Krankenwagen in Blaulichtfahrt

Schlagwort: Cybersicherheit

  • Amgen meldet erhebliche Datenpanne in Cloud-Umgebungen von Drittanbietern

    Amgen hat eine bedeutende Datenverletzung offengelegt, bei der geschützte Gesundheitsinformationen (PHI) und interne Firmendaten in Cloud-Umgebungen von Drittanbietern kompromittiert wurden. Das Unternehmen klassifizierte den Vorfall als wesentliches Ereignis und informierte die US-amerikanische Börsenaufsichtsbehörde SEC über ein Formular 8-K. Der Zwischenfall verdeutlicht die wachsende Abhängigkeit von Cloud-Partnern und die Herausforderungen bei der gemeinsamen Verantwortung für Sicherheit.…

  • Angreifer nutzen gehackte Hotel-WLANs für Spyware-Verteilung

    Angreifer haben Hotel-WLAN-Netzwerke in mehreren Ländern kompromittiert, um über gefälschte Browser- und Systemupdates die Spyware CornFlake einzuschleusen. Das manipulierte Captive Portal Gateway übernimmt nicht nur die Umleitung, sondern auch die DNS-Auflösung für verbundene Geräte und führt Nutzer in eine Schleife aus falschen Updates. Microsoft ordnet die als CaptiveCrunch bezeichnete Kampagne einem Operativ-Cluster von Midnight Blizzard…

  • Massive Datenpannen am 8. August: 275 Millionen Schüler-Datensätze gestohlen

    Am 8. August ereigneten sich mehrere schwerwiegende Datenpannen, die Millionen von Menschen weltweit betreffen. Eine kritische Sicherheitslücke in BTCPay Server wird bereits aktiv ausgenutzt, was zum Leeren mehrerer Bitcoin-Lightning-Network-Knoten führte. Die Extortionsgruppe ShinyHunters ist für neue Datenlecks mit über 11,6 Millionen E-Mail-Adressen verantwortlich, darunter 732.000 von Brinks Home und etwa 10,9 Millionen von der Diagnostik-Firma…

  • Datenpanne bei Unlimited Technology Systems betrifft 3,8 Millionen Menschen

    Das Gesundheitssoftwareunternehmen Unlimited Technology Systems meldete eine Datenpanne im Oktober 2025, die über 3,8 Millionen Menschen betraf. Eine unbefugte Person griff auf einen Firmenserver zu und legte persönliche und Gesundheitsdaten offen. Das Unternehmen begann am 1. Juli 2026 damit, Mitteilungen über die Datenpanne an betroffene Patienten zu verschicken. Die unbefugte Aktivität wurde am 19. Oktober…

  • Bedrohungsakteur UNC6671 rebrandet Erpressungsoperationen über mehrere Fronten

    Die Bedrohungsgruppe UNC6671 betreibt Erpressungsoperationen unter mehreren Marken, darunter Redact, Pink, Helix und Falcon, nachdem sie zuvor die Einstellung ihrer BlackFile-Marke angekündigt hatte. Die Gruppe nutzt Voice-Phishing (Vishing) und Adversary-in-the-Middle-Infrastruktur, um Anmeldedaten und MFA-Token zu stehlen und damit Daten aus Cloud-Umgebungen wie Microsoft 365 und Okta zu exfiltrieren. Dabei kontaktiert sie Mitarbeiter gezielt über ihre…

  • Fraunhofer SIT entwickelt Krisensimulation für IT-Ausfälle in Krankenhäusern

    Nico Brüggemann vom Fraunhofer SIT entwickelt eine Krisensimulation, um zu testen, wie Krankenhäuser auf IT-Ausfälle und Cyberangriffe reagieren. Die Simulation konzentriert sich auf reale Prozesse und Kommunikationsabläufe und deckt dabei Schwachstellen im Alarm- und Krisenmanagement auf. Besonders problematisch ist, dass viele Krankenhäuser ihre Notfallverfahren nur selten praktizieren. Fraunhofer SIT sucht weitere Krankenhäuser zur Studienteilnahme, um…

  • FTC verklagt Telemedizin-Anbieter wegen illegaler Gesundheitsdatenweitergabe

    Die US-amerikanische Bundeshandelsbehörde FTC sowie Behörden aus Utah und Kalifornien haben Klage gegen den Telemedizin-Anbieter Hims & Hers eingereicht. Das Unternehmen soll Gesundheitsdaten von etwa 2,5 Millionen Nutzern ohne ausreichende Zustimmung an Meta und Snap weitergegeben haben. Parallel zu dieser Entwicklung warnt Health-ISAC vor Vishing-Angriffen auf Single-Sign-On-Konten. Gleichzeitig hat CISA eine Strategie zur besseren Isolierung…

  • Nur 17% der Unternehmen sichern ihre Microsoft-365-Konfigurationen

    Ein Bericht der Softwarefirma CoreView zeigt erhebliche Sicherheitsmängel in Microsoft-365-Umgebungen. Demnach verfügen nur 17% der befragten Organisationen über garantierte Sicherungen ihrer kritischen Systemkonfigurationen. Der Bericht identifiziert zusätzlich Schwachstellen im Identitätsmanagement und in der Datenverwaltung. Die beschleunigte Einführung von KI-Anwendungen verschärft die bestehenden IT-Sicherheitsprobleme weiter, weshalb Unternehmen in automatisierte Überwachungs- und Sicherheitsinstrumente investieren sollten. Kernpunkte: Nur…

  • Frauenhäuser verstärkt durch Cyberangriffe und digitale Überwachung bedroht

    Frauenhäuser in Deutschland geraten zunehmend ins Visier von Cyberkriminellen, die mit Ransomware, Datendiebstählen und Erpressung arbeiten. Sicherheitsexperten berichten von gezielten Angriffen mit präparierten E-Mails zu vermeintlichen Praktikumsstellen, die Malware enthalten. Die Angreifer drohen damit, sensible Daten zu veröffentlichen, falls kein Lösegeld gezahlt wird. Parallel dazu erschwert die verbreitete Verfügbarkeit von Tracking-Apps und sogenannter Spouseware –…

  • Europäische Kommission veröffentlicht Leitfaden zur Cyber Resilience Act

    Die Europäische Kommission veröffentlichte am 27. Juli 2026 praktische, nicht bindende Leitlinien zur Anwendung der Cyber Resilience Act (CRA) durch EU-Hersteller, Softwareentwickler und Unternehmen. Der Leitfaden soll Schlüsselkonzepte, Geltungsbereich und Meldepflichten für Produkte mit digitalen Elementen klären. Diese Unterstützung kommt vor den verbindlichen Compliance-Terminen 2026 und 2027, wobei die CRA am 10. Dezember 2024 in…