Chick-fil-A meldet Datenleck: Kundendaten aus Loyalty-Accounts betroffen
ATLANTA / LONDON (IT BOLTWISE) – Ein gemeldetes Sicherheitsvorfall bei Chick-fil-A betrifft offenbar nur einen begrenzten Teil der „Chick-fil-A One“-Loyalty-Accounts. Laut Mitteilung wurden unter anderem Namen, E-Mail-Adressen, Geburtstage (Monat und Tag) sowie Telefonnummern und Adressen abgerufen. Zusätzlich tauchen im Kontext des Vorfalls gespeicherte Kredit- oder Debitkarteninformationen auf – allerdings nur die letzten vier Ziffern. Offen […]
Ransomware-Zahlungen führen häufig zu erneuter Erpressung: Studie mit 953 Firmen
LONDON (IT BOLTWISE) – Eine aktuelle Erhebung legt nahe, dass Zahlungen bei Ransomware- und Erpressungsfällen keine „einmalige“ Lösung sind. Stattdessen erhalten mehr als ein Drittel der betroffenen Unternehmen nach dem ersten Schritt eine zweite Erpressungsforderung. Damit rĂĽckt die praktische Frage in den Fokus, wie sich Datenabfluss und Folgeschäden ohne nachträgliche „Kaufbereitschaft“ begrenzen lassen. Die Analyse […]
Datenleck bei Suno: Angriff betrifft wohl 55,3 Mio. Nutzer
LONDON (IT BOLTWISE) – Bei einem Angriff auf den KI-Musikgenerator Suno gelangten Angreifer offenbar an Daten von ĂĽber 55,3 Millionen Nutzern. Laut einem Leak-ĂśberprĂĽfungsdienst enthielten die gestohlenen Datensätze unter anderem Namen, Adressen, E-Mails, Telefonnummern, Kaufinformationen und teilweise Kartendaten aus einem Stripe-Konto. Besonders brisant ist auĂźerdem, dass auch Quellcode abfloss. Damit rĂĽckt nicht nur der Datenschutz, […]
Craneware-Angriff: Ransomware-ähnliche Datenabflüsse treffen US-Gesundheitsabrechnung
LONDON / LONDON (IT BOLTWISE) – Hacker greifen das Abrechnungs- und Buchhaltungssystem eines UK-Healthcare-Softwareanbieters an. Nach Angaben des Unternehmens wurden „bedeutende“ Mengen Kundendaten aus den Systemen exfiltriert, während die Untersuchung noch läuft. Die Software wird in den USA von tausenden Kliniken, Krankenhäusern und Apotheken genutzt und verarbeitet dort medizinische Akten sowie Abrechnungsdaten. Betroffene erwartet jetzt […]
Starbucks angeblich auf Hackerforum gelistet: 176 Mio. Datensätze im Umlauf
SEATTLE / LONDON (IT BOLTWISE) – Ein angeblicher Eintrag im Hackerforum sorgt fĂĽr Aufsehen: Ein Threat Actor nennt 176 Millionen eindeutige Nutzerdatensätze, die er im Juni 2026 angeblich aus Starbucks-Quellen extrahiert haben will. Im Angebot sollen neben Kontoinformationen auch Starbucks-Card- und Rewards-Daten enthalten sein. Starbucks hat den Vorgang bislang nicht öffentlich bestätigt, zudem fehlt eine […]
Hacker löscht Rumäniens gesamte Landregisterdatenbank – Stillstand im Immobilienmarkt
BUKAREST / LONDON (IT BOLTWISE) – Ein Hackerangriff hat in Rumänien die gesamte Datenbank des Landregisters gelöscht. FĂĽr rund eine Woche fielen offizielle Apps und Websites aus, Notare konnten keine neuen Immobiliengeschäfte mehr dokumentieren. Parallel verloren BĂĽrger den Zugriff auf Eigentumsnachweise und detaillierte GrundstĂĽcksdaten. Entscheidend ist, dass der Angriff nicht nur Systeme betraf, sondern offenbar […]
Kenias Regierung untersucht Website-Breach gegen Präsident Ruto nach Bitcoin-Erpressung
NAIROBI / LONDON (IT BOLTWISE) – Kenias Regierung ermittelt nach einem Cyberangriff, der am 18. Juli die Website von Präsident William Ruto kurzzeitig lahmlegte. Angreifer ersetzten Inhalte durch entwĂĽrdigende Botschaften und forderten fĂĽnf Bitcoins als Lösegeld, andernfalls drohten sie mit Daten-Leaks. Die Behörden schalteten den öffentlichen Zugriff vorĂĽbergehend ein, um die Ursache und mögliche Schwachstellen […]
Lapsus$-Hacker nach Anstaltsunterbringung vor neuem Prozess wegen GTA-6-Leak
