Die Woche in den Nachrichten zu Datenschutzverletzungen

Nutzerdaten stehen diese Woche erneut im Rampenlicht: Mehr als 16,7 Millionen Menschen sind von zwei großen Datenschutzverletzungen betroffen, die das dänische Melderegister und die größte ukrainische Lebensmittelkette ATB getroffen haben. Unterdessen hat ein Ransomware-Angriff den Betrieb der Osaka Metropolitan University lahmgelegt, gegen südkoreanische Banken wird wegen Anzeichen für KI-gestützte Hackerangriffe ermittelt, und der Online-Händler Asos untersucht einen unbefugten Zugriff auf seine Kundenbenachrichtigungsplattform.

Die Woche in den Nachrichten zu Datenschutzverletzungen

Europa

Dänemark CPR

Branche: Regierung und öffentlicher SektorSicherheitslücke: Hacking

Das dänische Zentralregister (CPR) informiert rund 8,8 Millionen Menschen darüber, dass ihre personenbezogenen Daten bei einem Datenleck gestohlen wurden.

CPR ist das nationale Personenstandsregister Dänemarks, das Informationen zu rund 11 Millionen Menschen enthält, darunter Einwohner, Auswanderer und Verstorbene. Am 5. Oktober gab CPR bekannt, dass Hacker den rechtmäßigen Zugriff eines dänischen Unternehmens auf das System ausgenutzt hatten, um personenbezogene Daten zu entwenden. Nach dänischem Recht erhalten private Unternehmen mit einem berechtigten Interesse Zugang zum CPR, um Informationen zu bestimmten Personen einzuholen.

Die Organisation bestätigte, dass die Angreifer Zugriff auf die Namen, Adressen und CPR-Nummern – das Äquivalent zur Sozialversicherungsnummer – von rund 8,8 Millionen registrierten Personen, sowohl lebenden als auch verstorbenen, erlangt hatten.

Quelle

Wie sich dies auf Ihr Unternehmen auswirken könnte

Die offengelegten Informationen geben Angreifern alles, was sie benötigen, um langfristig Identitätsbetrug zu begehen, betrügerische Konten zu eröffnen, Kredite aufzunehmen oder sich als andere Personen auszugeben – und das auf eine Weise, deren Aufdeckung Jahre dauern kann. Unternehmen sollten ihre Kunden und Mitarbeiter daran erinnern, ihre Kreditauskünfte und Finanzkonten sorgfältig auf ungewöhnliche Aktivitäten zu überwachen und schnell zu handeln, indem sie eine Betrugswarnung auslösen oder eine Kreditsperre veranlassen, wenn sie den Verdacht haben, dass ihre Daten missbraucht wurden.

Europa

ATB

Branche: EinzelhandelSicherheitslücke: Hacking

Die größte ukrainische Lebensmittelkette, ATB, bestätigte am 5. Oktober, dass sie Opfer eines Cyberangriffs geworden sei, nachdem Hacker direkt auf ihrer Website eine Erpressungsforderung veröffentlicht hatten.

Eine Hackergruppe namens „DataSuckers“ bekannte sich zu dem Angriff und forderte 400.000 US-Dollar, wobei sie damit drohte, Daten zu veröffentlichen, die sie angeblich von Millionen von ATB-Kunden gestohlen habe. Ein Countdown-Timer, der die Lösegeldforderung begleitete, erschien auf der Website des Einzelhändlers, wurde jedoch später wieder entfernt.

ATB bestritt, dass Kundendaten kompromittiert worden seien, und nahm einige Online-Dienste vorübergehend vom Netz, wobei das Unternehmen diese Maßnahme als routinemäßige technische Wartungsarbeiten bezeichnete. Die Gruppe gab an, Daten von 7,9 Millionen Kunden erbeutet zu haben, darunter Namen, Telefonnummern, E-Mail-Adressen und Postanschriften, Passwort-Hashes sowie Passdaten von Mitarbeitern und Aufzeichnungen über mehr als 11 Millionen Bestellungen.

