Die Woche in den Nachrichten zu Datenschutzverletzungen

Diese Woche: Eine groß angelegte Ransomware-Kampagne sorgt weiterhin für Aufruhr in verschiedenen Branchen, wobei namhafte Opfer wie Vimeo, Udemy und Medtronic die immer länger werdende Liste ergänzen. Unterdessen eskalieren die Cyberbedrohungen in ganz Europa weiter: Europol warnt Unternehmen, Frankreich nimmt einen Jugendlichen im Zusammenhang mit einem schwerwiegenden Datenleck fest und Italien sieht sich mit einem der schwerwiegendsten Angriffe auf seine Infrastruktur konfrontiert.

Die Woche in den Nachrichten zu Datenschutzverletzungen

Nordamerika

Vimeo

Branche: Medien, Sport und Unterhaltung Sicherheitslücke: Ransomware und Malware

Die groß angelegte Ransomware-Kampagne der ShinyHunters sorgt weiterhin branchenübergreifend für Aufruhr, da immer neue namhafte Opfer bekannt werden, darunter die Videoplattform Vimeo, der Online-Bildungsriese Udemy und der Medizintechnikhersteller Medtronic.

Vimeo bestätigte, dass Hacker nach einem Sicherheitsvorfall bei einem Drittanbieter Zugriff auf Nutzer- und Kundendaten erlangt haben. Den Berichten zufolge verschafften sich die Angreifer Zugriff auf Datenbanken, die technische Daten, Videotitel, Metadaten und E-Mail-Adressen von Kunden enthielten. Die Gruppe „ShinyHunters“ bekannte sich zu dem Angriff und gab an, dass Daten aus den Snowflake- und BigQuery-Umgebungen von Vimeo extrahiert worden seien.

Besorgniserregenderweise weitet sich die Kampagne weiter aus: Die Gruppe behauptet, 1,4 Millionen Datensätze von Udemy gestohlen zu haben. Unterdessen bestätigte Medtronic, dass bestimmte IT-Systeme des Unternehmens kompromittiert wurden, womit sich die Liste der betroffenen Organisationen weiter verlängert.

Quelle

Wie sich dies auf Ihr Unternehmen auswirken könnte

Groß angelegte Ransomware-Kampagnen wie diese verdeutlichen, wie sich Angriffe rasch über mehrere Unternehmen und Branchen hinweg ausbreiten können. Die offengelegten Daten können für gezielte Phishing-Angriffe und Folgeangriffe wiederverwendet werden, was das Risiko sowohl für die betroffenen Unternehmen als auch für deren Partner erhöht. Unternehmen sollten das Bewusstsein ihrer Nutzer schärfen, den Zugriff durch Dritte genau überwachen und sicherstellen, dass leistungsfähige Erkennungsmechanismen vorhanden sind, um verdächtige Aktivitäten frühzeitig zu identifizieren.

Europa

EU-Unternehmen

Branche: Technologie Sicherheitslücke: Ransomware und Malware

Nachdem der Leiter des britischen NCSC Unternehmen dazu aufgefordert hatte, ihre Sicherheitsvorkehrungen zu verstärken, hat nun auch Europol eine ähnliche Warnung an Organisationen in der gesamten Europäischen Union herausgegeben.

In seinem Bericht „Internet Organized Crime Threat Assessment (IOCTA) 2026“ hob Europol eine zunehmend industrialisierte Cyberkriminalitätslandschaft hervor, die von KI, Ransomware und großangelegten Datendiebstählen geprägt ist. Die Behörde stellte im Jahr 2025 mehr als 120 aktive Ransomware-Gruppen fest und wies darauf hin, dass Angreifer Schwachstellen in der Lieferkette ausnutzen und ausgefeilte Social-Engineering-Taktiken anwenden. Der Bericht betonte zudem, wie generative KI eingesetzt wird, um Betrugskampagnen maßzuschneidern und zu skalieren.

In dem Bericht wurde ferner festgestellt, dass das Dark Web weiterhin eine zentrale Rolle bei der Ermöglichung von Cyberkriminalität spielt, wobei Marktplätze und Foren trotz anhaltender Bemühungen der Strafverfolgungsbehörden nach wie vor widerstandsfähig sind.

Quelle

Wie sich dies auf Ihr Unternehmen auswirken könnte

Die Zunahme der industrialisierten Cyberkriminalität führt dazu, dass Unternehmen in immer größerem Umfang und mit immer höherer Geschwindigkeit ins Visier genommen werden können. Unternehmen sollten ihre Abwehrmaßnahmen verstärken, indem sie die Transparenz in ihren gesamten Systemlandschaften verbessern, Risiken in der Lieferkette angehen und in fortschrittliche Erkennungsfunktionen investieren, um den immer raffinierteren Bedrohungen entgegenzuwirken.

Europa

Frankreich – Schlagzeilen

Branche: Regierung und öffentlicher Sektor Sicherheitslücke: Hacking

Die französischen Behörden haben einen 15-jährigen Verdächtigen festgenommen, der im Verdacht steht, Daten verkauft zu haben, die bei einem Cyberangriff auf „France Titres“ – die für die Verwaltung amtlicher Identitäts- und Registrierungsdokumente in Frankreich zuständige Behörde – gestohlen wurden.

Am 13. April stellte France Titres, auch bekannt als ANTS, einen Sicherheitsvorfall fest, bei dem möglicherweise Daten von Privat- und Geschäftskonten auf seinem Portal offengelegt wurden. Zu den kompromittierten Informationen gehören Anmelde-IDs, vollständige Namen, E-Mail-Adressen, Geburtsdaten, eindeutige Konto-IDs sowie in einigen Fällen Postanschriften, Geburtsorte und Telefonnummern. Die Ermittler haben nun einen Verdächtigen identifiziert, der unter dem Pseudonym „breach3d“ agiert und angeblich versucht hat, zwischen 12 und 18 Millionen gestohlene Datensätze zu verkaufen.

