<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet href="https://www.security-incidents.de/css/rss.css" type="text/css"?>
<rss version="2.0"
        xmlns:content="http://purl.org/rss/1.0/modules/content/"
        xmlns:wfw="http://wellformedweb.org/CommentAPI/"
        xmlns:dc="http://purl.org/dc/elements/1.1/"
        xmlns:atom="http://www.w3.org/2005/Atom"
        xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
        xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
>
<channel>
        <title>security-incidents.de &#8211; Datenpannen, Cyber-Atacken und andere Sicherheitsvorfälle</title>
        <atom:link href="https://www.security-incidents.de/rss/sicherheitsvorfaelle.xml" rel="self" type="application/rss+xml" />
        <link>https://www.security-incidents.de</link>
        <description>Datenpannen, Cyber-Atacken und andere Sicherheitsvorfälle</description>
        <copyright>Compliance Essentials GmbH</copyright>
        <lastBuildDate>Tue, 08 Sep 2026 14:30:02 +0100</lastBuildDate>
        <language>de-DE</language>
        <sy:updatePeriod>hourly</sy:updatePeriod>
        <sy:updateFrequency>1</sy:updateFrequency>
<image>
        <url>https://www.security-incidents.de/favicon-32x32.png</url>
        <title>security-incidents.de &#8211; Datenpannen, Cyber-Atacken und andere Sicherheitsvorfälle</title>
        <link>https://www.security-incidents.de</link>
        <width>32</width>
        <height>32</height>
</image>
<item>
    <title>Sicherheitsvorfall - Trezor</title> 
    <pubDate>Fri, 14 Aug 2026 12:04:01 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Einbruch]]></category> 
    <category><![CDATA[Datendiebstahl]]></category> 
    <category><![CDATA[Supply Chain]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-trezor-WW-12706.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-trezor-WW-12706.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/WW_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Der Hardware-Wallet-Hersteller Trezor meldete am 13. August 2026 einen Sicherheitsvorfall, die durch einen Angriff auf seinen Logistikdienstleister ShipMonk verursacht wurde. Unbekannte T&auml;ter nutzten am 6. August 2026 eine Zero-Day-Schwachstelle in der Analyseplattform Metabase aus, um sich Zugriff auf die Systeme von ShipMonk zu verschaffen. Betroffen sind fast 14.000 Kunden, die zwischen dem 10. Mai und 8. August 2026 Bestellungen erhielten. Bei 11.742 Kunden wurden vollst&auml;ndige Namen, Lieferadressen, E-Mail-Adressen und Telefonnummern kompromittiert. Trezor betonte, dass die eigenen Systeme nicht betroffen waren, und warnte die Kunden vor gezielten Phishing-Angriffen. Die Erpressergruppe ShinyHunters wird mit dem Vorfall in Verbindung gebracht.</p>
<p>Nachtrag vom 18.08.2026:</p>
<p>Betroffen sind Kunden aus den USA, Portugal, Schweden, Brasilien, Gro&szlig;britannien, Kolumbien und Italien.</p>
<p>Nachtrag vom 08.09.2026:</p>
<p>Mittlerweile wird die Betroffenenzahl auf 81.000 gesch&auml;tzt.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-trezor-WW-12706.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-trezor-WW-12706.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Berliner Senatsverwaltung</title> 
    <pubDate>Thu, 20 Aug 2026 12:05:02 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Einbruch]]></category> 
    <category><![CDATA[Datendiebstahl]]></category> 
