Die Woche in den Nachrichten zu Datenschutzverletzungen

Diese Woche: Eine zunehmende Welle staatlich geförderter Cyberaktivitäten und groß angelegter Angriffskampagnen dominiert diese Woche die Schlagzeilen: Die Europäische Union deckte ein mit Russland verbundenes Cyber-Ökosystem auf, das seit Jahren gegen Mitgliedstaaten vorgeht, und das Australian Cyber Security Centre warnte Unternehmen vor einer weltweiten Kampagne, bei der Schwachstellen in CMS-Plattformen und Plugins ausgenutzt werden. Unterdessen gab ein weiterer US-Versicherer, AssuranceAmerica, einen Datenleck bekannt, von dem fast sieben Millionen Personen betroffen sind, während Hacker behaupteten, in den deutschen Bankengiganten Deutsche Bank eingedrungen zu sein.

Die Woche in den Nachrichten zu Datenschutzverletzungen

Europa

Europäische Union

Branche: Regierung und öffentlicher SektorSicherheitslücke: Nationalstaat

Exploit: Nation-State Die Europäische Union (EU) und ihre Mitgliedstaaten haben öffentlich ein mit Russland in Verbindung stehendes bösartiges Cyber-Ökosystem angeprangert, das seit Jahren Organisationen in der gesamten EU ins Visier nimmt.

Die EU hat den russischen Föderalen Sicherheitsdienst (FSB) beschuldigt, mehrere Cyber-Bedrohungsgruppen, darunter TURLA, dazu angeleitet zu haben, Cyberoperationen gegen EU-Mitgliedstaaten und internationale Partner durchzuführen. Zu den mutmaßlichen Aktivitäten zählen das Eindringen in Regierungsnetzwerke und die Sabotage kritischer Infrastrukturen. Zu den Ländern, die Berichten zufolge ins Visier genommen wurden, gehören Frankreich, Deutschland, Polen, Zypern, die Niederlande, Österreich, die Slowakei, Rumänien und Finnland.

Nach Angaben der EU betreibt die Gruppe seit 2010 Cyberspionage gegen strategisch wichtige französische Regierungsstellen und hatte im Jahr 2025 die Verteidigungsindustrie des Landes im Visier. In Deutschland konzentrierte sie sich auf Regierungsorganisationen, während sie in Polen kürzlich Sabotageakte gegen kritische Infrastrukturen, darunter Kraft-Wärme-Kopplungsanlagen, verübte.

Quelle

Wie sich dies auf Ihr Unternehmen auswirken könnte

Cyberangriffe durch Nationalstaaten haben in den letzten Jahren zugenommen und richten sich insbesondere gegen Organisationen, die mit Regierungsbehörden und kritischen Infrastrukturen zusammenarbeiten. Diese Organisationen sollten ihre Cyberabwehr durch kontinuierliche Überwachung, robuste Zugriffskontrollen, zeitnahe Installation von Patches sowie gründlich getestete Pläne zur Reaktion auf Vorfälle und zur Wiederherstellung stärken, um ihre Widerstandsfähigkeit gegenüber raffinierten Bedrohungen zu verbessern.

Australien und Neuseeland

Australische Unternehmen

Branche: TechnologieSicherheitslücke: Fehlkonfiguration

Unterdessen hat das Australian Cyber Security Centre (ACSC) australische Unternehmen gewarnt, dass böswillige Akteure Websites aktiv nach Schwachstellen in einer Reihe von Content-Management-Systemen (CMS) und Plugins absuchen.

Nach Angaben des ACSC zielt eine weltweit verbreitete Angriffskampagne auf CMS-Plattformen und deren Plugins ab, wobei bereits zahlreiche australische Unternehmen betroffen sind. Die Angreifer installieren Webshells auf kompromittierten Websites, was zu Dienstunterbrechungen, Datendiebstahl und weiteren Netzwerkkompromittierungen führen kann. Die Kampagne zielt auf Plattformen wie WordPress, Craft CMS, MaxSite CMS, MetInfo CMS und Joomla JCE sowie auf Plugins wie Simple File List, WavePlayer, Ninja Forms und Craft CMS ab.

