Schlagwort: Datenklau

  • Wenn sogar Google verwundbar ist: Was der ShinyHunters-Hack über die neue Realität der Cybersicherheit verrät

    Wenn sogar Google verwundbar ist: Was der ShinyHunters-Hack über die neue Realität der Cybersicherheit verrät

    Im Juni 2025 wurde Google Ziel eines koordinierten Hackerangriffs – verübt von einer Gruppe, die sich selbst zu den ShinyHunters zählt. Obwohl die entwendeten Daten laut Google primär öffentlich zugängliche Geschäftsinformationen umfassten, stellt der Vorfall eine Zäsur dar: Selbst eines der mächtigsten Technologieunternehmen der Welt ist nicht immun gegen die wachsende Professionalisierung der Cyberkriminalität. Die betroffenen Daten stammen aus einer externen Salesforce-Instanz, wie der Konzern am 5. August öffentlich machte. Zuvor hatte Google selbst vor Angriffen gewarnt, die auf ebendiese Software abzielten. Der Fall wirft grundlegende Fragen zur Resilienz digitaler Infrastrukturen auf – und zum politischen Umgang mit einer Bedrohung, die nicht an Landesgrenzen Halt macht. Ein Klassiker im neuen Gewand: Die Methode „Vishing“ Laut Google Threat Intelligence erfolgte der Angriff mittels sogenanntem „Vishing“ – einer Kombination aus Voice und Phishing. Dabei geben sich die Angreifer …

    [wtr-time]

    Der weitere Text ist unseren Abonnenten vorbehalten.


    Warum ein Abo? Weil guter Journalismus seinen Preis hat.

    Information mag frei zugänglich sein – aber Journalismus ist kein Selbstläufer. Recherchen, Interviews, Faktenchecks und Einordnungen erfordern Zeit, Expertise und Verantwortung.

    Wer unabhängige, fundierte Berichterstattung will, muss sie ermöglichen. Werbefinanzierung allein reicht nicht – sonst entscheiden Klickzahlen über Inhalte.

    Ein Abonnement ist kein Eintrittsgeld, sondern ein Bekenntnis: zur Qualität, zur Unabhängigkeit und zu einer informierten Öffentlichkeit.

    Information ist frei. Journalismus kostet. Und genau deshalb lohnt sich ein Abo.


    Abo-Light – das Monatsabonnement zum schlanken Preis

    Alle Artikel für 0,50 € pro Woche. Das Abo wird monatlich mit 2 € abgerechnet und ist monatlich kündbar.

    Monatsabonnement buchen…


    Premium-Abo – das Jahresabonnement mit wertvollen Add-Ons

    Alle Artikel für 0,38 € pro Woche. Das Abo wird jährlich mit 20 € abgerechnet und ist jährlich kündbar.

    Das Premium-Jahres-Abo bietet unbegrenzten Zugriff auf unseren individuellen Reiseplaner.

    Und regelmässig wechselnde ausgewählte E-Books zum kostenlosen Download.


    Jahresabonnement buchen…


    Lebenslang – das Premium-Abo für immer

    Für eine einmalige Zahlung für nur 36 €. Unbegrenzter Zugriff – ein Leben lang.

    Das Premium-Abo-Lebenslang bietet unbegrenzten Zugriff auf unseren individuellen Reiseplaner.

    Und regelmässig wechselnde ausgewählte E-Books zum kostenlosen Download.


    „Abo-Lebenslang“ buchen…


     

     

  • Cyberangriff auf Cannes: Krankenhausdaten erbeutet

    Cyberangriff auf Cannes: Krankenhausdaten erbeutet

    Das Krankenhaus Simone Veil in Cannes wurde Ziel eines schwerwiegenden Cyberangriffs durch russischsprachige Hacker. Vor zwei Wochen führten sie ihre Drohungen aus und verlangten Lösegeld. Der Vorfall hat weitreichende Folgen, da über 60 Gigabyte an medizinischen Dokumenten gestohlen und im Internet veröffentlicht wurden.

