Cybersicherheit

CybersicherheitEin Leck, das Ihr DORA-Register nicht erklärt

Ein Leck, das Ihr DORA-Register nicht erklärt

RingCentral macht am 28. Juli für den Vorfall eine "ausgeklügelte Social-Engineering-Kampagne" verantwortlich, ohne technische Details, nachdem ShinyHunters 1,6 Millionen Kundendatensätze veröffentlichte. EU- und UK-Lieferantenregister bleiben ohne neue Fakten.

4 Min. Lesezeit
CybersicherheitShell und Philips verloren Baupläne, keine Passwörter

Shell und Philips verloren Baupläne, keine Passwörter

Clop nannte Shell, Philips, GE und Fiserv unter fast 50 Opfern einer Kampagne, die eine zwei Monate zuvor gepatchte PTC-Windchill-Lücke ausnutzte. Gestohlen wurden Konstruktionsdaten und Werksunterlagen, keine personenbezogenen Daten - das könnte die DSGVO-Meldepflicht umgehen und dennoch NIS2-Pflichten auslösen, die kaum ein Hersteller auf dem Schirm hat.

4 Min. Lesezeit
CybersicherheitN-centrals zweiter Hotfix kam nach der Ransomware, nicht davor

N-centrals zweiter Hotfix kam nach der Ransomware, nicht davor

Microsoft ordnet eine neue Ransomware-Variante namens StormEncryptor einer China-nahen Gruppe zu, die uber dieselbe N-able-N-central-Lücke in Kundennetzwerke eindrang, die ein erster Patch nicht vollständig schließen konnte. N-able veröffentlichte am 10. August einen zweiten Hotfix, vier Tage nachdem bestätigt worden war, dass Angreifer bereits verwaltete Endpunkte erreicht hatten.

4 Min. Lesezeit
CybersicherheitTrezor-Leck macht Adressen zur Zielliste

Trezor-Leck macht Adressen zur Zielliste

ShipMonk, Trezors Versanddienstleister, wurde über eine Metabase-Schwachstelle gehackt und legte Adressen von fast 13.700 Hardware-Wallet-Käufern offen. Chainalysis-Zahlen zeigen, warum diese Liste für Kriminelle mehr wert ist als ein Passwort.

4 Min. Lesezeit

Seite 1 / 11