Die Woche in den Nachrichten zu Datenschutzverletzungen

Behörden waren die Hauptzielscheibe der Cyberangriffe dieser Woche: Das FBI meldete einen schwerwiegenden Vorfall nach einem Einbruch in sein Bewerbungsportal FBIJobs.gov, bei einem separaten Angriff auf eine Personal-Datenbank des Pentagons wurden persönliche Daten von fast drei Millionen Personen offengelegt, und die drittgrößte Polizeibehörde Großbritanniens bestätigte, dass sie Opfer eines Cyberangriffs geworden war. Unterdessen verlor die Kryptowährungsbörse Bitget 388 Millionen US-Dollar an Angreifer, die eine Sicherheitslücke eines Drittanbieters ausnutzten, und Apple veröffentlichte eilig einen Notfall-Patch für eine Zero-Day-Sicherheitslücke, die möglicherweise bereits bei gezielten Angriffen ausgenutzt wurde.

Die Woche in den Nachrichten zu Datenschutzverletzungen

Vereinigte Staaten

FBI

Branche: Regierung und öffentlicher SektorSicherheitslücke: Hacking

Berichten zufolge hat das FBI nach einem Cyberangriff auf sein Bewerbungsportal FBIJobs.gov einen „schwerwiegenden Vorfall“ ausgerufen und seine Ermittler sowie das Unterstützungspersonal benachrichtigt.

Letzte Woche gab die Ransomware-Gruppe „ShinyHunters“ bekannt, sie habe sich Zugang zum Bewerbungsportal des FBI verschafft und Daten von Tausenden von Agenten und Bewerbern gestohlen. Das FBI hat daraufhin eine interne Mitteilung an die Mitarbeiter herausgegeben, in der bestätigt wird, dass bei dem Vorfall Namen, Adressen, Berufsbezeichnungen und Sozialversicherungsnummern offengelegt wurden. Ungewöhnlicherweise fordern die Hacker kein Lösegeld, sondern verlangen stattdessen die Korrektur eines früheren Berichts des FBI, der ihrer Meinung nach ihre Aktivitäten falsch darstellt.

Der Angriff ist der jüngste in einer zunehmenden Reihe von Cyberangriffen, die sich gegen US-Bundesbehörden richten. Das US-Amt für Alkohol, Tabak, Schusswaffen und Sprengstoffe (ATF) bestätigte erst im vergangenen Monat einen weiteren Datenleck-Vorfall.

Quelle

Wie sich dies auf Ihr Unternehmen auswirken könnte

Unternehmen, die mit oder an der Seite von Bundesbehörden zusammenarbeiten, sollten diese zunehmende Welle von Cyberangriffen auf Regierungssysteme im Auge behalten. Wenn Daten von Behörden kompromittiert werden, können sich die Auswirkungen auch auf Auftragnehmer, Partner und Lieferanten ausweiten, die Daten oder Systeme mit diesen Behörden teilen. Die Durchführung regelmäßiger Risikobewertungen bei Dritten, die Beschränkung des Datenaustauschs mit externen Partnern auf das absolut Notwendige sowie die Sicherstellung, dass alle mit Regierungsnetzwerken verbundenen Systeme strenge Sicherheitsstandards erfüllen, sind praktische Maßnahmen, mit denen Unternehmen ihr Risiko verringern können.

Vereinigte Staaten

Das Pentagon

Branche: Regierung und öffentlicher SektorSicherheitslücke: Hacking

Das FBI untersucht zudem einen weiteren Datenverstoß in einer Personal-Datenbank des Pentagons, durch den möglicherweise personenbezogene Daten von fast drei Millionen Personen offengelegt wurden.

Zwischen Oktober 2025 und Juli 2026 kam es bei einem Informationssystem des Defense Manpower Data Center (DMDC) zu unbefugten Zugriffen durch einige Nutzer. Das DMDC dient als eine der wichtigsten Datenzentralen des Pentagons für Personalakten und speichert Informationen über aktive und reservistische Soldaten, zivile Mitarbeiter, Auftragnehmer, Pensionäre, Veteranen und Angehörige von Militärangehörigen. Von dem Datenleck waren 2,76 Millionen lebende Personen sowie weitere 294.000 verstorbene Personen betroffen; zu den offengelegten Informationen gehörten Sozialversicherungsnummern und Angaben zu den jeweiligen beruflichen Tätigkeiten.