    Ein schwerwiegender Datendiebstahl

    Die gestohlenen Informationen umfassen eine breite Palette sensibler Daten: von Personalausweisen über medizinische Berichte bis hin zu Gehaltsabrechnungen und psychologischen Bewertungen. Diese Veröffentlichung privater und vertraulicher Daten stellt ein erhebliches Risiko für die betroffenen Patienten und Mitarbeiter dar.

    Ein Sprecher des Krankenhauses erklärte, man sei dabei, die gestohlenen Daten zu analysieren, um die betroffenen Personen zu informieren und Anweisungen zu geben, wie sie sich verhalten sollen. Dieser Schritt ist entscheidend, um das Risiko von Identitätsdiebstahl und anderen Formen des Missbrauchs zu minimieren.

    Weitere Fälle in Frankreich

    Dies ist nicht der erste Vorfall dieser Art in Frankreich. Vor einigen Monaten wurden bei einem weiteren Cyberangriff auf das Krankenhaus in Armentières mehr als 800 Bankdaten gestohlen. Die Zunahme solcher Vorfälle betont die Notwendigkeit für verbesserte Sicherheitsmaßnahmen in Gesundheitseinrichtungen.

    Das Krankenhaus in Cannes hat offiziell Anzeige erstattet, und es läuft eine Untersuchung. Die französischen Behörden sind gefordert, auf diese wachsende Bedrohung zu reagieren, die nicht nur die Privatsphäre der Bürger bedroht, sondern auch das Vertrauen in die Sicherheit kritischer Infrastrukturen untergräbt.

    Die Notwendigkeit stärkerer Cybersicherheitsmaßnahmen

    Angesichts der Schwere und der Häufigkeit dieser Angriffe ist es unerlässlich, dass Krankenhäuser und andere kritische Einrichtungen ihre Cybersicherheitsprotokolle stärken. Dies beinhaltet nicht nur verbesserte technische Maßnahmen, sondern auch Schulungen für Mitarbeiter, um die Risiken zu minimieren und auf verdächtige Aktivitäten schnell reagieren zu können.

    Der Angriff auf das Krankenhaus Simone Veil in Cannes ist ein weiteres alarmierendes Beispiel dafür, wie Cyberkriminalität zunehmend reale Auswirkungen hat und warum es entscheidend ist, präventive Maßnahmen zu ergreifen, um solche Vorfälle in der Zukunft zu verhindern.

  • Massiver Datenklau bei der FFF: 1.5 Millionen Datensätze von Fußballspielern bei Cyberangriff gestohlen

    Massiver Datenklau bei der FFF: 1.5 Millionen Datensätze von Fußballspielern bei Cyberangriff gestohlen

    Die französische Fußballföderation (FFF) hat in einer E-Mail an ihre Lizenznehmer bestätigt, vor einigen Tagen Opfer eines massiven Datenklaus geworden zu sein. Potenziell könnten 1,5 Millionen Daten ihrer Lizenznehmer gestohlen worden sein.

    Nach France Travail und verschiedenen Krankenkassen ist nun die Französische Fußballföderation (FFF) das neueste Opfer eines massiven Datenklaus. Die Bedrohung könnte potenziell 1,5 Millionen Datensätze umfassen, berichtet der Sender BFMTV.

    „Der Datenklau betrifft Identitätsdaten“

    Die Information wurde durch eine Mitteilung der FFF an ihre Lizenznehmer und durch die Website Cybermalveillance bestätigt. Der Hackerangriff ereignete sich am 21. März: Die Cyberüberwachungseinrichtungen der FFF und die Nationale Agentur für die Sicherheit von Informationssystemen (ANSSI) meldeten einen Cyberangriff, der zur Exfiltration personenbezogener Daten der Lizenznehmer führte. „Es handelt sich um Daten aus den Lizenzanträgen der Saisons 2022-2023 und 2023-2024, die extrahiert wurden“, präzisierte die Föderation gegenüber ihren Lizenznehmern.

