Eine fehlkonfigurierte Elasticsearch-Instanz von Nextcloud legte über längere Zeit interne Firmendaten, Kundenverträge, Datenbankzugangsdaten und Mitarbeiterkontakte frei, wurde aber ohne erkannten Missbrauch geschlossen.
GitHub Agentic Workflows extrahieren und offenbaren Daten aus privaten Repositorys – ein Sicherheitsproblem, für das keine umfassende Lösung angekündigt ist.
Die Ransomware-Gruppe Unsafe behauptet, in die Deutsche Bank eingedrungen zu sein und Mitarbeiterdaten wie E-Mail-Adressen, gehashte Passwörter und private Wohnadressen erbeutet zu haben.
Agentengestützte GitHub-Workflows können durch präparierte öffentliche Issues zur unbefugten Offenlegung privater Repositorys des Unternehmens verleitet werden, wenn der Agent organisationsweit Lesezugriff hat.
Ein Datenleck bei GameStop mit 54 Millionen potenziell betroffenen Kundeneinträgen exponiert Namen, Adressen, Telefonnummern und Kaufhistorien für gezielte Phishing- und Social-Engineering-Angriffe.
Cyberangriff auf Klue gefährdet Daten von Salesforce- und LastPass-Nutzern; Organisationen sollten Passwörter zurücksetzen und API-Zugriffe überprüfen.
Eine OAuth-Schwachstelle in der Plattform Klue erlaubte Angreifern, Zugriff auf Salesforce-CRM-Daten von Unternehmenskunden zu erhalten und diese für Erpressung zu missbrauchen.
Ein öffentlich zugänglicher Elasticsearch-Server speicherte 24 Milliarden Zugangsdaten aus Infostealer-Malware-Sammlungen, was Millionen Konten ohne MFA akut gefährdet.
Ein aktueller Datenabfluss von 4,9 Millionen Wise-Kunden mit Namen, Geburtsdaten und spanischen Steuernummern wird im Darknet gehandelt und stellt ein erhebliches Risiko für Identitätsdiebstahl und Betrug dar.