Die Woche in den Nachrichten zu Datenschutzverletzungen

Diese Woche: Bei den Cybervorfällen dieser Woche standen große Namen im Mittelpunkt. Während das FBI einen kürzlich erfolgten Angriff durch einen Nationalstaat Berichten zufolge als „schwerwiegenden Vorfall“ einstufte, gerieten Unternehmen wie der Spielzeug- und Unterhaltungskonzern Hasbro, der Technologieführer Cisco und der Automobilhersteller Nissan ins Visier von Cyberangriffen.

Die Woche in den Nachrichten zu Datenschutzverletzungen

Vereinigte Staaten

Federal Bureau of Investigation

Branche: Regierung und öffentlicher SektorSicherheitslücke: Nationalstaat

Berichten zufolge wurde der Cybervorfall vom 17. Februar, von dem das Federal Bureau of Investigation (FBI) betroffen war – und der im Zusammenhang mit einem mutmaßlich von China unterstützten Angriff steht –, nun als „schwerwiegender Vorfall“ eingestuft, der Risiken für die nationale Sicherheit der USA darstellt.

Am 17. Februar stellte die Behörde ungewöhnliche Protokollaktivitäten auf einem internen System fest, das Daten im Zusammenhang mit inländischen Überwachungsanordnungen enthielt, darunter Informationen aus Pen-Register- und Trap-and-Trace-Verfahren. Diese Instrumente erfassen Metadaten zu Kommunikationsmustern, und ein unbefugter Zugriff könnte es Angreifern ermöglichen, herauszufinden, wer vom FBI überwacht wird.

Das FBI und die Behörde für Cybersicherheit und Infrastruktursicherheit (CISA) haben keine öffentliche Erklärung abgegeben. Nach den Bundesgesetzen zur Datensicherheit wird ein Datenleck als „schwerwiegender Vorfall“ eingestuft, wenn dabei sensible Informationen kompromittiert werden, die die nationale Sicherheit, die Außenbeziehungen, die Wirtschaft, die bürgerlichen Freiheiten oder die öffentliche Gesundheit gefährden könnten.

Quelle

Wie sich dies auf Ihr Unternehmen auswirken könnte

Staatlich unterstützte Angreifer nehmen zunehmend kritische Infrastrukturen und sensible Regierungssysteme ins Visier, um strategische Informationen zu erlangen. Organisationen, die mit Regierungsbehörden zusammenarbeiten, müssen ihre Abwehrmaßnahmen verstärken, um zu vermeiden, dass sie zu indirekten Einfallstoren für solche Angriffe werden. Die Einführung strenger Zugriffskontrollen, einer kontinuierlichen Überwachung und eines Zero-Trust-Ansatzes kann dazu beitragen, das Risiko zu verringern und verdächtige Aktivitäten frühzeitig zu erkennen.

Nordamerika

Hasbro

Branche: Medien, Sport und UnterhaltungSicherheitslücke: Hacking

Der amerikanische Spielzeug- und Unterhaltungsriese Hasbro sah sich nach einem Cyberangriff gezwungen, einige Systeme vom Netz zu nehmen, und warnte, dass es mehrere Wochen dauern könnte, bis der Vorfall vollständig geklärt ist.

Hasbro, zu dem bekannte Marken wie Transformers, Peppa Pig, Nerf und Dungeons & Dragons gehören, stellte den Hackerangriff am 28. März fest und schaltete die betroffenen Systeme vorsorglich offline. In einer Meldung an die US-Börsenaufsichtsbehörde SEC vom 1. April teilte das Unternehmen mit, dass es Notfallpläne aktiviert habe, um während der Störung weiterhin Bestellungen entgegenzunehmen, Produkte zu versenden und wichtige Betriebsabläufe aufrechtzuerhalten.

Das Unternehmen hat weder die Art des Angriffs öffentlich bekannt gegeben noch bestätigt, ob es Mitteilungen von den Angreifern erhalten hat, einschließlich möglicher Lösegeldforderungen.

Quelle

Wie sich dies auf Ihr Unternehmen auswirken könnte

Da Cyberbedrohungen immer häufiger auftreten und immer komplexer werden, müssen Unternehmen über eine robuste Strategie zur Geschäftskontinuität und Notfallwiederherstellung (BCDR) verfügen. Dadurch wird sichergestellt, dass sie sich schnell von Störungen erholen und den Geschäftsbetrieb ohne längere Ausfallzeiten oder Beeinträchtigungen der Dienstleistungen fortsetzen können.

Nordamerika

Cisco

Branche: TechnologieSicherheitslücke: Angriff auf die Lieferkette

Cisco wurde Berichten zufolge Opfer eines Cyberangriffs, nachdem Angreifer gestohlene Zugangsdaten aus einem kürzlich erfolgten Trivy-Supply-Chain-Angriff genutzt hatten, um in die interne Entwicklungsumgebung des Unternehmens einzudringen und Quellcode zu stehlen.

Der Vorfall geht auf einen Angriff auf die Lieferkette von Trivy zurück, einem Open-Source-Schwachstellenscanner. Dabei hatten Angreifer die GitHub-Pipeline kompromittiert, um über offizielle Releases und GitHub Actions Malware zu verbreiten, die Zugangsdaten stiehlt. Berichten zufolge nutzten die Angreifer die bösartige GitHub Action, um Zugriff auf die Build- und Entwicklungsumgebung von Cisco zu erlangen, wodurch mehrere Systeme betroffen waren, darunter Entwickler- und Labor-Workstations.