    Sobald der Cyberangriff erkannt wurde, schloss die FFF sofort ihren Online-Zugang, um Untersuchungen durchzuführen, und reichte am 22. März eine Klage bei den Justizbehörden ein. „Die Verletzung betrifft Identitätsdaten (Name, Vorname, Geschlecht, Geburtsdatum und -ort, Nationalität), den gesetzlichen Vertreter für Minderjährige, die Postadresse, E-Mail-Adresse, Telefonnummer, Lizenznummer und den Verein“, erläuterte die FFF in ihrer E-Mail. Passwörter, Bankdaten, medizinische Daten und Passfotos sind jedoch nicht von dem Hackerangriff betroffen.

    Was müssen die Lizenznehmer der FFF nun befürchten

    Das Hauptrisiko für die Lizenznehmer der FFF: Ihre persönlichen Daten könnten online an Betrüger verkauft und anschließend genutzt werden, um Betrugs-E-Mails zu personalisieren und glaubwürdiger zu machen.
    In diesem neuen Fall von großangelegtem Datendiebstahl wurde die Brigade zur Bekämpfung der Cyberkriminalität (BL2C) der Pariser Kriminalpolizei mit den Ermittlungen beauftragt. Die von dem Datenverstoß betroffenen Personen haben die Möglichkeit, eine Beschwerde einzureichen, wenn sie dies wünschen, indem sie folgendes Online-Beschwerdeformular nutzen: https://www.demarches-simplifiees.fr/commencer/lettre-plainte-suite-a-la-fuite-de-donnees-fff.

  • Arbeitsämter: Massiver Datendiebstahl – Arbeitsuchende der letzten 20 Jahre sind betroffen

    Arbeitsämter: Massiver Datendiebstahl – Arbeitsuchende der letzten 20 Jahre sind betroffen

    Erneuter Cyberangriff auf eine öffentliche Einrichtung in Frankreich: France Travail (ehemals Pôle Emploi) wurde am Mittwoch Opfer von Hackern. Es besteht das Risiko des Diebstahls persönlicher Daten von „potenziell“ 43 Millionen Menschen.

    Die persönlichen Daten von Arbeitssuchenden bei France Travail und Pôle emploi der letzten 20 Jahre könnten gestohlen worden sein. Am Mittwoch wurde bekannt, dass die Server der öffentlichen Website France Travail (ehemals Pôle Emploi), die die persönlichen Daten aller französischen Arbeitsuchenden enthält, Ziel eines massiven Cyberangriffs war. Ein weiterer Angriff betraf Cap emploi (eine Organisation, die sich um die Arbeitsvermittlung von Menschen mit Behinderungen kümmert). Dieser erneute Hackerangriff stehe „a priori überhaupt nicht“ mit dem Angriff in Verbindung, der seit Sonntagabend mehrere französische Ministerien ins Visier genommen hat, so France Travail gegenüber der Nachrichtenagentur AFP.

    Die Attacke begann mit einem „Identitätsdiebstahl von Beratern“ der Arbeistämter, anschließend habe man „verdächtige Anfragen“ bemerkt. Laut cybermalveillance.gouv.fr, einer nationalen Hilfeplattform für Opfer von Cyberangriffen, fand der Angriff „zwischen dem 6. Februar und dem 5. März“ statt und wurde erst später von France Travail entdeckt.

    Der öffentliche Betreiber gab in einer Mitteilung bekannt, dass „die Datenbank, die illegal extrahiert wurde, die persönlichen Identifikationsdaten der Personen enthält, die als Arbeitsuchende registriert sind“. Dies umfasse auch „früher registrierte Personen aus den letzten 20 Jahren sowie Personen, die nicht auf der Liste der Arbeitsuchenden stehen, aber einen persönlichen Bereich auf francetravail.fr haben“. „Es sind also potenziell die persönlichen Daten von Millionen von Menschen extrahiert worden“, fügt France Travail hinzu.

