Die Woche in den Nachrichten zu Datenschutzverletzungen

Eine zunehmende Welle staatlich geförderter Cyberaktivitäten und groß angelegter Angriffskampagnen dominiert diese Woche die Schlagzeilen: Die Europäische Union deckte ein mit Russland verbundenes Cyber-Ökosystem auf, das seit Jahren gegen Mitgliedstaaten vorgeht, und das Australian Cyber Security Centre warnte Unternehmen vor einer weltweiten Kampagne, bei der Schwachstellen in CMS-Plattformen und Plugins ausgenutzt werden. Unterdessen gab ein weiterer US-Versicherer, AssuranceAmerica, einen Datenleck bekannt, von dem fast sieben Millionen Personen betroffen sind, während Hacker behaupteten, in den deutschen Bankengiganten Deutsche Bank eingedrungen zu sein.

Europa

Europäische Union

Industrie: Regierung und öffentlicher Sektor Ausbeuten: Nationalstaat

Die Europäische Union (EU) und ihre Mitgliedstaaten haben öffentlich ein mit Russland in Verbindung stehendes bösartiges Cyber-Ökosystem angeprangert, das seit Jahren Organisationen in der gesamten EU ins Visier nimmt.

Die EU hat den russischen Föderalen Sicherheitsdienst (FSB) beschuldigt, mehrere Cyber-Bedrohungsgruppen, darunter TURLA, dazu angestiftet zu haben, Cyberoperationen gegen EU-Mitgliedstaaten und internationale Partner durchzuführen. Zu den mutmaßlichen Aktivitäten zählen das Eindringen in Regierungsnetzwerke und die Sabotage kritischer Infrastruktur. Zu den Ländern, die Berichten zufolge ins Visier genommen wurden, gehören Frankreich, Deutschland, Polen, Zypern, die Niederlande, Österreich, die Slowakei, Rumänien und Finnland.

Nach Angaben der EU betreibt die Gruppe seit 2010 Cyberspionage gegen strategisch wichtige französische Regierungsstellen und hatte im Jahr 2025 die Verteidigungsindustrie des Landes im Visier. In Deutschland konzentrierte sie sich auf Regierungsorganisationen, während sie in Polen kürzlich Sabotageakte gegen kritische Infrastrukturen, darunter Kraft-Wärme-Kopplungsanlagen, verübte.

Quelle

Wie sich das auf Ihr Unternehmen auswirken könnte

Cyberangriffe durch Nationalstaaten haben in den letzten Jahren zugenommen und richten sich insbesondere gegen Organisationen, die mit Regierungsbehörden und kritischen Infrastrukturen zusammenarbeiten. Diese Organisationen sollten ihre Cyberabwehr durch kontinuierliche Überwachung, robuste Zugriffskontrollen, zeitnahe Installation von Patches sowie gründlich getestete Pläne zur Reaktion auf Vorfälle und zur Wiederherstellung stärken, um ihre Widerstandsfähigkeit gegenüber raffinierten Bedrohungen zu verbessern.

Australien und Neuseeland

Australische Unternehmen

Branche: Technologie Sicherheitslücke: Fehlkonfiguration

Unterdessen hat das Australian Cyber Security Centre (ACSC) australische Unternehmen gewarnt, dass böswillige Akteure Websites aktiv nach Schwachstellen in einer Reihe von Content-Management-Systemen (CMS) und Plugins absuchen.

Nach Angaben des ACSC zielt eine weltweit verbreitete Angriffskampagne auf CMS-Plattformen und deren Plugins ab, wobei bereits zahlreiche australische Unternehmen betroffen sind. Die Angreifer installieren Webshells auf kompromittierten Websites, was zu Dienstunterbrechungen, Datendiebstahl und weiteren Netzwerkkompromittierungen führen kann. Die Kampagne zielt auf Plattformen wie WordPress, Craft CMS, MaxSite CMS, MetInfo CMS und Joomla JCE sowie auf Plugins wie Simple File List, WavePlayer, Ninja Forms und Craft CMS ab.

Berichten zufolge könnte die Kampagne durch KI beschleunigt werden, wodurch Angreifer in die Lage versetzt würden, anfällige Systeme zu identifizieren und ihre Angriffe effektiver auszuweiten.