Im Rahmen des Sicherheitsvorfalls wurden Berichten zufolge mehrere AWS-Schlüssel gestohlen und dazu verwendet, unbefugte Aktivitäten in einer begrenzten Anzahl von Cisco-AWS-Konten durchzuführen. Cisco hat die betroffenen Systeme inzwischen isoliert, die Neuinstallation der Betriebssysteme eingeleitet und damit begonnen, die Anmeldedaten in den betroffenen Umgebungen zu ändern.

Quelle

Wie sich dies auf Ihr Unternehmen auswirken könnte

Angriffe auf die Lieferkette können weitreichende Auswirkungen haben, da die Kompromittierung eines vertrauenswürdigen Tools oder einer Abhängigkeit mehrere Organisationen und Umgebungen gleichzeitig gefährden kann. Um das Risiko zu verringern, sollten Unternehmen die Integration von Drittanbietern streng kontrollieren, Überprüfungen der Code-Integrität durchsetzen und Build-Pipelines sowie Zugangsdaten kontinuierlich auf ungewöhnliche Aktivitäten überwachen.

Nordamerika

F5

Branche: TechnologieExploit: Zero-Day-Sicherheitslücke

F5 hat Sicherheitsupdates veröffentlicht, um eine kritische Sicherheitslücke im BIG-IP Access Policy Manager (APM) zu beheben, die Berichten zufolge derzeit aktiv ausgenutzt wird.

Mehr als 14.000 F5 BIG-IP APM-Instanzen sind nach wie vor online angreifbar. Angreifer nutzen dabei die als CVE-2025-53521 erfasste Schwachstelle zur Remote-Code-Ausführung aus, die einen CVSS-Wert von 9,8 aufweist. Die Schwachstelle ermöglicht es, durch speziell gestalteten Datenverkehr die Remote-Code-Ausführung auszulösen, wenn auf einem virtuellen Server eine Zugriffsrichtlinie aktiviert ist. Ursprünglich als Denial-of-Service-Problem eingestuft, wurde die Schwachstelle nach neuen Erkenntnissen im März 2026 als kritische RCE-Schwachstelle neu klassifiziert.

Benutzern und Administratoren der betroffenen Systeme wurde empfohlen, unverzüglich auf die neuesten Versionen zu aktualisieren, um das Risiko einer Ausnutzung der Sicherheitslücke zu minimieren.

Quelle

Wie sich dies auf Ihr Unternehmen auswirken könnte

Nicht behobene Sicherheitslücken bieten Angreifern einen einfachen Einstiegspunkt in Unternehmensnetzwerke. Die Einführung eines automatisierten Patch-Managements trägt dazu bei, dass kritische Updates schnell und einheitlich installiert werden, wodurch die Anfälligkeit gegenüber bekannten Exploits verringert und das Risiko einer groß angelegten Kompromittierung minimiert wird.

Asien und Pazifik

Nissan

Branche: FertigungSicherheitslücke: Ransomware und Malware

Die Ransomware-Gruppe „Everest“ hat neue Details zu ihrem Hackerangriff auf den Automobilriesen Nissan bekannt gegeben, darunter angebliche Verhandlungsprotokolle, mit denen der Druck auf das Unternehmen, ein Lösegeld zu zahlen, weiter erhöht wird.

Im Januar 2026 drohte die Gruppe damit, 900 GB an internen Daten von Nissan zu veröffentlichen, sofern kein Lösegeld gezahlt würde, und gab dem Unternehmen fünf Tage Zeit, darauf zu reagieren. Da keine Zahlung erfolgte, haben die Angreifer nun weitere Details zu dem Datenleck veröffentlicht, darunter auch Informationen zu ihren Verhandlungen mit dem Unternehmen.

Die Gruppe gibt an, über vollständige tägliche Datenbank-Dumps aus einem Zeitraum von sechs Jahren zu verfügen, darunter Kundendaten von Nissan Financial Services, Reparaturunterlagen, Informationen zu Händlernachwuchskräften, Großhandelsrechnungen und interne Geschäftsberichte.

Quelle

Wie sich dies auf Ihr Unternehmen auswirken könnte

Da die Bedrohung durch Ransomware weiter zunimmt, müssen Unternehmen ihre Abwehrmaßnahmen verstärken, um Betriebsausfälle und Datenverluste zu verhindern. Die Zahlung eines Lösegelds und das Vertrauen darauf, dass die Angreifer ihr Wort halten, sind keine tragfähige Strategie, da Daten dennoch offengelegt oder missbraucht werden können. Eine proaktive Überwachung von Bedrohungen sowie verschlüsselte, regelmäßig getestete Backups sind entscheidend, um Angriffe frühzeitig zu erkennen und eine Wiederherstellung zu ermöglichen, ohne auf Lösegeldzahlungen angewiesen zu sein.

Gefällt dir, was du gerade liest?

Abonnieren Sie jetzt unseren Newsletter, um jede Woche Sicherheitsnachrichten und -informationen in Ihren Posteingang zu erhalten

Bevorstehende Webinare

Tauschen Sie sich mit anderen IT-Fachleuten aus, lernen Sie Neues und verbessern Sie Ihre Fähigkeiten. Erhalten Sie Einblicke in die neuesten Trends und Technologien im Bereich Cybersicherheit.

Autotask Vierteljährlicher Bericht zur Produktinnovation

Autotask Vierteljährlicher Bericht zur Produktinnovation

Weiterlesen
Autotask Tech Jam: Den Accounting Hub für QuickBooks Online meistern

Autotask Tech Jam: Den Accounting Hub für QuickBooks Online meistern

Weiterlesen
Compliance as a Service: Die Einnahmequelle für MSPs, auf die Kunden nicht verzichten können

Compliance as a Service: Die Einnahmequelle für MSPs, auf die Kunden nicht verzichten können

Weiterlesen