    Inzwischen ist bekannt, dass der massive Angriff auf die verschiedenen Ministerien am vergangenen Wochenende von einer pro-russischen Hackergruppe namens „Anonymous Sudan“ verübt wurde. Der Angriff auf France Travail und Cap emploi steht nicht im Zusammenhang mit dieser Gruppe; die Identität der Hacker hinter diesem neuen Angriff ist derzeit noch unbekannt.

    Der Angriff hat möglicherweise zur Folge gehabt, dass Namen, Vornamen, Geburtsdaten, Sozialversicherungsnummern, France Travail-Identifikatoren, Adressen (E-Mail und postalisch) und Telefonnummern von fast 43 Millionen Menschen entwendet wurden. Bankdaten sind nicht betroffen, daher besteht kein direktes Risiko in Bezug auf die Auszahlung von Arbeitslosengeldern. Die gestohlenen Daten könnten jedoch von Betrügern gekauft und weiterverkauft werden, um eventuell Geld von ihren Opfern zu erpressen.

    „Obwohl nach den derzeitigen Informationen der CNIL (Commission Nationale de l’Informatique et des Libertés) weder Passwörter noch Bankdaten von dem Datenleck betroffen sind, ist es möglich, dass die betroffenen Daten von bösartigen Akteuren mit anderen Informationen aus früheren Datenlecks kombiniert werden“, warnt die Behörde.

    Die CNIL rät daher, „besonders vorsichtig im Umgang mit kürzlich erhaltenen Nachrichten (SMS, E-Mails)“ zu sein, insbesondere wenn diese „zur Durchführung einer dringenden Aktion wie einer Zahlung“ auffordern und sicherzustellen, dass Passwörter „ausreichend stark“ sind und „die Aktivitäten und Bewegungen“ auf den Konten zu überprüfen.

    Eine vorläufige Untersuchung wurde von der Staatsanwaltschaft Paris eröffnet und der Brigade zur Bekämpfung von Cyberkriminalität der Direktion der Kriminalpolizei von Paris übertragen, die ein vereinfachtes Beschwerdeverfahren für die Betroffenen eingerichtet hat, eine Information, die von der Staatsanwaltschaft Paris bestätigt wurde.

    France Travail plant, die als betroffen identifizierten Arbeitsuchenden „über ihr persönliches Profil oder per E-Mail“ zu informieren. „Ein spezielles Informationsangebot wird auch in den nächsten Stunden über die Telefonplattform 3949 verfügbar sein, um allen, die es benötigen, Unterstützung zu bieten“.

  • Cyberangriff: Daten von mehr als 33 Millionen Versicherten in Frankreich gestohlen

    Cyberangriff: Daten von mehr als 33 Millionen Versicherten in Frankreich gestohlen

    Der Zivilstand, die Sozialversicherungsnummer und Informationen über die Krankenversicherung wurden gestohlen, wie am Mittwoch bekannt wurde. Bank- oder medizinische Informationen sollen hingegen nicht zu den gestohlenen Daten gehören.

    Jeder zweite in Frankreich Versicherte ist betroffen. Mehr als 33 Millionen Sozialversicherte bei den Anbietern Viamedis und Almerys waren Ende Januar von einem Hackerangriff betroffen. Die Nationale Kommission für Informatik und Freiheiten (Cnil) gab auf ihrer Website bekannt, dass sie am Mittwoch, den 7. Februar eine Untersuchung eingeleitet hat. Die Cnil spricht von einer Operation von „großem Ausmaß“. Sie wurde von den beiden betroffenen Unternehmen über den Hackerangriff informiert. Viamedis und Almerys haben die Aufgabe, die Drittzahlerregelung der Gesundheitskomplementäre zu verwalten.

