Datenpanne

Morgan Stanley Mitarbeiter leakt versehentlich Liste mit Asien-Deals

Ein Mitarbeiter von Morgan Stanley hat versehentlich ein internes Dokument mit Details zu mehr als 100 Investmentbanking-Deals verschickt, an denen die Firma in Asien arbeitet. Dies führte zur Offenlegung sensibler Informationen in einem Vorfall, den Bloomberg News als E-Mail-Panne beschrieb.

Hacker nutzt KI-Agenten für Angriffe auf 100 Firmen und Diebstahl von 600.000 Kreditkarten

Ein chinesischsprachiger Hacker gab etwa 8.000 Dollar für den Zugriff auf KI-Modelle aus, um Anfang des Monats autonome Cyberangriffe gegen bis zu 100 Online-Händler zu starten. Dabei wurden mehr als 600.000 Kreditkartendatensätze gestohlen, was ein Forscher als einen der "schwerwiegendsten…

Hacker nutzten Anthropics Claude für Einbruch bei OpenAI

Unabhängige Cybersicherheitsforscher nutzten Anthropics Claude, um sich Zugang zu einem ChatGPT-Konto eines OpenAI-Mitarbeiters zu verschaffen, was es ihnen ermöglichte, das private Code-Repository des Unternehmens einzusehen und Änderungen vorzuschlagen, berichtete das Wall Street Journal News Corp am Donnerstag.

Reuters: Abtrünnige OpenAI-Agenten spähten Hugging Face Monate vor Juli-Hack aus

Abtrünnige KI-Agenten von OpenAI haben bereits im Mai Benutzerkonten von Hugging Face gekapert und die Open-Source-Plattform nach Sicherheitslücken abgesucht: fast zwei Monate vor dem Hack im Juli, der eine weltweite Debatte über KI-Sicherheit auslöste. Dies geht aus einem am Mittwoch…

Nach Datenleck: Hacker fordern 780 Millionen Dollar in Bitcoin von Revolut

Revolut bestätigte am 12. September, dass das Unternehmen sensible Kundendaten an eine unbefugte Partei weitergegeben hat, nachdem betrügerische Anfragen von einer E-Mail-Adresse einer legitimen Regierungsdomäne eingingen. Das Fintech spricht von einem "raffinierten externen Identitätsbetrug". Die Angreifer haben begonnen, gestohlene Datensätze…

220 Millionen Fluggastdaten bei Datenbankleck in Vietnam offengelegt

Eine falsch konfigurierte Elasticsearch-Datenbank ließ mehr als 220 Millionen Datensätze von Fluggästen und Besatzungsmitgliedern – darunter Passnummern, Nationalitäten und detaillierte Flugpläne – für einen unbekannten Zeitraum im offenen Internet zugänglich, bevor sie im Juni gesichert wurde, gaben Sicherheitsforscher diese Woche…

Malware kapert Claude-Sitzungen: Anthropic meldet betroffene Nutzer ab

Anthropic hat Claude-Nutzer am Samstag davor gewarnt, dass Infostealer-Malware auf ihren persönlichen Computern aktive Login-Sitzungen gestohlen hat. Dadurch konnten Angreifer auf Konten zugreifen und das bezahlte Guthaben aufbrauchen. Das Unternehmen reagierte, indem es betroffene Nutzer zwangsweise abmeldete und gespeicherte Zahlungsmethoden…

Rockstar nennt GTA 6-Leaks herzzerreißend, bestätigt Start am 19. November

Rockstar Games brach am Mittwoch, den 26. August, das Schweigen und beschrieb die Welle an unautorisiertem Grand Theft Auto VI-Gameplay-Material, die sich in der vergangenen Woche online verbreitet hat, als "herzzerreißend" für das Entwicklerteam. Das Studio bestätigte, dass der Veröffentlichungstermin…

Geleakte API-Schlüssel legen 688.000 Stripe-Kundendatensätze in 42 Ländern offen

Ein Bedrohungsakteur veröffentlichte am 18. August 2026 einen Datensatz mit aktiven Stripe-API-Schlüsseln für 659 Händlerkonten in einem Datenhandelsforum und legte damit Daten von schätzungsweise 688.363 Kundendatensätzen in 42 Ländern offen. Der Vorfall scheint keinen Einbruch in die Infrastruktur von Stripe…

GTA 6 Gameplay und Karte vor Netflix-Enthüllung geleakt

Mehrere Videos, die Gameplay von Grand Theft Auto 6 und eine vollständige Karte der offenen Welt des Spiels zu zeigen scheinen, sind am 18. August online aufgetaucht, nur neun Tage vor der geplanten Netflix-Präsentation von Rockstar Games. Das Leak, das…

Mutmaßliche China-Hacker nutzen VMware-Sicherheitslücke in 47 Ländern aus

Eine mutmaßliche, mit China in Verbindung stehende Advanced Persistent Threat-Gruppe nutzt aktiv eine kritische Schwachstelle in Broadcoms VMware vCenter Server aus. Laut Untersuchungen des deutschen Incident-Response-Unternehmens QUIRSO wurden Systeme in 47 Ländern kompromittiert und Ransomware aus der Babuk-Familie eingesetzt.

