Compliance & Governance
Dropbox Lenovo ID Breach — Kein Passwort für den Einbruch nötig
Ein Dropbox Lenovo ID breach hat rund 5.000 Konten kompromittiert, ohne dass die Angreifer jemals ein Dropbox-Passwort benötigten. Dropbox bestätigte am 1. September 2026, dass ein Fehler in Lenovos E-Mail-Verifizierungsprozess es einer unbefugten Partei ermöglichte, eine Lenovo-ID mit der E-Mail-Adresse eines Opfers zu registrieren und sich dann mit dieser gefälschten Identität direkt beim zugehörigen Dropbox-Konto…
WeiterlesenTerminalFix ClickFix Attack Campaign trifft Deutschland
Eine TerminalFix-Kampagne nach dem ClickFix-Muster (TerminalFix ClickFix attack campaign) hat das Netzwerk einer deutschen staatlichen Institution kompromittiert, wie das Bundesamt für Sicherheit in der Informationstechnik (BSI) am 4. September bestätigte. TerminalFix ist eine Weiterentwicklung der ClickFix-Social-Engineering-Technik: Ein gefälschtes CAPTCHA verleitet einen Nutzer dazu, einen Befehl einzufügen — doch statt des alten, auf eine einzelne Maschine…
WeiterlesenBoston Scientific Cyberangriff stoppt Lieferungen
Ein Boston Scientific Cyberangriff, entdeckt am 25. August, hat zu dem geführt, was das Unternehmen selbst eine „globale Störung“ nennt — Auftragsabwicklung und Versand eines der weltweit größten Hersteller von Herzschrittmachern, Defibrillatoren, Stents und anderen implantierbaren Medizinprodukten stehen still, mehr als eine Woche später ohne bestätigten Zeitplan zur Wiederherstellung. Was ist passiert Der Boston Scientific…
WeiterlesenSwiss Federal SharePoint Breach: 200 Konten betroffen
Die Swiss Federal SharePoint Breach hat rund 200 Konten beim Schweizer Bundesamt für Informatik, Systeme und Telekommunikation (BIT/FOITT) kompromittiert, wie die Behörde Anfang August 2026 bestätigte. Es ist das erste Mal, dass DIESECs laufende Berichterstattung zu SharePoint-Schwachstellen sich mit einem bestätigten, namentlich genannten Sicherheitsvorfall innerhalb einer DACH-Regierungsbehörde verbindet — nicht nur mit einer Herstellerwarnung. Was…
WeiterlesenEY Third-Party Data Breach: 15 Tage im Helpdesk
EY third-party data breach: Angreifer verbrachten 15 Tage unbemerkt in einer Support-Ticketing-Plattform der Steuerabteilung von Ernst & Young und erbeuteten dabei Steuerunterlagen, Sozialversicherungsnummern und Finanzkontodaten von Mandanten — der dritte Sicherheitsvorfall über einen Drittanbieter innerhalb von drei Jahren. Was ist passiert Dieser EY third-party data breach lief vom 28. März bis 12. April 2026: Ein…
Weiterlesen