Der Umfang und die Sensibilität der offengelegten Daten könnten erhebliche Bedenken hinsichtlich der nationalen Sicherheit aufwerfen, insbesondere angesichts der Tatsache, dass die kompromittierten Dateien Einzelheiten zu den Aufgaben und Zuständigkeiten von Militär- und Zivilpersonal enthielten.

Quelle

Wie sich dies auf Ihr Unternehmen auswirken könnte

Einer der besorgniserregendsten Aspekte dieses Vorfalls ist, dass der unbefugte Zugriff fast neun Monate lang unentdeckt blieb, wodurch die Angreifer über einen langen Zeitraum hinweg Zugriff auf sensible Personalunterlagen hatten und diese extrahieren konnten. Die Fähigkeit, einen Angriff zu erkennen, ist ebenso wichtig wie dessen Verhinderung. Eine kontinuierliche Netzwerküberwachung, strenge Zugriffskontrollen und Tools zur Erkennung von Anomalien, die ungewöhnliches Verhalten frühzeitig melden, können die Zeit, die ein Angreifer unentdeckt im System verbringt, erheblich verkürzen und so den Schaden begrenzen, bevor er sich weiter ausweitet.

Vereinigtes Königreich

Polizei von Dyfed und Powys

Branche: Regierung und öffentlicher SektorSicherheitslücke: Hacking

Die Dyfed-Powys-Polizei, eine regionale Polizeibehörde in Wales und die drittgrößte Polizeibehörde im Vereinigten Königreich, bestätigte, dass sie Opfer eines Cyberangriffs geworden ist.

Dyfed-Powys umfasst die Grafschaften Carmarthenshire, Ceredigion, Pembrokeshire und Powys in Wales. Die Polizei teilte mit, dass sie am 14. September Opfer eines Hackerangriffs geworden sei, der zu Störungen bei einigen Nicht-Notrufsystemen geführt habe. Zwar gebe es keine Hinweise darauf, dass personenbezogene Daten von Bürgern betroffen seien, doch räumte die Polizei ein, dass bei dem Angriff möglicherweise auf Mitarbeiterdaten zugegriffen wurde oder diese kompromittiert wurden.

Die Online- und E-Mail-Kontaktdienste waren nach dem Angriff für einen gewissen Zeitraum nicht verfügbar, wurden aber inzwischen wiederhergestellt. Die Polizei bestätigte, dass sie während des gesamten Vorfalls voll einsatzfähig blieb und die Bearbeitung von Notrufen nicht beeinträchtigt war.

Quelle

Wie sich dies auf Ihr Unternehmen auswirken könnte

Wenn Mitarbeiterdaten in die falschen Hände geraten, kann dies das Personal gezielten Phishing-Angriffen, Betrug und sogar physischen Sicherheitsrisiken aussetzen – insbesondere bei den Strafverfolgungsbehörden, wo die Identität der Beamten sensibel sein kann. Für Organisationen des öffentlichen Sektors stellt die Investition in eine robuste Netzwerksegmentierung sicher, dass ein Angriff auf nicht kritische Systeme nicht auf sensiblere Systeme übergreifen kann. Regelmäßige Sicherheitsaudits, Sensibilisierungsschulungen für Mitarbeiter und klare Protokolle zur Reaktion auf Vorfälle sind unerlässlich, um das Vertrauen der Öffentlichkeit und die Betriebskontinuität aufrechtzuerhalten, falls es doch einmal zu einem Angriff kommt.

Asien und Pazifik

Bitget

Branche: FinanzwesenSicherheitslücke: Datenpanne bei einem Drittanbieter

Die Kryptowährungsbörse Bitget bestätigte, dass Angreifer rund 388 Millionen US-Dollar erbeutet haben, nachdem sie eine Sicherheitslücke in einem von der Börse genutzten Sicherheitsprodukt eines Drittanbieters ausgenutzt hatten.

Am 24. September stellte Bitget unbefugte Überweisungen aus einigen seiner Wallets fest und setzte die Auszahlungen an Kunden vorübergehend aus, während die Untersuchungen liefen. Die gestohlenen Gelder stammten aus einem Teil der Hot- und Warm-Wallets der Börse, während die Cold-Wallets davon unberührt blieben. Während der Großteil der Kundengelder in Offline-Cold-Wallets aufbewahrt wird, werden Hot- und Warm-Wallets zur Abwicklung von Auszahlungen verwendet, wobei Überweisungen vor ihrer Signierung weiterhin einer Genehmigung bedürfen.

