Die Woche in den Nachrichten zu Datenschutzverletzungen

Diese Woche: Ein Datendiebstahl vor Ort erschüttert ein australisches Finanzdienstleistungsunternehmen, Hacker verderben einem russischen Alkoholvertrieb die Feier und eine Welle von Cyberangriffen auf Fluggesellschaften trifft Air Serbia.

Die Woche in den Nachrichten zu Datenschutzverletzungen

Nordamerika

Unabhängige Grundbuchagentur

Branche: Unternehmensdienstleistungen Sicherheitslücke: Ransomware und Malware

Die Independent Title Agency, LLC (ITA), ein in New York ansässiges Unternehmen für Eigentumsrechtsabklärungen, hat nach einem Ransomware-Angriff am 17. April einen schwerwiegenden Datenverstoß bestätigt. Der Vorfall, zu dem sich die Hackergruppe „SKIRA TEAM“ bekannt hat, führte zum Diebstahl von etwa 932 GB an Daten, darunter Namen, Sozialversicherungsnummern und andere sensible Informationen im Zusammenhang mit Immobilientransaktionen. ITA hat am 18. Juli damit begonnen, die betroffenen Personen zu benachrichtigen. Das Unternehmen bietet über Experian IdentityWorks kostenlose Dienste zur Kreditüberwachung und zum Identitätsschutz an.

Quelle

Wie sich dies auf Ihr Unternehmen auswirken könnte

Dienstleister, die mit sensiblen Daten umgehen, wie beispielsweise Grundbuchgesellschaften, sind besonders attraktive Ziele für Ransomware-Gruppen.

Asien und Pazifik

Hypothekenauswahl

Branche: Unternehmensdienstleistungen Exploit: Hacking

Sechs Hypothekendienstleister im australischen Bundesstaat Queensland wurden infolge einer Reihe von Einbrüchen um den 20. Juli 2025 Opfer eines Datenlecks. Nach Angaben der Polizei soll Joseph Kelly in drei Filialen von „Mortgage Choice“ an der Gold Coast, eine in Logan und eine in Ipswich sowie in eine nicht näher bezeichnete Niederlassung von „ITP Accounting Professionals“ eingebrochen sein. Den Behörden zufolge hat Kelly große Mengen an persönlichen und finanziellen Daten, darunter Führerscheine, Reisepässe, Gehaltsabrechnungen und Hypothekenanträge, auf ein verschlüsseltes Gerät übertragen. ITP Queensland hat bislang 64 betroffene Kunden benachrichtigt. Zum Zeitpunkt der Veröffentlichung ist Mortgage Choice noch dabei, das gesamte Ausmaß des Datenlecks zu ermitteln. Das australische Finanzamt bestätigte, dass seine Systeme weiterhin sicher sind, obwohl Verbindungen zu den von dem Vorfall betroffenen Finanzämtern bestehen.

Quelle

Wie sich dies auf Ihr Unternehmen auswirken könnte

Dieser Fall macht deutlich, dass Datensicherheit über Cyber-Abwehrmaßnahmen hinausgeht. Auch physische Zugriffskontrollen auf Daten sind wichtig.

Nordamerika

Der Alkohol- und Drogentestdienst

Branche: Gesundheitswesen Sicherheitslücke: Ransomware und Malware

Das in Texas ansässige Unternehmen „The Alcohol & Drug Testing Service“ (TADTS), das Drogen- und Alkoholtests am Arbeitsplatz für private Arbeitgeber und Regierungsbehörden – darunter das Verkehrsministerium – anbietet, gab einen schwerwiegenden Datenverstoß bekannt, von dem 748.763 Personen betroffen sind. Die Cyberkriminalitätsgruppe „Bian Lian“ bekannte sich zu dem Angriff und führte TADTS auf ihrer Dark-Web-Leak-Seite auf. Das Unternehmen gab an, am 9. Juli 2024 von dem Datenverstoß Kenntnis erlangt zu haben. TADTS wies darauf hin, dass der Umfang der betroffenen Daten den Zeitplan für die offizielle Bekanntgabe des Vorfalls beeinflusst habe. Zu den kompromittierten Daten könnten Namen, Sozialversicherungsnummern, Geburtsdaten, Führerscheindaten, Passnummern, Finanzkontodaten, Anmeldedaten, biometrische Daten sowie einwanderungsbezogene Informationen gehören.

Quelle

Wie sich dies auf Ihr Unternehmen auswirken könnte

Wird eine Datenpanne nicht umgehend offengelegt, könnte dies bei Kunden und Partnern Unbehagen auslösen und dem Ruf eines Unternehmens schaden.

Europa

Novabev-Gruppe

Branche: Landwirtschaft & Lebensmittel Sicherheitslücke: Ransomware und Malware

Der russische Alkoholkonzern Novabev Group gab bekannt, Opfer eines Cyberangriffs geworden zu sein, der sich auf den Geschäftsbetrieb ausgewirkt habe. Der Eigentümer der Wodka-Marken „Beluga“ und „Belenkaya“ erklärte in einer Stellungnahme, dass sich der Vorfall am 14. Juli ereignet habe. Der Vorfall führte zu einer vorübergehenden Störung eines Teils der IT-Infrastruktur, wodurch die Verfügbarkeit von Diensten und Tools beeinträchtigt wurde, darunter auch diejenigen des Einzelhandelszweigs WineLab. Das Unternehmen erklärte, die Angreifer hätten ein Lösegeld gefordert, dessen Zahlung jedoch abgelehnt wurde. Nach aktuellen Erkenntnissen seien die personenbezogenen Daten der Kunden nicht kompromittiert worden, so die Novabev Group; die Ermittlungen dauerten jedoch noch an.

