Compliance & Governance
Swiss Federal SharePoint Breach: 200 Konten betroffen
Die Swiss Federal SharePoint Breach hat rund 200 Konten beim Schweizer Bundesamt für Informatik, Systeme und Telekommunikation (BIT/FOITT) kompromittiert, wie die Behörde Anfang August 2026 bestätigte. Es ist das erste Mal, dass DIESECs laufende Berichterstattung zu SharePoint-Schwachstellen sich mit einem bestätigten, namentlich genannten Sicherheitsvorfall innerhalb einer DACH-Regierungsbehörde verbindet — nicht nur mit einer Herstellerwarnung. Was…
WeiterlesenEY Third-Party Data Breach: 15 Tage im Helpdesk
EY third-party data breach: Angreifer verbrachten 15 Tage unbemerkt in einer Support-Ticketing-Plattform der Steuerabteilung von Ernst & Young und erbeuteten dabei Steuerunterlagen, Sozialversicherungsnummern und Finanzkontodaten von Mandanten — der dritte Sicherheitsvorfall über einen Drittanbieter innerhalb von drei Jahren. Was ist passiert Dieser EY third-party data breach lief vom 28. März bis 12. April 2026: Ein…
WeiterlesenZEGO Cyberangriff Insolvenz: Sechs Wochen Stillstand
ZEGO Cyberangriff Insolvenz ist inzwischen ein realer Fall, keine Theorie mehr: Ein 35 Jahre alter deutscher Textilveredler in Aschaffenburg hat Insolvenz angemeldet, nachdem ein Cyberangriff im März 2026 die Produktion für fast sechs Wochen zum Stillstand brachte — welche Art von Angriff dahintersteckt, ist bis heute nicht öffentlich bekannt. Was ist passiert Die ZEGO Textilveredelungszentrum…
WeiterlesenAzure CLI Password Spray umgeht MFA
Eine Azure CLI Password Spray ROPC MFA Bypass Kampagne hat innerhalb von zwei Wochen mehr als 81 Millionen Login-Versuche gegen Microsoft-Konten unternommen und dabei 78 Konten in 64 Organisationen erfolgreich kompromittiert — ein erheblicher Teil davon in der Annahme, durch Multi-Faktor-Authentifizierung bereits geschützt zu sein. Die Angreifer haben MFA nicht gebrochen. Sie haben einen veralteten…
Weiterlesen