Die Behörde gab an, dass etwa 11,7 Millionen Konten betroffen waren, wies jedoch darauf hin, dass die offengelegten Daten nicht dazu genutzt werden könnten, sich unbefugten Zugriff auf Benutzerkonten zu verschaffen.

Quelle

Wie sich dies auf Ihr Unternehmen auswirken könnte

Der Aufstieg von „As-a-Service“-Modellen und leicht zugänglichen Angriffstoolkits hat die Hürde für die Durchführung ausgeklügelter Cyberangriffe erheblich gesenkt. Unternehmen, die ihre Abwehrmaßnahmen nicht verstärken, laufen Gefahr, in dieser sich rasch wandelnden Bedrohungslandschaft zu leichten Zielen zu werden.

Europa

Informationssysteme

Branche: Technologie Sicherheitslücke: Nationalstaat

Die italienische Tochtergesellschaft von IBM, Sistemi Informativi, war Ende April von einem schwerwiegenden Cybersicherheitsvorfall betroffen, bei dem versucht wurde, wichtige Infrastrukturdienste im ganzen Land lahmzulegen, was Befürchtungen hinsichtlich eines möglichen Angriffs durch einen Nationalstaat aufkommen ließ.

Sistemi Informativi, ein führender IT-Anbieter für Organisationen des öffentlichen und privaten Sektors in Italien, bestätigte den Vorfall und erklärte, man habe den Vorfall unter Kontrolle gebracht und dabei Reaktionsprotokolle unter Einbeziehung interner und externer Experten aktiviert. Die Website des Unternehmens war während der Eindämmungsphase mehrere Stunden lang nicht erreichbar. Die Dienste wurden zwar inzwischen wiederhergestellt, doch Einzelheiten zum Ausmaß des Vorfalls wurden bislang nicht bekannt gegeben.

Der Vorfall gilt als einer der schwerwiegendsten Cyberangriffe auf die öffentliche Infrastruktur Italiens in den letzten Jahren. Die Ermittlungen dauern zwar noch an, doch mehrere Berichte deuten auf eine mögliche Verbindung zur mit China in Verbindung stehenden Cyberspionagegruppe „Salt Typhoon“ hin.

Quelle

Wie sich dies auf Ihr Unternehmen auswirken könnte

Angriffe auf Anbieter von Kerninfrastrukturen können Kettenreaktionen bei zahlreichen Organisationen auslösen, die auf deren Dienste angewiesen sind. Unternehmen sollten ihre Widerstandsfähigkeit stärken, indem sie ihre Abhängigkeiten von kritischen Anbietern bewerten, eine kontinuierliche Überwachung einrichten und sicherstellen, dass Pläne zur Geschäftskontinuität und Notfallwiederherstellung (BCDR) vorhanden sind, um Betriebsunterbrechungen auf ein Minimum zu beschränken.

Australien und Neuseeland

Gemeinderat von Kingborough

Branche: Regierung und öffentlicher Sektor Sicherheitslücke: Fehlkonfiguration

Der Kingborough Council, eine Kommunalbehörde in Tasmanien, gab einen Cybervorfall bekannt, durch den die Namen und Adressen von Grundstückseigentümern und -nutzern vorübergehend online einsehbar waren.

Am 30. April kam es aufgrund einer durch menschliches Versagen verursachten Fehlkonfiguration zu einer Datenpanne, durch die personenbezogene Daten öffentlich zugänglich wurden. Der Rat leitete noch am selben Tag eine Untersuchung ein und schränkte den Zugriff auf die Informationen umgehend ein. Er bestätigte, dass keine internen Systeme kompromittiert wurden und es keine Hinweise darauf gibt, dass die Daten verändert oder entwendet wurden.

Da der Zugriff auf die Daten über einen öffentlichen Link und nicht über benutzerspezifische Konten erfolgte, ist nach wie vor unklar, ob jemand auf die Informationen zugegriffen hat und wie viele Personen möglicherweise betroffen sind.

Quelle

Wie sich dies auf Ihr Unternehmen auswirken könnte

Fehlerhafte Konfigurationen wie diese können dazu führen, dass sensible Daten unbeabsichtigt offengelegt werden, ohne dass ein direkter Cyberangriff vorliegt. Unternehmen sollten strengere Prozesse für das Konfigurationsmanagement einführen, regelmäßige Überprüfungen der nach außen gerichteten Ressourcen durchführen und Zugriffskontrollen durchsetzen, um eine versehentliche Offenlegung von Daten zu verhindern.

Gefällt dir, was du gerade liest?

Abonnieren Sie jetzt unseren Newsletter, um jede Woche Sicherheitsnachrichten und -informationen in Ihren Posteingang zu erhalten

Bevorstehende Webinare

Tauschen Sie sich mit anderen IT-Fachleuten aus, lernen Sie Neues und verbessern Sie Ihre Fähigkeiten. Erhalten Sie Einblicke in die neuesten Trends und Technologien im Bereich Cybersicherheit.

Autotask Vierteljährlicher Bericht zur Produktinnovation

Autotask Vierteljährlicher Bericht zur Produktinnovation

Weiterlesen
Autotask Tech Jam: Den Accounting Hub für QuickBooks Online meistern

Autotask Tech Jam: Den Accounting Hub für QuickBooks Online meistern

Weiterlesen
Compliance as a Service: Die Einnahmequelle für MSPs, auf die Kunden nicht verzichten können

Compliance as a Service: Die Einnahmequelle für MSPs, auf die Kunden nicht verzichten können

Weiterlesen