Quelle

Wie sich dies auf Ihr Unternehmen auswirken könnte

Wenn Lebensmittel- und Getränkeunternehmen Opfer von Ransomware-Banden werden, kann dies unter anderem zu Beeinträchtigungen der Produktions- und Liefersysteme führen.

Nordamerika

Wiley Rein

Branche: Unternehmensdienstleistungen Sicherheitslücke: Nation-State

Laut einem CNN vorliegenden Mandantenmemo wurden die Microsoft-365-E-Mail-Konten von Anwälten und Beratern der renommierten Washingtoner Kanzlei Wiley Rein im Rahmen einer mutmaßlich von China unterstützten Cyberspionagekampagne kompromittiert. Die Kanzlei, die große Unternehmen und Regierungskunden betreut, erklärte, der Vorfall scheine Teil einer chinesischen Informationsbeschaffungsaktion zu sein. Wiley Rein machte keine Angaben dazu, welche Daten gegebenenfalls gestohlen wurden. Das zu Google gehörende Cybersicherheitsunternehmen Mandiant ist derzeit mit den Ermittlungen und der Behebung der Folgen beauftragt.

Quelle

Wie sich dies auf Ihr Unternehmen auswirken könnte

Cyberkriminalität durch Nationalstaaten ist nicht nur ein Problem der Regierung; jedes Unternehmen, das mit Regierungsdaten umgeht, kann zum Ziel werden.

Europa

Air Serbia

Branche: Transport und Logistik Sicherheitslücke: Hacking

Air Serbia hat mit einem Cyberangriff zu kämpfen, der interne Systeme lahmgelegt und die Ausstellung der Gehaltsabrechnungen der Mitarbeiter verzögert hat. Das IT-Team der Fluggesellschaft begann am 4. Juli damit, die Mitarbeiter zu benachrichtigen, leitete eine Reihe unternehmensweiter Passwort-Zurücksetzungen ein und setzte Sicherheitsscan-Tools ein. Der Angriff führte dazu, dass Dienstkonten offline geschaltet wurden, automatisierte Prozesse unterbrochen wurden und der Internetzugang auf wenige Seiten der Whitelist beschränkt wurde. Es folgten mehrere Wellen erzwungener Passwort-Zurücksetzungen, bei denen Systemadministratoren Zugangsdaten zuwiesen und die Mitarbeiter aufforderten, ihre PCs für nächtliche Arbeiten zugänglich zu lassen. Während das volle Ausmaß des Vorfalls noch unklar ist, deuten Quellen darauf hin, dass möglicherweise Malware zum Diebstahl von Daten im Spiel ist. Durch diesen Angriff reiht sich Air Serbia in eine Liste von Fluggesellschaften ein, die im Juli 2025 von Cyberangriffen betroffen waren, darunter WestJet, Hawaiian und Qantas.

Quelle

Wie sich dies auf Ihr Unternehmen auswirken könnte

Eine gezielt eingesetzte Malware-Infektion kann weitreichende Auswirkungen auf die Betriebskontinuität, die Kommunikation zwischen den Mitarbeitern und die Datensicherheit haben.

Nordamerika

North Country HealthCare

Branche: Gesundheitswesen Sicherheitslücke: Ransomware und Malware

Die pro-russische Ransomware-Gruppe „Stormous“ behauptet, die persönlichen Daten und Gesundheitsinformationen von 600.000 Patienten von „North Country HealthCare“ gestohlen zu haben, einem staatlich anerkannten kommunalen Gesundheitszentrum, das eine Vielzahl von Gemeinden im Norden von Arizona versorgt. Die Daten, die am 13. Juli auf der Datenleck-Website von Stormous veröffentlicht wurden, umfassen angeblich vollständige personenbezogene Daten (PII) und geschützte Gesundheitsdaten (PHI) wie Namen, Geburtsdaten, Klinikbesuche, Diagnosecodes und Versicherungsdaten. North Country HealthCare ist an 14 Standorten in der Region tätig. Die Organisation hat das Ausmaß des Datenlecks bislang noch nicht öffentlich bestätigt.

Quelle

Wie sich dies auf Ihr Unternehmen auswirken könnte

Der Schutz von Patientendaten ist nicht nur eine Anforderung zur Einhaltung des HIPAA – er ist ein entscheidender Faktor für das Vertrauen der Patienten und die Kontinuität der Versorgung.

Gefällt dir, was du gerade liest?

Abonnieren Sie jetzt unseren Newsletter, um jede Woche Sicherheitsnachrichten und -informationen in Ihren Posteingang zu erhalten

Bevorstehende Webinare

Tauschen Sie sich mit anderen IT-Fachleuten aus, lernen Sie Neues und verbessern Sie Ihre Fähigkeiten. Erhalten Sie Einblicke in die neuesten Trends und Technologien im Bereich Cybersicherheit.

Autotask Vierteljährlicher Bericht zur Produktinnovation

Autotask Vierteljährlicher Bericht zur Produktinnovation

Weiterlesen
Autotask Tech Jam: Den Accounting Hub für QuickBooks Online meistern

Autotask Tech Jam: Den Accounting Hub für QuickBooks Online meistern

Weiterlesen
Compliance as a Service: Die Einnahmequelle für MSPs, auf die Kunden nicht verzichten können

Compliance as a Service: Die Einnahmequelle für MSPs, auf die Kunden nicht verzichten können

Weiterlesen