McKesson-Breach: So lief der Okta Vishing-Angriff ab

Ein Okta Vishing-Angriff verschaffte ShinyHunters Zugriff auf McKessons Salesforce- und Snowflake-Daten - gefolgt von einer 55-Mio.-Dollar-Forderung.

Ein Okta Vishing-Angriff — ein Telefonanruf, keine Schadsoftware — ist laut der Erpressergruppe ShinyHunters der Weg, auf dem sie in den US-amerikanischen Gesundheits- und Pharma-Distributionsriesen McKesson eingedrungen sein will. McKesson hat unbefugten Zugriff auf Drittanwendungen und einen Datenabfluss bestätigt, den eigentlichen Angriffsweg jedoch nicht bestätigt: Laut ShinyHunters‘ eigener Darstellung wurden Mitarbeitende angerufen, die Anrufer gaben…

Weiterlesen

Cybersecurity Rückblick Juni 2026: Lieferketten-Angriffe, Daten-Erpressung und kritische CVEs

Cybersecurity Rückblick Juni 2026

Dieser Cybersecurity Rückblick Juni 2026 erscheint in einem Monat, in dem der Start der FIFA-Weltmeisterschaft einen Großteil der öffentlichen Aufmerksamkeit auf Cyberbedrohungen und Betrug im Umfeld des Turniers lenkte. Abseits der Schlagzeilen fanden die folgenreichsten Vorfälle des Monats jedoch in SaaS-Lieferketten, ransomware-getriebener Datenerpressung und Identitätskompromittierung statt. Hier ist ein Rückblick auf die wichtigsten Cyberangriffe und…

Weiterlesen

Cybersecurity Rückblick Mai 2026: Pharma, Social Engineering und kritische CVEs

Der Cybersecurity Rückblick Mai 2026 zeigt einen Monat, in dem Angreifer pharmazeutische Lieferketten, kommunale Finanzen, Franchise-Netzwerke im Einzelhandel und die Elektronikindustrie ins Visier nahmen. Die Opfer unterschieden sich erheblich nach Branche und Geografie, doch die zugrundeliegenden Muster waren konsistent: Ransomware-Betreiber, finanziell motivierte Gruppen und staatlich unterstützte Akteure suchten alle den Zugang zu vertrauenswürdigen Systemen —…

Weiterlesen