    <category><![CDATA[Ausfall]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-berliner-senatsverwaltung-DE-12733.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-berliner-senatsverwaltung-DE-12733.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/DE_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Nach einem Hackerangriff auf Teile der Berliner Senatsverwaltung, der am 17. August 2026 bekannt wurde, sind am 14. August mehrere Systeme aus Sicherheitsgr&uuml;nden vom Landesnetz getrennt worden. Betroffen waren insbesondere die Senatsverwaltungen f&uuml;r Stadtentwicklung, Bauen und Wohnen sowie f&uuml;r Mobilit&auml;t, Verkehr, Umwelt und Klimaschutz, die daraufhin nicht mehr arbeitsf&auml;hig waren.</p>
<p>Der Vorfall f&uuml;hrte zu erheblichen St&ouml;rungen bei digitalen Diensten, darunter die Online-Beantragung von Briefwahlunterlagen und die gef&auml;hrdete Auszahlung von Wohngeld an &uuml;ber 50.000 Haushalte. W&auml;hrend die Senatskanzlei angab, es seien keine sensiblen Daten abgeflossen, widersprachen andere Quellen aus der Verwaltung dieser Darstellung. Die Staatsanwaltschaft leitete ein Ermittlungsverfahren ein.</p>
<p>Nachtrag vom 21.08.2026:</p>
<p>Auch am 21. August blieben die Verwaltungssysteme ausgeschaltet.</p>
<p>Nachtrag vom 24.08.2026:</p>
<p>Am Morgen des 24. Augusts best&auml;tigte die Senatsverwaltung, dass alle Systeme wieder normal funktionsf&auml;hig seien.</p>
<p>Nachtrag vm 28.08.2026:</p>
<p>Aktuellen Einsch&auml;tzungen nach sind m&ouml;glicherweise doch personenbezogene Daten betroffen. Diese wurden potentiell aus den Systemen der Verwaltung f&uuml;r Mobilit&auml;t, Verkehr, Umwelt und Klimaschutz entwendet. Zudem ist mittlerweile bekannt, dass schon vom 7. bis 12. August Daten gestohlen wurden.</p>
<p>Nachtrag vom 31.08.2026:</p>
<p>Die "Rhysida"-Ransomware-Gruppe hat die Attacke f&uuml;r sich beansprucht und droht nun mit der Ver&ouml;ffentlichung angeblich gestohlener Daten. Die Hacker verlangen ein L&ouml;segeld in H&ouml;he von 30 BTC (2 Mio. EUR), die die Verwaltung eigenen Angaben nach nicht bezahlen will.</p>
<p>Die Gruppierung hingegen behauptet, eine gro&szlig;e Menge sensibler Informationen erbeutet zu haben. Im Umfang von insgesamt 5,79 TB wollen sie Tausende Kontakdaten und 148 IBANs, regierungsinterne Dokumente aus dem HR-, Finanz- und Rechtsbereich, Vertr&auml;ge und Planungsdokumente, Personaldaten, Zugangsdetails und vertrauliche Dokumente an sich gebracht haben. Auch NDAs und Informationen zur Berliner Wasserversorgung, Mail-Archive, Dokumente aus dem Bundesrat, Ausweiskopien und mehr sollen betroffen sein.</p>
<p>Nachtrag vom 07.09.2026:</p>
<p>Die Gruppe ver&ouml;ffentlichte ihre komplette Beute, darunter wie bereits beschrieben sensible interne Daten. Analysten des Chaos Computer Clubs warnen vor potentiellen Identit&auml;tsdiebst&auml;hlen, da teils z.B. Unterschriftenproben abgegriffen worden und nun f&uuml;r jeden zug&auml;nglich seien. Medien sprechen von 1,4 Mio. Daten.</p>
<p>Anderen Medienberichten zufolge diente der Gruppe das Bezirksamt Berlin Mitte als Einfallstor; die Berliner Senatsverwaltung habe der Bild-Redaktion dies best&auml;tigt. Weitere best&auml;tigte Informationen zum Ablauf der Attacke fehlen bislang jedoch.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-berliner-senatsverwaltung-DE-12733.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-berliner-senatsverwaltung-DE-12733.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - GSW Gemeinschaftsstadtwerke Kamen, Bönen, Bergkamen</title> 
    <pubDate>Mon, 07 Sep 2026 06:57:04 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Datenleck]]></category> 
    <category><![CDATA[Ransomware]]></category> 
    <category><![CDATA[Einbruch]]></category> 
