Die Woche in den Nachrichten zu Datenschutzverletzungen

Diese Woche: Bei einer groß angelegten Ransomware-Kampagne waren mehr als 40 Unternehmen aus den Bereichen Einzelhandel, Versicherungen und Gastgewerbe betroffen. Unterdessen richten sich Cyberangriffe weiterhin gegen Europa: Das NCSC warnt britische Unternehmen vor Bedrohungen durch Nationalstaaten, Deutschland untersucht Phishing-Angriffe auf prominente Persönlichkeiten, und beim Kosmetikriesen Rituals sind möglicherweise die Daten von 41 Millionen Kunden offengelegt worden.

Die Woche in den Nachrichten zu Datenschutzverletzungen

Nordamerika

Carnival Corporation

Branche: Gastgewerbe und Freizeit Sicherheitslücke: Ransomware und Malware

Die weltweit größte Kreuzfahrtgesellschaft, die Carnival Corporation, bestätigte einen Ransomware-Angriff, bei dem Berichten zufolge 8,7 Millionen Datensätze ihrer Tochtergesellschaft Holland America Line offengelegt wurden. Besorgniserregenderweise scheint dies Teil einer weitaus umfassenderen Kampagne zu sein, bei der Berichten zufolge weltweit über 40 Organisationen von derselben Ransomware-Gruppe angegriffen wurden, wodurch Millionen von Datensätzen und Terabyte an internen Daten offengelegt wurden.

Mehr als 40 Unternehmen, darunter große Einzelhändler, Versicherer und Unternehmen aus dem Gastgewerbe, wurden auf der Website der Ransomware-Gruppe „ShinyHunters“ aufgeführt, auf der gestohlene Daten veröffentlicht wurden. Zu den betroffenen Unternehmen zählen die Carnival Corporation, Mytheresa, Pitney Bowes, The Canada Life Assurance Company, Hallmark und Inditex, die Muttergesellschaft von Zara. Die offengelegten Daten enthalten Berichten zufolge personenbezogene Daten (PII), Kundendaten, Transaktionsverläufe und große Mengen an internen Unternehmensdaten.

Die Auflistungen der Ransomware-Gruppe reichen bis zum 23. Januar 2026 zurück, wobei erst letzte Woche neue Opfer hinzugefügt wurden. Ihren Angaben zufolge bleiben die gestohlenen Daten öffentlich zugänglich, solange die Lösegeldforderungen nicht erfüllt werden.

Quelle

Wie sich dies auf Ihr Unternehmen auswirken könnte

Ransomware-Angriffe nehmen sowohl hinsichtlich ihres Ausmaßes als auch ihrer Komplexität weiter zu, wobei die Angreifer mehrere Organisationen gleichzeitig ins Visier nehmen. Solche groß angelegten Datenlecks können gezielte Phishing- und Spear-Phishing-Kampagnen begünstigen und die Auswirkungen über den ursprünglichen Sicherheitsverstoß hinaus ausweiten. Die Sensibilisierung der Nutzer ist entscheidend, um verdächtige Aktivitäten frühzeitig zu erkennen und das Risiko weiterer Sicherheitsverletzungen zu verringern.

Vereinigtes Königreich

Unternehmen im Vereinigten Königreich

Branche: Regierung und öffentlicher Sektor Sicherheitslücke: Nationalstaat

Der Leiter des britischen National Cyber Security Centre (NCSC) hat Unternehmen im Vereinigten Königreich dazu aufgefordert, ihre Abwehrmaßnahmen zu verstärken, und davor gewarnt, dass das Land mit groß angelegten Cyberangriffen durch staatlich gestützte Akteure konfrontiert werden könnte.