Quelle

Wie sich das auf Ihr Unternehmen auswirken könnte

Website-Administratoren sollten die neuesten Sicherheitsupdates für alle CMS-Plattformen und Plugins umgehend installieren, um das Risiko einer Ausnutzung zu verringern. Unternehmen sollten zudem nicht mehr verwendete Plugins entfernen, nach Möglichkeit automatische Updates aktivieren und strengere Sicherheitsmaßnahmen umsetzen, wie beispielsweise schreibgeschützte Verzeichnisse und eine kontinuierliche Überwachung auf unbefugte Dateierstellungen, um sich besser gegen solche webbasierten Angriffe zu schützen.

Vereinigte Staaten

AssuranceAmerica

Industrie: Versicherung Ausnutzen: Hacken

Der amerikanische Versicherer AssuranceAmerica gab einen Datenverstoß bekannt, von dem fast 7 Millionen Personen betroffen sind, nachdem sich Angreifer Anfang dieses Jahres unbefugten Zugriff auf seine Systeme verschafft hatten.

AssuranceAmerica, ein Anbieter von Kfz-, Mieterversicherungen und gewerblichen Kfz-Versicherungen in 14 US-Bundesstaaten, gab in einer Meldung an die Generalstaatsanwaltschaft von Maine bekannt, dass von dem Datenleck 6.998.886 Personen betroffen waren. Das Unternehmen entdeckte den Vorfall am 17. März und stellte fest, dass die Angreifer eine Vielzahl von Kundendaten aus seinen Systemen gestohlen hatten. Zu den kompromittierten Daten gehören Kombinationen aus Namen, Kontaktdaten, Kfz-Versicherungspolicen und Kontodaten, Fahrer- und Fahrzeuginformationen, schadenbezogene Informationen sowie Führerscheinnummern.

Dieser Vorfall ist bereits der zweite größere Datenverstoß bei einem US-Versicherungsunternehmen in den letzten Wochen, nachdem der amerikanische Versicherungsriese Aflac bekannt gegeben hatte, dass von einem Datenverstoß bei seiner japanischen Tochtergesellschaft mehr als 4 Millionen Kunden betroffen waren.

Quelle

Wie sich das auf Ihr Unternehmen auswirken könnte

Ein Datenleck dieser Größenordnung könnte zu groß angelegten Phishing-Kampagnen unter Verwendung gestohlener Versicherungs- und personenbezogener Daten führen. Betroffene sollten ihre Kreditauskünfte, Bankkonten und sonstigen Finanzunterlagen auf ungewöhnliche Aktivitäten überprüfen und ihr Finanzinstitut unverzüglich benachrichtigen, falls ihnen etwas Verdächtiges auffällt.

Vereinigte Staaten

Cambridge Mobile Telematics

Industrie: Technologie Ausnutzen: Ransomware & Malware

Eine Ransomware-Gruppe hat sich zu einem Cyberangriff auf Cambridge Mobile Telematics (CMT) bekannt, ein in Cambridge, Massachusetts, ansässiges Telematik- und KI-Unternehmen.

Am 2. Juni bekannte sich die Ransomware-Gruppe „CoinbaseCartel“ zu dem Angriff und drohte damit, sensible Daten zu veröffentlichen, sollte das Unternehmen keine Verhandlungen aufnehmen. Berichten zufolge könnten die gestohlenen Informationen Daten zum Fahrverhalten umfassen, wie beispielsweise Fahrtenprotokolle, Beschleunigungs- und Bremsmuster sowie Vorfälle von Ablenkung durch Mobiltelefone. Die Angreifer behaupten zudem, Standortdaten – darunter GPS-Koordinaten, Fahrstrecken und Standortverlauf – sowie personenbezogene Daten, Nutzerprofile, versicherungsbezogene Informationen und Kontodaten erbeutet zu haben.

CMT hat den mutmaßlichen Datenverstoß bislang weder bestätigt noch überprüft, ob Kundendaten kompromittiert wurden.

Quelle

Wie sich das auf Ihr Unternehmen auswirken könnte

Die Kombination aus Fahrverhalten, Standortdaten und persönlichen Informationen könnte es Cyberkriminellen ermöglichen, äußerst gezielte Spear-Phishing-Kampagnen zu starten, die glaubwürdig und personalisiert wirken. Privatpersonen sollten gegenüber unaufgeforderten E-Mails oder Nachrichten, in denen persönliche Daten oder dringende Maßnahmen verlangt werden, weiterhin vorsichtig sein, auch wenn diese scheinbar auf legitime Konto- oder Versicherungsdaten Bezug nehmen.

