Bei einem IT-Dienstleister von Lidl wurden Kundendaten (Name, Geburtsdatum, E-Mail, Telefonnummer, Kundennummer) abgeflossen; Zahlungsdaten und Passwörter blieben unberührt.
Die Deutsche Bank wird von der UnSafe-Gruppe auf deren Leak-Seite geführt, die Veröffentlichung gestohlener interner Daten wird für die Nähe angedroht.
81 Millionen Passwort-Spray-Versuche gegen Microsoft 365 in zwei Wochen zeigen, dass MFA-erzwingung und Echtzeit-Anomalieerkennung zentrale CISO-Kontrollen gegen Credential-Attacks sind.
Klue-Kunde müssen ihre Salesforce-Integrationen überprüfen, da OAuth-Tokens kompromittiert wurden und eine neue Extortion-Gruppe den Angriff beansprucht.
Eine von russischsprachigen Akteuren durchgeführte Kampagne namens FortiBleed hat über 86.600 Fortinet-FortiGate-Geräte infiltriert und erfordert sofortige Schutzmaßnahmen durch betroffene Organisationen.
Geleakte GitHub-Token bei Novo Nordisk verdeutlichen, dass Secrets Management richtig als Identitätsproblem gelöst werden muss, nicht nur als Werkzeug-Challenge.
144 npm-Pakete des Mastra-Frameworks wurden mit einem Infostealer infiziert, der beim Installieren Wallet- und Browserdaten klaut und bereits das hochfrequent genutzte Kernpaket betrifft.