Richard Horne, Geschäftsführer des NCSC, erklärte, dass Ransomware zwar nach wie vor eine weit verbreitete Bedrohung darstelle, viele der schwerwiegendsten Vorfälle mittlerweile jedoch direkt oder indirekt von Staaten wie China, dem Iran und Russland ausgingen. Er warnte zudem davor, dass Fortschritte im Bereich der künstlichen Intelligenz voraussichtlich zu einer Zunahme von Angriffen führen würden, da sie eine schnellere Aufdeckung von Sicherheitslücken ermöglichten – auch wenn diese Technologie gleichzeitig zur Verbesserung der Abwehrmaßnahmen beitragen könne.

In den letzten Monaten haben die Behörden in Schweden, Polen, Dänemark und Norwegen Warnungen vor staatlich gestützten Akteuren herausgegeben, die kritische Infrastrukturen ins Visier nehmen, und damit das zunehmende Ausmaß der Bedrohung unterstrichen.

Quelle

Wie sich dies auf Ihr Unternehmen auswirken könnte

Angriffe durch Nationalstaaten nehmen weltweit zu, wodurch Unternehmen – insbesondere solche in kritischen Infrastruktursektoren – einem erhöhten Risiko von Betriebsstörungen und Datenkompromittierung ausgesetzt sind. Um widerstandsfähig zu bleiben, müssen Unternehmen ihre Abwehrmaßnahmen durch kontinuierliche proaktive Überwachung, robuste Zugriffskontrollen sowie Strategien zur Geschäftskontinuität und Notfallwiederherstellung (BCDR) verstärken, um komplexe Bedrohungen frühzeitig zu erkennen und darauf zu reagieren.

Europa

Deutsche Amtsträger

Branche: Regierung und öffentlicher Sektor Sicherheitslücke: Nationalstaat

In einem weiteren Vorfall mit Verbindungen zu einem Nationalstaat vermutet die deutsche Regierung eine Reihe von Phishing-Angriffen, die sich über die Messaging-Plattform „Signal“ gegen hochrangige Politiker, Militärangehörige und Journalisten richteten.

Am 25. April bestätigte ein Sprecher der Bundesanwaltschaft, dass seit Mitte Februar 2026 eine Voruntersuchung läuft. Berichten zufolge erhielten die betroffenen Personen Nachrichten von einem gefälschten Signal-Sicherheits-Chatbot, der vor verdächtigen Aktivitäten warnte und zu dringenden Maßnahmen aufforderte. Diejenigen, die den Anweisungen folgten – beispielsweise durch die Eingabe einer PIN oder das Scannen eines QR-Codes –, verbanden ihre Konten unwissentlich mit Geräten, die von den Angreifern kontrolliert wurden.

Zwar hat die deutsche Regierung die Angriffe noch nicht offiziell zugeordnet, doch Berichten zufolge könnte Russland hinter der Kampagne stecken. Berichten zufolge wurden rund 300 Signal-Konten von Personen aus politischen Kreisen gehackt.

Quelle

Wie sich dies auf Ihr Unternehmen auswirken könnte

Gefälschte Sicherheits-Chatbots stellen eine neue Bedrohung dar: Sie ahmen vertrauenswürdige Plattformen nach, um Nutzer dazu zu verleiten, Zugriffsrechte oder Anmeldedaten preiszugeben. Unternehmen und Privatpersonen sollten Sicherheitswarnungen über offizielle Kanäle überprüfen, nicht auf unaufgeforderte Nachrichten reagieren und starke Authentifizierungsmethoden aktivieren, um unbefugten Zugriff auf Konten zu verhindern.

Europa

Rituale

Branche: Einzelhandel Sicherheitslücke: Hacking

Der in den Niederlanden ansässige Kosmetikkonzern Rituals bestätigte einen schwerwiegenden Datenverstoß, bei dem personenbezogene Daten von Kunden betroffen sind, nachdem Hacker in die Mitgliederdatenbank eingedrungen waren. Davon könnten potenziell 41 Millionen Kunden betroffen sein.