LONDON (IT BOLTWISE) – Der mutmaĂźliche GTA-6-Leaker Arion Kurtaj, bekannt als Teil der Hacking-Gruppe Lapsus$, steht nach seiner Entlassung aus einer gesicherten Klinik erneut vor Gericht. Nach einer Entscheidung ĂĽber seine Prozessunfähigkeit im Jahr 2023 soll im November 2026 ein neuer Prozess stattfinden, zeitgleich mit der erwarteten Veröffentlichung von GTA 6. Der Fall wirft Fragen […]
Lidl-Datenleck: Angreifer sollen Kundendaten aus drei Ländern erbeutet haben
LONDON (IT BOLTWISE) – Bei Lidl soll es ĂĽber einen externen IT-Dienstleister zu einem Sicherheitsvorfall gekommen sein, bei dem Kundendaten aus Deutschland, Belgien und den Niederlanden abgeflossen sein sollen. Betroffen seien vor allem Nutzer des Online-Einkaufsservices, inklusive Kontaktdaten und weiterer Identifikatoren wie Geburtsdaten und Kundennummern. Lidl hat Strafanzeige erstattet und forensische Sicherheitsexperten beauftragt, während die […]
Cyberkriminalität, Malware und neue Angriffsflächen: Security-Update zur Wochenrunde 585
LONDON (IT BOLTWISE) – In der Wochenrunde 585 zeigt sich ein klares Muster: Angreifer professionalisieren sich ĂĽber mehrere Ebenen hinweg, von Ransomware und Backdoors bis hin zu Phishing-Wellen, die klassische E-Mail-Schutzmechanismen umgehen. Gleichzeitig liefern technische Findings Hinweise darauf, wie eng Schwachstellen, Supply-Chain-Risiken und neue Angriffstechniken wie Prompt Injection miteinander verwoben sind. FĂĽr Unternehmen bedeutet das […]
GroĂźbritannien startet Cyber-Resilienz-Pakt fĂĽr Handel: Vorstand, NCSC und Early-Warning
LONDON / LONDON (IT BOLTWISE) – GroĂźbritannien bringt nach mehreren Cyberangriffen im Einzelhandel einen nationalen Cyber-Resilienz-Pakt auf den Weg. Der freiwillige Schulterschluss verpflichtet teilnehmende Unternehmen, Cybersicherheit auf Vorstandsebene zu verankern und die FrĂĽhwarnsysteme des NCSC in ihre Prozesse zu ĂĽbernehmen. Vor diesem Hintergrund liefern Meldungen zu Finanz- und Datenverlusten sowie neue Erpressungs- und Leak-Versuche einen […]
FortiBleed & Azure-CLI: 110 Millionen Daten, Password-Spray und Supply-Chain-Risiken
LONDON (IT BOLTWISE) – Angreifer sollen im Zuge der FortiBleed-Welle mehr als 110 Millionen Zugangsdaten erbeutet haben, parallel dazu laufen massive Password-Spray-Attacken gegen Azure-CLI. Zusätzlich zeigt ein Supply-Chain-Vorfall rund um LastPass und den Anbieter Klue, wie gefährlich kompromittierte Drittsoftware fĂĽr ganze Ă–kosysteme werden kann. FĂĽr Unternehmen wird damit klar: MFA allein reicht bei bestimmten Konfigurationen […]
Medtronic- und LastPass-Hacks: Millionen Patientendaten und Supply-Chain-Tokens
DUBLIN / LONDON (IT BOLTWISE) – Medtronic startet die Benachrichtigung von rund 3, 83 Millionen Betroffenen, nachdem ein Angriff auf interne IT-Systeme persönliche und medizinische Daten abgegriffen hat. Parallel gerät mit LastPass ein Passwortdienst in den Fokus, weil Angreifer ĂĽber einen externen Dienstleister OAuth-Tokens missbrauchten. Die Fälle zeigen, wie schnell Kettenangriffe ĂĽber Partner-Integrationen und Authentifizierungsartefakte […]
Luigi in Super Mario 64: IGN schlieĂźt 100-Dollar-Bounty nach 30 Jahren
LONDON (IT BOLTWISE) – Nach 30 Jahren hat IGN seine damals ausgelobte 100-Dollar-Prämie fĂĽr den Beweis, dass Luigi in Super Mario 64 steckt, jetzt offiziell „beglichen“. Auslöser war der 2020 bekannt gewordene Nintendo „Gigaleak“, dessen Daten von Fans ĂĽber Tools und Reverse Engineering rekonstruiert wurden. Die Community fand dabei belastbare Hinweise ĂĽber Luigi-Texturen und konnte […]
Travelers CyberRisk PrimarySM: Cyberversicherung fĂĽr US-Mittelstand im Paket