Quelle

Wie sich dies auf Ihr Unternehmen auswirken könnte

Öffentlich gemachte Erpressungsforderungen, wie der direkt auf der ATB-Website veröffentlichte Countdown-Timer, sind eine zunehmend verbreitete Taktik von Angreifern, um den Druck auf Unternehmen zu maximieren und eine schnelle Zahlung zu erzwingen. Eine Zahlung ist jedoch niemals eine Garantie dafür, dass gestohlene Daten nicht dennoch veröffentlicht oder verkauft werden. Unternehmen sind weitaus besser aufgestellt, wenn sie über einen robusten Plan zur Reaktion auf Vorfälle sowie eine solide Strategie zur Geschäftskontinuität und Notfallwiederherstellung (BCDR) verfügen, die es ihnen ermöglicht, die Folgen eines Angriffs zu bewältigen, ohne durch eine Erpressungsfrist in die Enge getrieben zu werden.

Asien und Pazifik

Metropolitan-Universität Osaka

Branche: BildungswesenSicherheitslücke: Ransomware und Malware

Die Osaka Metropolitan University, eine der größten Universitäten Japans, hat nach einem mutmaßlichen Ransomware-Angriff, der Ende letzter Woche begann, den Lehrbetrieb eingestellt und einen Großteil ihrer IT-Infrastruktur abgeschaltet.

Am 6. Oktober bestätigte die Universität, dass durch den Ausfall ihr internes Netzwerk, das E-Mail-System sowie eine Reihe von Verwaltungs- und akademischen Systemen nicht mehr verfügbar waren. Die Osaka Metropolitan University geht davon aus, dass Ransomware die Ursache für die Störung war, und untersucht den Angriff mit Unterstützung externer Cybersicherheitsspezialisten. Bislang konnten die Angreifer noch nicht identifiziert und es wurde auch noch nicht bestätigt, ob eine Lösegeldforderung eingegangen ist.

Von dem Ausfall waren Systeme betroffen, die für die Hochschulverwaltung, die Bildungsunterstützung, die Finanzbuchhaltung, die Gehaltsabrechnung, das Personalwesen und die Bibliotheksdienste genutzt werden, sowie die Websites und das interne Netzwerk der Universität.

Quelle

Wie sich dies auf Ihr Unternehmen auswirken könnte

Wenn akademische, administrative, finanzielle und Personalverwaltungssysteme alle im selben Netzwerk betrieben werden, kann ein einziger Sicherheitsverstoß das gesamte System auf einen Schlag lahmlegen, ohne dass es eine schnelle Abhilfe gibt. Die Segmentierung kritischer Systeme, die Pflege von Offline-Backups und die Einrichtung eines getesteten Wiederherstellungsplans sind wesentliche Maßnahmen, mit denen sich der Schaden im Falle eines Angriffs erheblich begrenzen lässt.

Asien und Pazifik

Südkoreanische Banken

Branche: FinanzwesenSicherheitslücke: Hacking

Die südkoreanische Finanzaufsichtsbehörde (FSC) bestätigte einen Datenverstoß bei mehreren südkoreanischen Banken, darunter die Shinhan Bank und die KB Kookmin Bank.

Die Shinhan Bank und die KB Kookmin Bank sind große südkoreanische Privatbanken, die jeweils über ein Vermögen von mehr als 400 Milliarden US-Dollar verfügen. Die Behörden leiteten Vor-Ort-Untersuchungen ein, nachdem sie Meldungen über Vorfälle von den betroffenen Instituten erhalten hatten. Bei einigen dieser Vorfälle gab es Anzeichen dafür, dass im Rahmen des Angriffs künstliche Intelligenz zum Einsatz kam.

Die Behörden haben jedoch bislang keine Einzelheiten darüber bekannt gegeben, welche Art von KI-Tools bei den Hackerangriffen zum Einsatz kamen oder wie groß das Ausmaß der Sicherheitsverletzungen insgesamt ist.