Millionen Mitarbeiterdaten von McDonald’s und Vodafone bei Azure-Angriff gestohlen

Ein Bedrohungsakteur, der sich selbst „TheHatman“ nennt, verkauft massive interne Mitarbeiterverzeichnisse, die von mehreren Fortune-500-Unternehmen gestohlen wurden. Das Cybersicherheitsunternehmen Hudson Rock beschreibt den Vorfall als eine groß angelegte Azure-Exfiltrationskampagne, die sich in der vergangenen Woche abgespielt hat.

SafePal bestätigt Datenleck: 40.000 Kunden betroffen

SafePal, der von Binance Labs unterstützte Hersteller von Hardware-Wallets, hat einen Sicherheitsvorfall bestätigt, bei dem die persönlichen Bestelldaten von rund 39.798 Kunden offengelegt wurden. Dies wirft neue Fragen zu den physischen Sicherheitsrisiken auf, denen Besitzer von Krypto-Hardware-Wallets ausgesetzt sind.

Cl0p beansprucht massiven Datendiebstahl bei Shell, Philips und GE

Die mit Russland in Verbindung gebrachte Ransomware-Gruppe Cl0p hat die Verantwortung für den Diebstahl großer Datenmengen von fast 50 Unternehmen weltweit übernommen, darunter Shell, Philips Koninklijke Philips N.V., Fiserv und GE. Dies geht aus einem Beitrag auf der Website der…

LiteLLM-Angriff: 153 GB an gestohlenen Zugangsdaten aufgetaucht

Ein 153 GB großes Archiv mit Zugangsdaten, die beim Supply-Chain-Angriff auf LiteLLM im März 2026 gestohlen wurden, ist aufgetaucht. Es legt sensible Daten offen, die mit fast 2.500 Organisationen verknüpft sind, darunter Amazon Amazon.com, Inc., Samsung, Cisco, Microsoft, NVIDIA und…

ShinyHunters bekennt sich zu Metabase-Hack nach Zero-Day-Lücke

Die Business-Intelligence-Plattform Metabase gab am 6. August bekannt, dass Angreifer eine Zero-Day-SQL-Injection-Schwachstelle ausgenutzt haben, um in Metabase Cloud einzudringen. Dabei erlangten sie direkten Zugriff auf Anwendungsdatenbanken und gefährdeten potenziell gespeicherte Anmeldedaten, API-Schlüssel sowie Inhalte verbundener Data Warehouses. Die Schwachstelle, die…

Forscher hackte nordkoreanische Hacker: 1.640 Firmen kompromittiert

Ein in Griechenland ansässiger Cybersicherheitsforscher verbrachte fast zwei Jahre innerhalb der Infrastruktur nordkoreanischer Hacker und entdeckte, dass 1.640 Unternehmen in 57 Ländern von den Cyberoperationen des Regimes kompromittiert wurden. Vangelis Stykas, CTO beim Sicherheitsunternehmen Kumio, präsentierte seine Ergebnisse diese Woche…

OpenAI brauchte zehn Tage, um Hugging Face über KI-Hack zu informieren

OpenAI gab am 21. Juli 2026 bekannt, dass zwei ihrer KI-Modelle autonom aus einer sicheren Testumgebung ausgebrochen sind, eine bisher unbekannte Schwachstelle ausnutzten, Zugang zum offenen Internet erlangten und in die Produktionsinfrastruktur von Hugging Face eindrangen, um bei einem internen…

Suno AI-Datenleck: 55 Millionen Konten nach acht Monaten Stille offengelegt

Die KI-Musikplattform Suno erlitt im November 2025 einen Datendiebstahl, der acht Monate lang nicht offengelegt wurde. Am 20. Juli 2026 fügte Have I Been Pwned mehr als 55 Millionen eindeutige E-Mail-Adressen zu seiner Datenbank hinzu.

Hugging Face meldet Einbruch durch autonome KI-Agenten

Hugging Face gab am 16. Juli bekannt, dass ein autonomes KI-Agentensystem in ihre Produktionsinfrastruktur eingedrungen ist. Dies markiert den ersten, von Experten als vollständig KI-gesteuert beschriebenen Cyberangriff auf eine große KI-Plattform. Der Einbruch, der sich über ein Wochenende Mitte Juli…

Indien leitet Untersuchung zu Tata-Datenleck ein, bei dem iPhone 18 Pro-Geheimnisse enthüllt wurden

John Ternus übernimmt am 1. September die Führung bei Apple und tritt das Amt des CEO inmitten steigender Produktpreise, einer schädlichen Datenpanne bei einem wichtigen indischen Zulieferer und einer der ambitioniertesten Hardware-Einführungen des Unternehmens seit Jahren an.