    Ein Verstoß von außergewöhnlichem Ausmaß
    Der Angriff erfolgte über den Diebstahl von Benutzerkennungen und Passwörtern von Angehörigen der Gesundheitsberufe. Viamedis hatte am 1. Februar Alarm geschlagen und die anderen auf Drittzahler spezialisierten Unternehmen gewarnt. Viamedis versicherte, dass man die Verwaltungsplattform nach der Entdeckung des Cyber-Anfriffs sofort abgeschaltet habe, was die Versicherten jedoch nicht daran hindere, weiterhin die Drittzahlerregelung in Anspruch zu nehmen. Viamedis Generaldirektor Christophe Candé erklärte, es habe sich nicht um einen Ransomware-Angriff gehandelt (eine Malware oder ein Virus, die/der den Zugang blockiert, solange kein Geld als Gegenleistung gezahlt wurde).

    Einige Tage später gab Almerys bekannt, dass men ebenfalls einen Einbruch in das System festgestellt hatte. Almerys stellte klar, dass das zentrale Informationssystem nicht angegriffen worden war. Nur sein „Portal für Angehörige der Gesundheitsberufe“ sei betroffen und sofort geschlossen worden, erklärte das Unternehmen. Die anderen großen Plattformen für Drittzahler scheinen nicht betroffen zu sein.

    „Bei den betroffenen Daten handelt es sich für die Versicherten und ihre Familien um den Zivilstand, das Geburtsdatum und die Sozialversicherungsnummer, den Namen des Krankenversicherers sowie die Garantien des abgeschlossenen Vertrags“, schreibt die Cnil in ihrer Pressemitteilung. „Daten wie Bankinformationen, genaue medizinische Daten, Gesundheitsrückerstattungen, postalische Angaben, Telefonnummern oder auch E-Mails sind von dem Detendiebstahl nicht betroffen“, ergänzt die Kommission. „Es ist das erste Mal, dass es einen Angriff in diesem Ausmaß gibt“, versicherte Yann Padova, ein auf den Schutz digitaler Daten spezialisierter Anwalt und ehemaliger Generalsekretär der Cnil, am Donnerstag auf dem Sender Franceinfo. Seiner Meinung nach handelt es sich um „die größte Sicherheitslücke in Frankreich“.

    Schwer zu erkennen, welche Versicherten von dem Angriff betroffen sind.
    In ihrer Stellungnahme erklärte die Cnil, sie könne nicht feststellen, ob eine Person betroffen sei oder nicht, da Viamedis und Almerys nur als Vermittler zwischen den Angehörigen der Gesundheitsberufe und den Zusatzversicherungen fungierten. Die Behörde forderte die Zusatzversicherungen, die auf diese beiden Gruppen zurückgreifen, auf, alle ihre betroffenen Versicherten „individuell und direkt“ zu informieren, und kündigte an, dass sie dafür sorgen werde, dass dies „so schnell wie möglich“ geschehe.

    Nach Ansicht von Cybersicherheitsexperten, haben die gestohlenen Daten an sich keinen großen Wert. „Es müsste auch mindestens eine E-Mail und eine Telefonnummer dabei sein“, damit sie es ermöglichen, größeren Schaden anzurichten. Tamim Couvillers, Analyst bei der Cybersicherheitsfirma Vade, warnt jedoch, dass die Daten „schnell mit anderen Dateien abgeglichen“ und für zukünftige Cyberangriffe verwendet werden können. „Die Sozialversicherungsnummer eines Opfers zu haben, kann einer Phishing-E-Mail Glaubwürdigkeit verleihen“.

    Viamedis reichte bei der Staatsanwaltschaft eine Anzeige ein. „Angesichts des Ausmaßes der Verletzung“ wird die Cnil „sehr schnell Untersuchungen durchführen“, insbesondere „um festzustellen, ob die Sicherheitsmaßnahmen, die vor dem Vorfall und als Reaktion darauf umgesetzt wurden, im Hinblick auf die Verpflichtungen der allgemeinen Datenschutzverordnung angemessen waren“, erklärte Viamedis Präsidentin Marie-Laure Denis.