Quelle

Wie sich dies auf Ihr Unternehmen auswirken könnte

Cyberkriminelle nutzen zunehmend KI, um Angriffe zu automatisieren, Schwachstellen schneller zu identifizieren, überzeugendere Phishing-Versuche zu entwickeln und herkömmliche Erkennungswerkzeuge zu umgehen. Das bedeutet, dass Abwehrmaßnahmen, die auf der Erkennung bekannter Angriffsmuster basieren, möglicherweise nicht mehr ausreichen. Investitionen in KI-gestützte Tools zur Erkennung von Bedrohungen, die ungewöhnliches Verhalten in Echtzeit identifizieren und darauf reagieren können, werden zu einem entscheidenden Bestandteil jeder modernen Sicherheitsstrategie.

Vereinigtes Königreich

Asos

Branche: EinzelhandelSicherheitslücke: Datenpanne bei einem Drittanbieter

Der Online-Modehändler Asos untersucht derzeit einen unbefugten Zugriff auf sein App-System, nachdem Kunden eine Benachrichtigung erhalten hatten, in der behauptet wurde, Hacker hätten das Datensystem vollständig kompromittiert.

Asos bestätigte, dass es derzeit unberechtigte Aktivitäten im Zusammenhang mit einer von ihm zur Kommunikation mit Kunden genutzten Drittanbieterplattform untersucht. Das Unternehmen erklärte, es habe umgehend Maßnahmen ergriffen, um den Zugriff auf die Benachrichtigungsplattform einzuschränken, und arbeite mit internen und externen Fachberatern sowie allen zuständigen Behörden zusammen.

Das Unternehmen bestätigte, dass seine Website und seine App wie gewohnt funktionieren und es derzeit zu keinerlei Beeinträchtigungen des Betriebs kommt.

Quelle

Wie sich dies auf Ihr Unternehmen auswirken könnte

Eine Benachrichtigung über eine Datenschutzverletzung, die direkt im Posteingang oder auf den Geräten der Kunden landet – ganz gleich, ob sie berechtigt ist oder nicht –, kann das Vertrauen der Kunden unmittelbar und nachhaltig beeinträchtigen. Käufer, die alarmierende Nachrichten darüber erhalten, dass ihre Daten kompromittiert wurden, verlieren wahrscheinlich das Vertrauen in die Marke, unabhängig davon, wie die Situation letztendlich gelöst wird. Einzelhändler und Unternehmen mit direktem Kundenkontakt sollten über einen klaren, vorab ausgearbeiteten Kommunikationsplan verfügen, der es ihnen ermöglicht, bei einem Vorfall schnell, transparent und einheitlich über alle Kanäle hinweg zu reagieren, um Kunden zu beruhigen und Reputationsschäden einzudämmen, bevor diese sich festsetzen.

Gefällt dir, was du gerade liest?

Abonnieren Sie jetzt unseren Newsletter, um jede Woche Sicherheitsnachrichten und -informationen in Ihren Posteingang zu erhalten

Bevorstehende Webinare

Tauschen Sie sich mit anderen IT-Fachleuten aus, lernen Sie Neues und verbessern Sie Ihre Fähigkeiten. Erhalten Sie Einblicke in die neuesten Trends und Technologien im Bereich Cybersicherheit.

Autotask Antworten zur Q4-Reihe

Autotask Antworten zur Q4-Reihe

Veranstaltung anzeigen
Fragen Sie die Experten: Reihe „Identitäts- und Benutzersicherheit“ – 4. Quartal

Fragen Sie die Experten: Reihe „Identitäts- und Benutzersicherheit“ – 4. Quartal

Veranstaltung anzeigen
Cybersicherheitsgipfel: Was ein Hacker sieht, was Sie nicht sehen

Cybersicherheitsgipfel: Was ein Hacker sieht, was Sie nicht sehen

Veranstaltung anzeigen