Die Woche in den Nachrichten zu Datenschutzverletzungen

Diese Woche: Willkommen zur nächsten Entwicklungsstufe von „Die Woche der Datenschutzverletzungen“. In der Ausgabe dieser Woche erfahren Sie mehr über eine weitere von „Scattered Spider“ betroffene Fluggesellschaft, einen umstrittenen Datenschutzverstoß im Gesundheitswesen in Ontario und einen Datenverstoß beim FC Barcelona.

Die Woche in den Nachrichten zu Datenschutzverletzungen

Nordamerika

Hawaiian Airlines

Branche: Transport und LogistikSicherheitslücke: Hacking

Hawaiian Airlines gab einen Vorfall im Bereich der Cybersicherheit bekannt, der Auswirkungen auf einige IT-Systeme hatte. Der Vorfall, der am 23. Juni entdeckt und in einer am 27. Juni bei der SEC eingereichten Meldung offengelegt wurde, führte zur Einleitung sofortiger Sicherheitsmaßnahmen. Das Unternehmen versicherte den Passagieren umgehend, dass es zu keinen Flugverspätungen gekommen sei.

Als Täter wird die Hackergruppe „Scattered Spider“ vermutet. Die Bande steht vermutlich auch hinter den jüngsten Angriffen auf WestJet und Delta.

Quelle

Wie sich dies auf Ihr Unternehmen auswirken könnte

Angreifer nehmen häufig innerhalb kurzer Zeit mehrere Unternehmen derselben Branche ins Visier.

Nordamerika

Aflac

Branche: VersicherungswesenSicherheitslücke: Hacking

Aflac hat einen Datenleck bestätigt, der vermutlich von der Cyberkriminalitätsgruppe „Scattered Spider“ verübt wurde.

Durch den Datenverstoß wurden sensible Informationen offengelegt, darunter Namen, Versicherungsansprüche und Gesundheitsdaten, Sozialversicherungsnummern sowie weitere personenbezogene Daten von Kunden, Mitarbeitern, Vertretern und Begünstigten im Rahmen der Geschäftstätigkeit des Unternehmens in den USA.

Der Angriff ist Teil einer umfassenderen Kampagne, die sich gegen große Versicherungsgesellschaften richtet; auch die Erie Insurance Group und die Philadelphia Insurance Companies waren in den letzten Wochen davon betroffen.

Quelle

Wie sich dies auf Ihr Unternehmen auswirken könnte

Eine Häufung von Angriffen in einer bestimmten Branche könnte auf eine erhöhte Gefährdung für andere Unternehmen in diesem Sektor hindeuten.

Nordamerika

Transamerica Altersvorsorge

Branche: FinanzwesenAngriffsmethode: Phishing

Transamerica Retirement Services hat rund 1.300 Personen vor einem möglichen Datenleck gewarnt, nachdem ein unbefugter Zugriff auf eine interne, cloudbasierte Anwendung zur Kundenverwaltung festgestellt worden war. Das Datenleck ging auf einen Phishing-Angriff zurück, bei dem sich ein unbekannter Täter als Mitarbeiter von Transamerica ausgab, um sich über das Callcenter des Unternehmens Zugang zu verschaffen.

Die verdächtigen Aktivitäten wurden erstmals am 7. Mai 2025 festgestellt, doch der Datenverstoß wurde erst am 10. Juni vollständig aufgedeckt. Die betroffenen Kunden wurden ab dem 26. Juni benachrichtigt. Das Unternehmen hat bislang noch nicht bekannt gegeben, welche konkreten Daten möglicherweise offengelegt wurden.

Quelle

Wie sich dies auf Ihr Unternehmen auswirken könnte

Unternehmen müssen in strengere Authentifizierungsverfahren, Mitarbeiterschulungen und Echtzeitüberwachung investieren, um unbefugte Zugriffe zu erkennen und zu unterbinden.

Europa

Radix

Branche: Gemeinnützige Organisationen und soziale WirkungSicherheitslücke: Ransomware und Malware

Radix, eine in Zürich ansässige gemeinnützige Gesundheitsstiftung, bestätigte, dass sie am 16. Juni Ziel eines Ransomware-Angriffs war, bei dem 1,3 TB an Daten ins Dark Web gelangten. Die Ransomware-Gruppe „Sarcoma“ bekannte sich zu dem Angriff und veröffentlichte das gestohlene Archiv auf ihrer Website für Datenlecks.

