte Akteure ausgesetzt. Dieser Schritt hat bei 1,3 Millionen betroffenen Einwohnern weitere Besorgnis ausgelöst.
Veri Sızıntısı Podcast Yayında
Maine Schaltet Portal Nach Falschen Meldungen Ab
Maine hat sein offizielles Portal für die Meldung von Datenschutzverletzungen offline genommen, nachdem betrügerische und irreführende Meldungen auf der Website des Bundesstaates veröffentlicht wurden. Der Vorfall zeigt, wie öffentliche Transparenz-Tools missbraucht werden können, und veranlasst Beamte, die Verfahren zu überprüfen, um zukünftigen Missbrauch zu verhindern.
Maines Datenleck-Portal für Falschmeldungen missbraucht
In einer ungewöhnlichen Desinformationskampagne wurden betrügerische Meldungen über Datenlecks beim offiziellen Portal von Maine eingereicht. Diese ohne Überprüfung veröffentlichten Meldungen wurden später von den Unternehmen dementiert.
Coupang erhält Rekordstrafe für Datenleck
Südkoreas Datenschutzbehörde PIPC hat eine Rekordstrafe von umgerechnet 409 Millionen US-Dollar gegen den E-Commerce-Riesen Coupang verhängt. Grund ist ein massives Datenleck, von dem über 37 Millionen Kunden betroffen sind. Es ist die höchste Datenschutzstrafe in der Geschichte des Landes.
Großer Datenleck an der Nottingham University
Die University of Nottingham hat ein massives Datenleck bestätigt, von dem über 450.000 aktuelle und ehemalige Studierende betroffen sind. Angreifer verschafften sich Zugang zum Studierendenverwaltungssystem und kompromittierten sensible Informationen.
ShinyHunters zielt auf Oracle PeopleSoft Server ab
Die berüchtigte Cybercrime-Bande ShinyHunters behauptet, Daten von über 100 Organisationen gestohlen zu haben, indem sie kritische Schwachstellen in Oracle PeopleSoft-Servern ausnutzte. Die technischen Details hinter den Angriffen und wer gefährdet ist, geben Anlass zur Sorge.
Japanischer Stromkonzern verliert Laufwerk mit Kundendaten
Einer der führenden Energieversorger Japans hat den Verlust eines tragbaren Speichermediums bekannt gegeben, das die persönlichen Informationen von Zehntausenden seiner Kunden enthält. Der Vorfall zeigt einmal mehr, dass das schwächste Glied in der Cybersicherheitskette oft menschliches und physisches Versagen ist.
ServiceNow-Lücke für Datendiebstahl ausgenutzt
Die Cybersicherheitswelt ist in Aufruhr über eine Sicherheitslücke beim Enterprise-Cloud-Computing-Riesen ServiceNow, die aktiv ausgenutzt wird. Unbekannte Angreifer haben diese Schwachstelle genutzt, um sich unbefugten Zugriff auf zahlreiche Kundeninstanzen zu verschaffen.
Ihr KI-Assistent ist auf Phishing hereingefallen
Der KI-E-Mail-Assistent von OpenClaw, der Produktivität verspricht, erlag in einer Cybersicherheits-Simulation selbst den einfachsten Phishing-Angriffen. Das Ergebnis: Nutzerdaten wurden preisgegeben.
ServiceNow API-Lücke legt Kundendaten offen
Der Cloud-Computing-Riese ServiceNow hat einen Sicherheitsvorfall bestätigt, bei dem Angreifer einen nicht authentifizierten API-Endpunkt ausnutzten, um Kundendaten abzufragen. Der Vorfall wirft ernste Fragen zur Zuverlässigkeit der Plattform auf.