  • Darum sollte man sein Ticket und seine Bordkarte nach einem Flug vernichten

    Darum sollte man sein Ticket und seine Bordkarte nach einem Flug vernichten

    Das Flugticket und die Bordkarte enthalten viele persönliche Informationen. Diese sind besonders in den Strichcodes enthalten.

    normalerweise denkt man nicht daran, sein Flugticket oder gar die Bordkarte nach einem Flug zu vernichte. Doch diese Dokumente enthalten sehr viele persönliche Informationen. Sicherheitsexperten raten, sie nicht nur einfach in den Müll zu werfen, sondern sie gründlich zu zerreißen, damit sie unleserlich werden, genau so, als wären es vertrauliche Dokumente.

    Wenn böswillige Personen Bordkarten einsammeln, können sie den darauf aufgedruckten Strichcode zu unlauteren Zwecken nutzen. Dieser enthält sehr viele private Informationen: Adresse, Telefonnummer, E-Mail-Adresse und sogar einige finanzielle Details. Ein Hacker könnte diese Daten sehr leicht entschlüsseln und verwenden.

    Seit einigen Jahren schon gibt es eine einfache und sichere Lösung: die Bordkarte auf dem Handy. Eine sehr sicherere und ausserdem umweltfreundliche Methode, wenn man sich damit auskennt und wohl fühlt.

    Ein Fehler, den man ganz sicher nicht machen sollte, ist es, ein Foto seiner Bordkarte vor dem Flug in sozialen Netzwerken zu veröffentlichen. Eine böswillige Person könnte dies nicht nur dazu nutzen, um an die persönlichen Informationen auf dem Strichcode zu gelangen, sondern auch, um Anschlussflüge oder den Rückflug zu ändern oder zu stornieren.

  • Hackerangriff auf Rathaus von Lille: Persönliche Daten der Bürger von den Servern gestohlen

    Hackerangriff auf Rathaus von Lille: Persönliche Daten der Bürger von den Servern gestohlen

    Aufgrund dieses Angriffs sind derzeit alle EC-Kartenterminals in der Stadt ausser Funktion.

    Die Stadtverwaltung von Lille gab bekannt, dass bei dem Hackerangriff, dem sie am 1. März zum Opfer fiel und der immer noch andauert, persönliche Daten der Bürger auf den Servern der Stadt abgegriffen wurden, berichtet France Bleu Nord am Freitag, dem 17. März.

    Die von der Stadt, aber auch von spezialisierten Diensten der Kriminalpolizei beauftragten technischen Experten haben weitere Untersuchungen durchgeführt. Sie bestätigen, dass „Daten von bestimmten Servern der Stadt Lille entwendet wurden, von denen einige offenbar personenbezogen sind“. Die angeschlossenen Städte Lomme und Hellemmes sind ebenfalls betroffen.

    Angesichts der Situation gibt die Stadt ihren Einwohnern einige Ratschläge: Antworten Sie nicht auf verdächtige E-Mails, klicken Sie nicht auf zugehörige Links, öffnen Sie keine Anhänge oder ändern Sie das Passwort für Ihre persönlichen E-Mails. Im Falle einer verdächtigen Nachricht empfiehlt die Stadt, diese bei der Website „cybermalveillance.gouv.fr“ zu melden.

    Dieser Cyberangriff, der sich gegen die Stadt richtet, hat konkrete Auswirkungen: Der Online-Ticketverkauf für zahlreiche Dienstleistungen der Stadt bleibt inaktiv. Auch alle Kreditkarten-Terminals in der Stadt sind ausser Betrieb.

    Am Mittwoch erhielten vier Bedienstete der Stadt über ihre persönlichen E-Mails eine Lösegeldforderung. Bisher hat sich aber noch niemand zu diesem Angriff bekannt.