Bitget hat nicht genau offengelegt, wie sich der Angreifer den ersten Zugriff verschafft hat, doch die Untersuchung ergab, dass der Angreifer ein kritisches Backend-System innerhalb der Wallet-Infrastruktur kompromittiert und Transaktionsdaten gefälscht hat, um den Genehmigungsprozess auszulösen.

Quelle

Wie sich dies auf Ihr Unternehmen auswirken könnte

Dieser Vorfall macht deutlich, dass Lösungen und Dienste von Drittanbietern einen direkten Zugang zu den kritischsten Systemen Ihres Unternehmens darstellen können. Selbst wenn Ihre eigenen Abwehrmaßnahmen robust sind, kann eine Schwachstelle im Produkt eines Anbieters bereits ausreichen, damit ein Angreifer Fuß fassen und erheblichen Schaden anrichten kann. Unternehmen sollten die Sicherheitspraktiken aller Drittanbieterlösungen, die sie in ihre Infrastruktur integrieren, gründlich prüfen, sicherstellen, dass die Verträge mit den Anbietern klare Sicherheitsverpflichtungen enthalten, und den Zugriff durch Drittanbieter engmaschig auf ungewöhnliche Aktivitäten überwachen.

Nordamerika

Apple

Branche: TechnologieExploit: Zero-Day-Sicherheitslücke

Apple hat am 28. September Updates für iOS und macOS veröffentlicht, um eine Zero-Day-Sicherheitslücke zu schließen, die möglicherweise bei gezielten Angriffen aktiv ausgenutzt wurde.

Die als CVE-2026-86950 erfasste Schwachstelle ist ein Problem beim Schreiben außerhalb des zulässigen Bereichs in der CoreGraphics-Komponente, das bei der Verarbeitung einer speziell gestalteten Datei zur Ausführung von beliebigem Code ausgenutzt werden kann. Apple hat zwar nicht offengelegt, auf welche Weise die schädliche Datei übermittelt wird, doch da CoreGraphics die Darstellung von 2D-Grafiken und PDFs im gesamten Betriebssystem übernimmt, könnte sie potenziell über Webseiten, E-Mail-Anhänge oder Messaging-Apps gelangen, wo automatische Anhangs- und Link-Vorschauen eine Zero-Click-Ausnutzung ermöglichen könnten.

Unterdessen bestätigte Apple, dass dem Unternehmen ein Bericht vorliegt, wonach die Sicherheitslücke möglicherweise im Rahmen eines äußerst ausgeklügelten Angriffs ausgenutzt wurde, der sich gegen bestimmte Personen richtete und auf iOS-Versionen vor iOS 27 abzielte.

Quelle

Wie sich dies auf Ihr Unternehmen auswirken könnte

Auch wenn diese Schwachstelle offenbar nur bei sehr gezielten Angriffen ausgenutzt wurde, wird allen Benutzern dringend empfohlen, die neuesten Sicherheitsupdates umgehend zu installieren, um mögliche weitere Angriffe zu verhindern. Ungepatchte Sicherheitslücken – selbst solche, die ursprünglich nur in gezielten Kampagnen ausgenutzt wurden – können schnell zu einer breiteren Bedrohung werden, sobald die Details unter Cyberkriminellen weiter verbreitet sind. Die Sicherstellung, dass alle Geräte im gesamten Unternehmen auf dem neuesten Stand gehalten werden, ist eine der einfachsten und wirksamsten Maßnahmen, die Unternehmen ergreifen können, um neuen Bedrohungen einen Schritt voraus zu sein.

Gefällt dir, was du gerade liest?

Abonnieren Sie jetzt unseren Newsletter, um jede Woche Sicherheitsnachrichten und -informationen in Ihren Posteingang zu erhalten

Bevorstehende Webinare

Tauschen Sie sich mit anderen IT-Fachleuten aus, lernen Sie Neues und verbessern Sie Ihre Fähigkeiten. Erhalten Sie Einblicke in die neuesten Trends und Technologien im Bereich Cybersicherheit.

Intelligenteres MSP-Wachstum: Echte Erfahrungsberichte, echte Ergebnisse

Intelligenteres MSP-Wachstum: Echte Erfahrungsberichte, echte Ergebnisse

Veranstaltung anzeigen
Kaseya Connect Local ∷ Cleveland

Kaseya Connect Local ∷ Cleveland

Veranstaltung anzeigen
Kaseya Security – Vierteljährliches Update zu Produktinnovationen

Kaseya Security – Vierteljährliches Update zu Produktinnovationen

Veranstaltung anzeigen