Berichten zufolge könnte die Kampagne durch KI beschleunigt werden, wodurch Angreifer in die Lage versetzt würden, anfällige Systeme zu identifizieren und ihre Angriffe effektiver auszuweiten.

Quelle

Wie sich dies auf Ihr Unternehmen auswirken könnte

Website-Administratoren sollten die neuesten Sicherheitsupdates für alle CMS-Plattformen und Plugins umgehend installieren, um das Risiko einer Ausnutzung zu verringern. Unternehmen sollten zudem nicht mehr verwendete Plugins entfernen, nach Möglichkeit automatische Updates aktivieren und strengere Sicherheitsmaßnahmen umsetzen, wie beispielsweise schreibgeschützte Verzeichnisse und eine kontinuierliche Überwachung auf unbefugte Dateierstellung, um sich besser gegen solche webbasierten Angriffe zu schützen.

Vereinigte Staaten

AssuranceAmerica

Branche: VersicherungswesenSicherheitslücke: Hacking

Der amerikanische Versicherer AssuranceAmerica gab einen Datenverstoß bekannt, von dem fast 7 Millionen Personen betroffen sind, nachdem sich Angreifer Anfang dieses Jahres unbefugten Zugriff auf seine Systeme verschafft hatten.

AssuranceAmerica, ein Anbieter von Kfz-, Mieterversicherungen und gewerblichen Kfz-Versicherungen in 14 US-Bundesstaaten, gab in einer Meldung an die Generalstaatsanwaltschaft von Maine bekannt, dass von dem Datenleck 6.998.886 Personen betroffen waren. Das Unternehmen entdeckte den Vorfall am 17. März und stellte fest, dass die Angreifer eine Vielzahl von Kundendaten aus seinen Systemen gestohlen hatten. Zu den kompromittierten Daten gehören Kombinationen aus Namen, Kontaktdaten, Kfz-Versicherungspolicen und Kontodaten, Fahrer- und Fahrzeuginformationen, schadenbezogene Informationen sowie Führerscheinnummern.

Dieser Vorfall ist bereits der zweite größere Datenverstoß bei einem US-Versicherungsunternehmen in den letzten Wochen, nachdem der amerikanische Versicherungsriese Aflac bekannt gegeben hatte, dass von einem Datenverstoß bei seiner japanischen Tochtergesellschaft mehr als 4 Millionen Kunden betroffen waren.

Quelle

Wie sich dies auf Ihr Unternehmen auswirken könnte

Ein Datenleck dieser Größenordnung könnte zu groß angelegten Phishing-Kampagnen unter Verwendung gestohlener Versicherungs- und personenbezogener Daten führen. Betroffene sollten ihre Kreditauskünfte, Bankkonten und sonstigen Finanzunterlagen auf ungewöhnliche Aktivitäten überprüfen und ihr Finanzinstitut unverzüglich benachrichtigen, falls ihnen etwas Verdächtiges auffällt.

Vereinigte Staaten

Cambridge Mobile Telematics

Branche: TechnologieSicherheitslücke: Ransomware und Malware

Eine Ransomware-Gruppe hat sich zu einem Cyberangriff auf Cambridge Mobile Telematics (CMT) bekannt, ein in Cambridge, Massachusetts, ansässiges Telematik- und KI-Unternehmen.

Am 2. Juni bekannte sich die Ransomware-Gruppe „CoinbaseCartel“ zu dem Angriff und drohte damit, sensible Daten zu veröffentlichen, sollte das Unternehmen keine Verhandlungen aufnehmen. Berichten zufolge könnten die gestohlenen Informationen Daten zum Fahrverhalten umfassen, wie beispielsweise Fahrtenprotokolle, Beschleunigungs- und Bremsmuster sowie Vorfälle von Ablenkung durch Mobiltelefone. Die Angreifer behaupten zudem, Standortdaten – darunter GPS-Koordinaten, Fahrstrecken und Standortverlauf – sowie personenbezogene Daten, Nutzerprofile, versicherungsbezogene Informationen und Kontodaten erbeutet zu haben.