NEW YORK / LONDON (IT BOLTWISE) – Travelers bringt mit CyberRisk PrimarySM eine modulare Cyberversicherung fĂĽr kleine und mittlere Unternehmen in den USA auf den Markt. Der Ansatz kombiniert Haftpflicht- und Eigenschadenbausteine mit Service-Elementen wie Forensik-UnterstĂĽtzung, Krisenkommunikation und Benachrichtigung betroffener Kunden. Besonders im Underwriting setzt der Versicherer auf messbare Sicherheitspraktiken wie Multifaktor-Authentifizierung, Backups und Mitarbeiterschulungen. […]
Cybercrime, Datenlecks und Zero-Days: die wichtigsten Security-Signale der Woche
LONDON (IT BOLTWISE) – Die aktuelle Security-Rundschau zeigt, wie heterogen die Bedrohungslage bleibt: von Haftstrafen wegen Website-Hijacking bis zu groĂźflächigen Datenlecks in der Telekommunikation. Gleichzeitig rĂĽckt KI-gestĂĽtzte Angriffs- und Testautomatisierung in den Fokus – etwa beim sogenannten LLM-Fuzzing fĂĽr Zero-Days. Auf der Verteidigungsseite liefern Cisco und Synology Patches fĂĽr mehrere kritische Schwachstellen. FĂĽr Unternehmen bedeutet […]
Datenlecks werden teurer: KI treibt Sicherheits- und GRC-Migration in die nächste Phase
LONDON / LONDON (IT BOLTWISE) – Datenlecks kosten Unternehmen inzwischen im Schnitt 10,22 Millionen Euro, während KI die Angriffsfläche beschleunigt. Parallel dazu schieben Anbieter wie FlowForma und ServiceNow GRC- und Lieferanten-RisikoprĂĽfungen in Richtung Automatisierung. Microsoft erweitert zur gleichen Zeit Rechte- und Vertraulichkeitsfunktionen in Browser-Apps, warnt aber auch vor dem Auslaufen von Store-Updates und neuen Installationspfaden. […]
KDDI, Nissan und Messenger-Phishing: Warum MFA und Passkeys jetzt Pflicht sind
TOKYO / LONDON (IT BOLTWISE) – KDDI meldet einen Vorfall, bei dem potenziell 14,22 Millionen Kundenkonten betroffen sind: Eine Drittanbieter-Komponente öffnete das interne E-Mail-System. Parallel geraten Unternehmens- und Bildungsdaten in die Schlagzeilen, während russische Akteure mit Phishing- und „Browser-in-the-Middle“-Techniken Angriffe verfeinern. Die Konsequenz fĂĽr Unternehmen und Nutzer ist klar: Ein starkes Passwort allein reicht nicht […]
Cybersecurity-Update Q1 2026: KI-Agenten, Ransomware und neue Abwehr
LONDON (IT BOLTWISE) – In Q1 2026 verschiebt sich der Cybersecurity-Fokus spĂĽrbar: Neben einer wachsenden Ransomware- und Leak-Welle wird die Abwehr fĂĽr KI-gestĂĽtzte Angriffe konkreter. Gleichzeitig treibt der Markt den Umbau hin zu Security-Plattformen mit KI, die Angriffsflächen kontinuierlich ĂĽberwachen und schnell sanieren. Behörden wie die CISA reagieren mit Notfallvorgaben fĂĽr Cisco SD-WAN, während gleichzeitig […]
Lancashire Cyber Insurance Tower: Mehrschichtschutz fĂĽr komplexe Angriffe
BERMUDA / LONDON (IT BOLTWISE) – Der Lancashire Cyber Insurance Tower bĂĽndelt mehrere Versicherungsschichten zu einem Programm, das besonders groĂźe Organisationen gegen schwere Cybervorfälle absichern soll. Statt nur eine Police anzubieten, zeichnet das Unternehmen gezielt obere Layers in umfangreichen Platzierungen mit Maklern und Co-Teilnehmern. Damit lassen sich höhere Gesamtdeckungen erreichen, ohne dass ein einzelner Versicherer […]
Beazley Breach Response: Cyberhilfe mit Incident-Response im Ernstfall
LONDON / LONDON (IT BOLTWISE) – Beazley erweitert mit „Breach Response“ eine spezielle Cyberversicherung um ein eng getaktetes Incident-Response-Setup fĂĽr Datenschutzvorfälle. Im Ernstfall steht nicht nur Gelddeckung im Vordergrund, sondern die Organisation von SofortmaĂźnahmen wie Netzwerk-Isolation, Forensik und abgestimmter Krisenkommunikation. FĂĽr Unternehmen bedeutet das: weniger Zeitverlust zwischen Erstalarm, Behördenmeldungen und der Wiederherstellung kritischer Systeme. Wenn […]

























#Sophos