Supabase-Datenlecks: Tausende öffentlich erreichbare Datenbanken entdeckt
LONDON (IT BOLTWISE) – Laut einer neuen Sicherheitsanalyse sind Tausende von Datenbanken, die auf der Plattform Supabase laufen, ĂĽber das öffentliche Web erreichbar gewesen. Betroffen seien dabei unter anderem Namen, Adressen, Telefonnummern und in einigen Fällen auch Passwörter. Die Ergebnisse zeigen, wie leicht Code-Generierung und fehlende Detailkonfiguration zu Datenexposition fĂĽhren können. Supabase verweist auf „secure […]
Thomson Reuters meldet C-Track-Breach: Gerichtsakten in 11 US-Staaten betroffen
LONDON (IT BOLTWISE) – Thomson Reuters hat eine unautorisierte Aktivität in seinem C-Track-Cloud-Umfeld untersucht, die auf einen Zugriff auf Dateien des Fallmanagement-Systems hinauslief. Der Vorfall wurde auf Juni 2026 zurĂĽckgefĂĽhrt, die eigentliche Einbruchsphase soll jedoch bereits im März 2026 erfolgt sein. Betroffen waren Gerichte in 11 US-Bundesstaaten, dazu die US Virgin Islands und Ontario in […]
US-Sanktionen schwächen TLS bei PGSA: Datenrisiko für Hormuz-Transit
TURKEY / LONDON (IT BOLTWISE) – US-Sanktionen gegen die Persian Gulf Strait Authority (PGSA) sollen deren Website-Portal technisch so verändert haben, dass es offenbar ohne HTTPS erreichbar ist. Laut Berichten kommt es dadurch zu einem Verlust der ĂĽblichen TransportverschlĂĽsselung (SSL/TLS) bei der Ăśbermittlung von Anträgen und Formularen fĂĽr den Schiffs-Transit. FĂĽr Reedereien bedeutet das, dass […]
TinyPulse-Angriff bei Nintendo: Was zur Datenexposition wirklich bekannt ist
REDMOND / LONDON (IT BOLTWISE) – Nintendo bestätigt eine Datenexposition im Umfeld der TinyPulse-Umfrageplattform, die intern fĂĽr Mitarbeiterbefragungen genutzt wird. Laut Unternehmen seien dabei keine Nintendo-eigenen Systeme kompromittiert worden und es habe kein Zugriff auf Kundendaten oder Finanzinformationen stattgefunden. Gleichzeitig behauptet der Angreifer Shadowbyt3$, er habe mehr persönliche Mitarbeiterdaten exfiltriert und fordert 2 Millionen US-Dollar […]
UAE warnt vor Risiken durch öffentlich zugängliche Dateien
DUBAI / LONDON (IT BOLTWISE) – Die Cyber Security Council der VAE hat alarmierende Erkenntnisse ĂĽber die Gefahren von öffentlich zugänglichen Dateien veröffentlicht. Fast ein Viertel dieser Dateien enthält sensible persönliche Daten, was zu erheblichen Sicherheitsrisiken fĂĽhren kann. Die Kampagne ‘Cyber Pulse’ zielt darauf ab, das Bewusstsein fĂĽr grundlegende Cybersicherheitspraktiken zu schärfen und die digitale […]
Sicherheitslücken in KI-Frameworks gefährden Unternehmensdaten
LONDON (IT BOLTWISE) – Sicherheitsforscher haben drei Schwachstellen in den weit verbreiteten KI-Frameworks LangChain und LangGraph aufgedeckt. Diese könnten, wenn sie ausgenutzt werden, sensible Unternehmensdaten wie Dateisysteminformationen, Umgebungsgeheimnisse und Gesprächsverläufe preisgeben. Die betroffenen Frameworks sind essenziell fĂĽr Anwendungen, die auf groĂźen Sprachmodellen basieren. In der Welt der KĂĽnstlichen Intelligenz sind SicherheitslĂĽcken keine Seltenheit, wie die […]
Massives Datenleck: 6 Milliarden Datensätze durch Elasticsearch-Fehlkonfiguration offengelegt
MOSKAU / LONDON (IT BOLTWISE) – Ein schwerwiegendes Datenleck hat ĂĽber 6 Milliarden Datensätze durch eine Fehlkonfiguration eines Elasticsearch-Servers offengelegt. Der Server, der vermutlich aus Russland betrieben wurde, enthielt sensible Informationen aus verschiedenen Datenquellen, darunter auch Daten von Accordbank, einer ukrainischen Bank. Ein kĂĽrzlich entdecktes Datenleck hat die Cybersicherheitsgemeinschaft alarmiert: Ein falsch konfigurierter Elasticsearch-Server hat […]
Identitätsbasierte Bedrohungen: Unternehmen unterschätzen Risiken
AUSTIN / LONDON (IT BOLTWISE) – Trotz hoher Zuversicht in ihre SicherheitsmaĂźnahmen sind viele Unternehmen anfällig fĂĽr identitätsbasierte Angriffe. Ein neuer Bericht zeigt, dass die Mehrheit der Organisationen im letzten Jahr von Ransomware betroffen war, während die Fähigkeit, historische Identitätslecks zu erkennen, oft fehlt. Die jĂĽngste Studie von SpyCloud, einem fĂĽhrenden Anbieter von Identitätsschutzlösungen, offenbart […]
ServiceNow-SicherheitslĂĽcke: Datenexposition durch fehlerhafte ACL-Konfigurationen
LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der ServiceNow-Plattform könnte zu erheblichen Datenschutzverletzungen fĂĽhren, wenn sie nicht behoben wird. Die Schwachstelle, die als CVE-2025-3648 bekannt ist, ermöglicht es Angreifern, sensible Daten durch fehlerhafte Access Control List (ACL)-Konfigurationen zu erschlieĂźen. Eine schwerwiegende SicherheitslĂĽcke in der ServiceNow-Plattform wurde aufgedeckt, die bei erfolgreicher Ausnutzung zu Datenexposition […]
Globale Sicherheitsrisiken durch fehlerhafte Zugangskontrollsysteme
MĂśNCHEN (IT BOLTWISE) – Die Sicherheit von Gebäuden weltweit ist durch fehlerhaft konfigurierte Zugangskontrollsysteme (AMS) gefährdet. Tausende dieser Systeme sind online zugänglich und setzen sensible Daten der Belegschaft sowie kritische Infrastrukturen einem erheblichen Risiko aus. Die Sicherheit von Gebäuden weltweit ist durch fehlerhaft konfigurierte Zugangskontrollsysteme (AMS) gefährdet. Tausende dieser Systeme sind online zugänglich und setzen […]
SicherheitslĂĽcken in Microsoft Dynamics 365 und Power Apps Web API geschlossen
MĂśNCHEN (IT BOLTWISE) – Microsoft hat kĂĽrzlich kritische SicherheitslĂĽcken in seinen Dynamics 365 und Power Apps Web APIs behoben, die potenziell zu erheblichen Datenexpositionen fĂĽhren könnten. Diese Schwachstellen, die von dem australischen Cybersicherheitsunternehmen Stratus Security entdeckt wurden, wurden im Mai 2024 geschlossen. Die jĂĽngste Entdeckung von SicherheitslĂĽcken in Microsofts Dynamics 365 und Power Apps Web […]












#Sophos