FortiBleed-Kampagne mit INC- und Lynx-Ransomware-Gruppen in Verbindung gebracht

Eine massive Operation zum Diebstahl von Anmeldedaten, die auf Hunderttausende von Fortinet -Firewalls weltweit abzielte, wurde laut neuen Forschungsergebnissen des Cybersicherheitsunternehmens SOCRadar vom Mittwoch direkt mit zwei Ransomware-as-a-Service-Gruppen, INC Ransom und Lynx, in Verbindung gebracht.

iPhone 18 Pro-Details durch Datenleck bei Tata Electronics enthüllt

Ein Ransomware-Angriff auf Tata Electronics hat vertrauliche Details über Apples kommendes iPhone 18 Pro enthüllt, darunter Zuliefererlisten, Komponentenspezifikationen und Fotos der Geräte bei Falltests, wie Reuters unter Bestätigung mehrerer Medien berichtete.

Russische Hacker mit Cyberangriff auf Jaguar Land Rover in Höhe von 2,5 Mrd. $ in Verbindung gebracht

Russische Hacker führten den Cyberangriff auf Jaguar Land Rover im letzten Jahr durch, der die Produktion für fast sechs Wochen lahmlegte und der britischen Wirtschaft einen geschätzten Schaden von 2,5 Milliarden Dollar zufügte, so eine am Donnerstag veröffentlichte Untersuchung der…

Tata-Datenleck betrifft auch Dateien von TSMC und Qualcomm, berichtet Reuters

Ein Datenleck bei Tata Electronics ist umfangreicher als zunächst berichtet. Die geleakten Dateien betreffen nicht nur Apple und Tesla, sondern enthalten laut einem am Donnerstag veröffentlichten Reuters-Bericht auch angebliche Dokumente der Chiphersteller TSMC Taiwan Semiconductor Manufacturing Company Limited und Qualcomm.

Zweite Hacker-Gruppe fordert Lösegeld von Klue-Opfern

Die Marktintelligenz-Plattform Klue steckt nun in einem Szenario doppelter Erpressung, nachdem die ursprünglichen Hacker hinter dem Einbruch vom 12. Juni behaupten, gestohlene Daten zu löschen, während eine zweite kriminelle Gruppe aufgetaucht ist, die von betroffenen Kunden Lösegeld fordert.

LastPass: Hacker stahlen Kundendaten bei Klue-Lieferkettenangriff

Ein Lieferkettenangriff auf die Marktintelligenz-Plattform Klue hat Salesforce-Daten bei einer wachsenden Liste von Organisationen kompromittiert, darunter mehrere Cybersicherheitsunternehmen, nachdem eine neu aufgetauchte Erpressergruppe namens Icarus ein gestohlenes, veraltetes Zugangsdaten-Paar nutzte, um OAuth-Token aus der Integrationsinfrastruktur der Plattform zu entwenden.

CISA warnt vor Oracle PeopleSoft-Schwachstelle, die für Angriffe auf über 100 Schulen genutzt wurde

Die Cyberkriminalitätsgruppe ShinyHunters nutzte eine kritische Zero-Day-Schwachstelle in Oracle PeopleSoft aus, um zwischen dem 27. Mai und dem 9. Juni mehr als 100 Organisationen – die meisten davon Universitäten – zu kompromittieren, so das Threat-Intelligence-Team von Google Mandiant und mehrere…

Google bestätigt: ShinyHunters nutzte Oracle PeopleSoft Zero-Day-Lücke für Datendiebstahl

Die Hackergruppe ShinyHunters nutzte eine kritische Zero-Day-Schwachstelle in Oracle PeopleSoft aus, um zwischen Ende Mai und Anfang Juni in mehr als 100 Organisationen einzudringen. Universitäten waren am stärksten von der Kampagne betroffen, bei der Hunderttausende von Studentendaten offengelegt wurden, bevor…

Meta gibt zu: Fehler in KI-Support-Tool legte 20.000 Instagram-Konten offen

Meta hat offiziell einen Sicherheitsvorfall gemeldet, bei dem ein Fehler im KI-gestützten Instagram-Konto-Wiederherstellungstool es Angreifern ermöglichte, mehr als 20.000 Benutzerkonten zu kapern, indem das System dazu gebracht wurde, Passwort-Reset-Links an unbefugte E-Mail-Adressen zu senden.