Europa

Deutsche Bank

Industrie: Finanzen Ausnutzen: Datenschutzverletzung durch Dritte

Hacker gaben an, in den Systemen des in Frankfurt ansässigen Bankriesen Deutsche Bank eingedrungen zu sein, während die Bank einen Cybersicherheitsvorfall bestätigte, an dem ein externer Dienstleister beteiligt war.

Eine als „Unsafe“ bekannte Ransomware-Gruppe hat sich zu dem Datenleck bekannt und nach eigenen Angaben Datensätze aus der Mitarbeiterdatenbank auf ihrer Dark-Web-Leak-Seite veröffentlicht. Als Beweis veröffentlichte die Gruppe Datenbankauszüge, Terminalausgaben und Befehle, die offenbar Exporte aus mehreren Datenbanken zeigen, was darauf hindeutet, dass die Daten möglicherweise aus internen Systemen der Deutschen Bank stammen. Berichten zufolge umfassen die offengelegten Informationen E-Mail-Adressen von Mitarbeitern, Passwort-Hashes, Postanschriften und interne Datenbankdatensätze.

Unterdessen teilte die Deutsche Bank mit, dass sie über einen Cybersicherheitsvorfall informiert worden sei, an dem ein externer Dienstleister in Deutschland beteiligt sei, der eine Marketing- und Incentive-Plattform für Vertriebspartner betreibe. Die Bank erklärte, es gebe keine Anzeichen dafür, dass ihre internen Systeme oder Netzwerke betroffen seien, und sie habe keine Hinweise auf einen unbefugten Zugriff auf ihr eigenes Netzwerk gefunden.

Quelle

Wie sich das auf Ihr Unternehmen auswirken könnte

Drittanbieter werden zunehmend als Einfallstor genutzt, um größere Unternehmen anzugreifen – selbst wenn die eigenen Netzwerke dieser Unternehmen weiterhin sicher sind. Unternehmen sollten die Sicherheit ihrer Lieferanten regelmäßig überprüfen, den Zugriff von Drittanbietern auf kritische Systeme einschränken, externe Integrationen kontinuierlich überwachen und sicherstellen, dass Lieferanten strenge Cybersicherheitsstandards einhalten.

Gefällt Ihnen, was Sie lesen?

Abonnieren Sie jetzt, um jede Woche security und Informationen in Ihrem Posteingang zu erhalten.

Kommende Webinare und Veranstaltungen

Nehmen Sie an unseren bevorstehenden Veranstaltungen und Webinaren teil, um Experteneinblicke, praktische Strategien und die neuesten Trends im Bereich Cybersicherheit zu erhalten.

Mehr als nur Backups: Aufbau einer KI-gestützten Cyber-Resilienz

21. Juli 2026, 14:00 Uhr EST

Erfahren Sie in dieser dreiteiligen „AI Innovation Series“, wie KI die Bereiche Datensicherung, Servicebereitstellung und Sicherheitsmanagement revolutioniert. Erfahren Sie, wie „ Kaseya Intelligence “ Daten mithilfe KI-gestützter Workflows in konkrete Maßnahmen umsetzt, die MSPs und IT-Teams in Unternehmen dabei unterstützen, effizienter zu skalieren, Probleme schneller zu beheben und die Sicherheit zu verbessern – basierend auf Erkenntnissen aus mehr als 3 Exabyte Daten von 17 Millionen Endpunkten.

Jetzt registrieren

SaaS Alerts Tech Jam: Verbesserung der SaaS-Sicherheit mit Respond & Fortify

16. Juli 2026, 11:00 Uhr EST

Reaktive Sicherheit reicht heute nicht mehr aus, um moderne SaaS-Umgebungen zu schützen. Nehmen Sie an diesem Tech Jam teil und erfahren Sie, wie „ SaaS Alerts “ – unterstützt von Respond und Fortify – MSPs und IT-Teams in Unternehmen dabei unterstützt, Bedrohungen schneller zu erkennen, die Reaktion auf Vorfälle zu automatisieren und bewährte Sicherheitsverfahren in ihrem gesamten SaaS-Ökosystem durchzusetzen.

Jetzt registrieren