Der Schutz der Lieferkette wird zur strategischen Priorität – Unternehmen müssen Drittanbieter auf Least-Information-Basis einbinden und ihre Kontrollmechanismen in die Cyber-Resilienz-Strategie integrieren.
Bei der Klue-Kompromittierung wurden Daten, die eine Angreifergruppe bereits gestohlen hatte, von einer zweiten Gruppe aus der Infrastruktur der ersten erbeutet – ein Szenario, das…
EY-Kunden hatten zwischen März und April 2026 durch einen kompromittierten Support-Ticketing-Zugang ihre Steuerunterlagen exponiert; die genaue Zahl der betroffenen Kunden bleibt unklar.
Bei einem IT-Dienstleister von Lidl wurden Kundendaten (Name, Geburtsdatum, E-Mail, Telefonnummer, Kundennummer) abgeflossen; Zahlungsdaten und Passwörter blieben unberührt.
Finanzunternehmen müssen Cybersecurity von einer reaktiven Schutzfunktion zu einer aktiven Steuerungseinheit entwickeln, indem sie Compliance durch Automation direkt in ihre Kontrollsysteme integrieren statt nachträgliche manuelle…
Angreifer nutzten eine vergessene, aber noch aktive Klue-Credential zur Infiltration, implantiertes Token-Harvesting-Code zum Diebstahl von OAuth-Tokens und Python-Skripte zu 24-Stunden-Datenbezug aus Salesforce-Systemen von Kunden wie…