CMT hat den mutmaßlichen Datenverstoß bislang weder bestätigt noch überprüft, ob Kundendaten kompromittiert wurden.

Quelle

Wie sich dies auf Ihr Unternehmen auswirken könnte

Die Kombination aus Fahrverhalten, Standortdaten und persönlichen Informationen könnte es Cyberkriminellen ermöglichen, äußerst gezielte Spear-Phishing-Kampagnen zu starten, die glaubwürdig und personalisiert wirken. Privatpersonen sollten gegenüber unaufgeforderten E-Mails oder Nachrichten, in denen persönliche Daten oder dringende Maßnahmen verlangt werden, weiterhin vorsichtig sein, auch wenn diese scheinbar auf legitime Konto- oder Versicherungsdaten Bezug nehmen.

Europäische Union

Deutsche Bank

Branche: FinanzwesenSicherheitslücke: Datenpanne bei einem Drittanbieter

Hacker gaben an, in den Systemen des in Frankfurt ansässigen Bankriesen Deutsche Bank eingedrungen zu sein, während die Bank einen Cybersicherheitsvorfall bestätigte, an dem ein externer Dienstleister beteiligt war.

Eine als „Unsafe“ bekannte Ransomware-Gruppe hat sich zu dem Datenleck bekannt und nach eigenen Angaben Datensätze aus der Mitarbeiterdatenbank auf ihrer Dark-Web-Leak-Seite veröffentlicht. Als Beweis veröffentlichte die Gruppe Datenbankauszüge, Terminalausgaben und Befehle, die offenbar Exporte aus mehreren Datenbanken zeigen, was darauf hindeutet, dass die Daten möglicherweise aus internen Systemen der Deutschen Bank stammen. Berichten zufolge umfassen die offengelegten Informationen E-Mail-Adressen von Mitarbeitern, Passwort-Hashes, Postanschriften und interne Datenbankdatensätze.

Unterdessen teilte die Deutsche Bank mit, dass sie über einen Cybersicherheitsvorfall informiert worden sei, an dem ein externer Dienstleister in Deutschland beteiligt sei, der eine Marketing- und Incentive-Plattform für Vertriebspartner betreibt. Die Bank erklärte, es gebe keine Anzeichen dafür, dass ihre internen Systeme oder Netzwerke betroffen seien, und sie habe keine Hinweise auf einen unbefugten Zugriff auf ihr eigenes Netzwerk gefunden.

Quelle

Wie sich dies auf Ihr Unternehmen auswirken könnte

Drittanbieter werden zunehmend als Einfallstor genutzt, um größere Unternehmen anzugreifen – selbst wenn die eigenen Netzwerke dieser Unternehmen weiterhin sicher sind. Unternehmen sollten die Sicherheit ihrer Lieferanten regelmäßig überprüfen, den Zugriff von Drittanbietern auf kritische Systeme einschränken, externe Integrationen kontinuierlich überwachen und sicherstellen, dass Lieferanten strenge Cybersicherheitsstandards einhalten.

Gefällt dir, was du gerade liest?

Abonnieren Sie jetzt unseren Newsletter, um jede Woche Sicherheitsnachrichten und -informationen in Ihren Posteingang zu erhalten

Bevorstehende Webinare

Tauschen Sie sich mit anderen IT-Fachleuten aus, lernen Sie Neues und verbessern Sie Ihre Fähigkeiten. Erhalten Sie Einblicke in die neuesten Trends und Technologien im Bereich Cybersicherheit.

Autotask Vierteljährlicher Bericht zur Produktinnovation

Autotask Vierteljährlicher Bericht zur Produktinnovation

Jetzt herunterladen
Autotask Tech Jam: Den Accounting Hub für QuickBooks Online meistern

Autotask Tech Jam: Den Accounting Hub für QuickBooks Online meistern

Jetzt herunterladen
Compliance as a Service: Die Einnahmequelle für MSPs, auf die Kunden nicht verzichten können

Compliance as a Service: Die Einnahmequelle für MSPs, auf die Kunden nicht verzichten können

Jetzt herunterladen