Am 22. April informierte das Unternehmen seine Kunden über den Vorfall und teilte mit, dass es Anfang des Monats einen unbefugten Zugriff auf Mitgliederdaten festgestellt habe. Zu den offengelegten Daten gehören vollständige Namen, Geburtsdaten, Geschlecht, Post- und E-Mail-Adressen, Telefonnummern, bevorzugte Filialstandorte und Kontotypen. Von dem Datenleck sind Kunden in Großbritannien, Europa und den USA betroffen.

Das Unternehmen hat bislang weder einen detaillierten Zeitablauf des Vorfalls vorgelegt noch die genaue Anzahl der betroffenen Personen bestätigt.

Quelle

Wie sich dies auf Ihr Unternehmen auswirken könnte

Einzelhändler sind aufgrund der riesigen Mengen an Kundendaten, die sie speichern, ein bevorzugtes Ziel für Cyberkriminelle, da Datenlecks für die weitere Ausnutzung äußerst wertvoll sind. Um das Risiko zu verringern, sollten Unternehmen strenge Zugriffskontrollen durchsetzen, den Datenzugriff regelmäßig überprüfen, auf ungewöhnliche Aktivitäten achten und die Menge der gespeicherten sensiblen Informationen begrenzen, um potenzielle Risiken zu minimieren.

Vereinigte Staaten

Seiko USA

Branche: Fertigung Sicherheitslücke: Hacking

Die Website von Seiko USA wurde von Angreifern manipuliert, die eine Nachricht veröffentlichten, in der sie behaupteten, die Shopify-Kundendatenbank gestohlen zu haben, und drohten, diese zu veröffentlichen, sofern kein Lösegeld gezahlt werde.

Letzte Woche wurde den Besuchern des Bereichs „Press Lounge“ der Website eine Seite mit dem Titel „HACKED“ angezeigt, auf der der normale Inhalt durch eine vermeintliche Lösegeldforderung und eine Mitteilung über den Datenverstoß ersetzt war. In der Meldung hieß es, Angreifer hätten sich Zugang zum Shopify-Backend des Unternehmens verschafft und Kundendaten abgezogen, darunter Bestellhistorie, Versanddaten und Kontoinformationen.

Zwar hat Seiko USA den Vorfall nicht öffentlich bestätigt, doch hat das Unternehmen die gehackte Nachricht inzwischen von seiner Website entfernt.

Quelle

Wie sich dies auf Ihr Unternehmen auswirken könnte

Die Offenlegung von Kaufhistorien und Kontodaten von Kunden kann gezielte Phishing-Kampagnen ermöglichen, die legitim erscheinen und auf einzelne Nutzer zugeschnitten sind. Unternehmen sollten die Überwachung von E-Commerce-Plattformen verstärken, strengere Zugriffskontrollen für Backend-Systeme durchsetzen und die rechtzeitige Erkennung unbefugter Änderungen sicherstellen, um eine weitere Ausnutzung zu verhindern.

Gefällt dir, was du gerade liest?

Abonnieren Sie jetzt unseren Newsletter, um jede Woche Sicherheitsnachrichten und -informationen in Ihren Posteingang zu erhalten

Bevorstehende Webinare

Tauschen Sie sich mit anderen IT-Fachleuten aus, lernen Sie Neues und verbessern Sie Ihre Fähigkeiten. Erhalten Sie Einblicke in die neuesten Trends und Technologien im Bereich Cybersicherheit.

Autotask Vierteljährlicher Bericht zur Produktinnovation

Autotask Vierteljährlicher Bericht zur Produktinnovation

Weiterlesen
Autotask Tech Jam: Den Accounting Hub für QuickBooks Online meistern

Autotask Tech Jam: Den Accounting Hub für QuickBooks Online meistern

Weiterlesen
Compliance as a Service: Die Einnahmequelle für MSPs, auf die Kunden nicht verzichten können

Compliance as a Service: Die Einnahmequelle für MSPs, auf die Kunden nicht verzichten können

Weiterlesen