Der Datenleck betrifft Daten, die mit verschiedenen, nicht näher genannten Schweizer Bundesämtern in Verbindung stehen, obwohl Radix angibt, dass es derzeit keine Anzeichen dafür gibt, dass sensible Informationen seiner Partnerorganisationen kompromittiert wurden. Die Zahl der betroffenen Personen ist noch unklar, da die Untersuchungen noch andauern.

Quelle

Wie sich dies auf Ihr Unternehmen auswirken könnte

Unternehmen, die mit sensiblen Daten im Zusammenhang mit staatlichen Stellen umgehen, müssen Cybersicherheitsmaßnahmen auf Unternehmensniveau umsetzen.

Nordamerika

Ontario Health atHome

Branche: Luft- und Raumfahrt sowie VerteidigungSicherheitslücke: Business Email Compromise

Der Datenschutzbeauftragte von Ontario und Ontario Health untersuchen einen umstrittenen Datenverstoß, an dem Ontario Health atHome beteiligt ist. Die medizinischen Daten von schätzungsweise 200.000 ehemaligen Patienten könnten offengelegt worden sein. Die Liberale Partei von Ontario machte den Vorfall am Freitag in einer Pressemitteilung bekannt und behauptete, dass bei diesem Vorfall, der auf den 17. März 2025 zurückgeht, sensible Informationen kompromittiert worden seien. Der Vorfall wurde jedoch erst jetzt öffentlich bekannt gegeben.

Der Vorfall, der vom Anbieter Ontario Medical Supply zunächst als „Systemausfall“ bezeichnet wurde, ereignete sich Mitte März. Eine Untersuchung bestätigte später, dass es sich um einen Cyberangriff handelte. Zu den offengelegten Daten könnten Namen, Kontaktdaten und Informationen zu medizinischen Hilfsmitteln gehören.

Quelle

Wie sich dies auf Ihr Unternehmen auswirken könnte

Unternehmen müssen sicherstellen, dass Lieferanten und Dienstleister für eine hohe Cybersicherheit, eine schnelle Erkennung von Sicherheitsverletzungen, eine klare Kommunikation und einen zuverlässigen Datenschutz sorgen.

Europa

Stadtrat von Glasgow

Branche: Regierung und öffentlicher SektorSicherheitslücke: Datenpanne bei einem Drittanbieter

Der Stadtrat von Glasgow reagiert auf einen am 19. Juni festgestellten Verstoß gegen die Cybersicherheit, der zu Störungen bei mehreren Online-Diensten geführt hat, darunter Bauanträge, Parkgebühren, die Meldung von Schulabwesenheiten und die Beantragung von Personenstandsurkunden. Der Zugriff auf Konten des Strathclyde-Pensionsfonds wurde ebenfalls ausgesetzt.

Zwar gibt es keine Hinweise darauf, dass Finanz- oder Zahlungsdaten kompromittiert wurden, doch hat der Stadtrat die Datenschutzbehörde (Information Commissioner’s Office) wegen eines möglichen Diebstahls personenbezogener Daten benachrichtigt. Die Ermittlungen dauern an.

Quelle

Wie sich dies auf Ihr Unternehmen auswirken könnte

Es ist von entscheidender Bedeutung, dass Unternehmen die IT-Praktiken von Drittanbietern genau prüfen, da dies eine potenzielle Gefahrenquelle darstellt, die zu einem kostspieligen Cyberangriff oder einer Datenpanne führen könnte.

Gefällt dir, was du gerade liest?

Abonnieren Sie jetzt unseren Newsletter, um jede Woche Sicherheitsnachrichten und -informationen in Ihren Posteingang zu erhalten

Bevorstehende Webinare

Tauschen Sie sich mit anderen IT-Fachleuten aus, lernen Sie Neues und verbessern Sie Ihre Fähigkeiten. Erhalten Sie Einblicke in die neuesten Trends und Technologien im Bereich Cybersicherheit.

Autotask Vierteljährlicher Bericht zur Produktinnovation

Autotask Vierteljährlicher Bericht zur Produktinnovation

Weiterlesen
Autotask Tech Jam: Den Accounting Hub für QuickBooks Online meistern

Autotask Tech Jam: Den Accounting Hub für QuickBooks Online meistern

Weiterlesen
Compliance as a Service: Die Einnahmequelle für MSPs, auf die Kunden nicht verzichten können

Compliance as a Service: Die Einnahmequelle für MSPs, auf die Kunden nicht verzichten können

Weiterlesen