    <category><![CDATA[Datendiebstahl]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_gsw-gemeinschaftsstadtwerke-12859.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_gsw-gemeinschaftsstadtwerke-12859.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/DE_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Am 28. Juni 2026 wurden die IT‑Systeme der Gemeinschaftsstadtwerke Kamen, B&ouml;nen, Bergkamen offenbar von einer Ransomware-Gruppierung angegriffen. Das Unternehmen schaltete s&auml;mtliche Systeme ab; Verwaltung, &Uuml;berweisungen und das Kundenportal waren nicht erreichbar. Zun&auml;chst gingen die Ermittler von keinen betroffenen Kundendaten aus. Am 24. August 2026 korrigierten die Stadtwerke diese Einsch&auml;tzung: &auml;ltere Datensicherungen aus 2019 und 2017 wurden kompromittiert. M&ouml;glicherweise betroffen sind Personen‑ und Kontaktdaten, Kunden‑ und Vertragsdaten sowie Bankverbindungsdaten.</p>
<p>Die Daten waren ab dem 17. August kurzzeitig auf dem Qilin‑Opferblog im Darknet abrufbar; Hinweise auf Ver&ouml;ffentlichung, Weitergabe oder Missbrauch liegen bislang nicht vor. Betroffene Kunden werden schriftlich informiert und zu erh&ouml;hter Wachsamkeit sowie Kontrolle ihrer Kontobewegungen aufgerufen.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_gsw-gemeinschaftsstadtwerke-12859.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_gsw-gemeinschaftsstadtwerke-12859.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Edacentrum</title> 
    <pubDate>Mon, 07 Sep 2026 06:57:04 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Ransomware]]></category> 
    <category><![CDATA[Einbruch]]></category> 
    <category><![CDATA[Datendiebstahl]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_edacentrum-12858.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_edacentrum-12858.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/DE_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Am 6. September 2026 listete die Ransomware‑Gruppe Panzer die in Hannover ans&auml;ssige Forschungsorganisation Edacentrum e.V. auf ihrem Leakportal. Die T&auml;ter behaupten, 47 GB vertraulicher Daten exfiltriert zu haben. Der Organisation wurde ein Ultimatum bis zum 28. September gesetzt; bei Nichtreaktion droht die vollst&auml;ndige Offenlegung der entwendeten Informationen.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_edacentrum-12858.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_edacentrum-12858.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Manchester Airports Group</title> 
    <pubDate>Mon, 31 Aug 2026 06:21:02 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Einbruch]]></category> 
    <category><![CDATA[Datendiebstahl]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-manchester-airports-group-UK-12792.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-manchester-airports-group-UK-12792.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/UK_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Die Manchester Airports Group (MAG) gab am 27. August 2026 bekannt, dass Hacker in ihre Systeme eingedrungen und Kundendaten gestohlen haben. Betroffen sind Daten aus Wi‑Fi‑Anmeldungen sowie aus Parkplatz‑, Lounge‑ und Fast‑Track‑Buchungen an den Flugh&auml;fen Manchester, Stansted und East Midlands. Kompromittiert wurden E‑Mail‑Adressen, Telefonnummern, Kfz‑Kennzeichen und Postleitzahlen; Zahlungsdaten waren nicht betroffen. Medien berichten von potenziell bis zu 8,9 Millionen betroffenen Reisenden. Betriebliche Auswirkungen gab es laut MAG nicht, der Online‑Dienst Manage My Booking wurde jedoch vor&uuml;bergehend deaktiviert.</p>
<p>Nachtrag vom 31.08.2026:</p>
<p>Die "FulcrumSec"-Gruppierung beansprucht den Angriff f&uuml;r sich. Die Hacker wollen 86 GB an Daten gestohlen haben, von denen 21,5 GB Kundenprofile enthalten sollen.</p>
<p>Nachtrag vom 04.09.2026:</p>
<p>Die Manchester Airports Group hat offenbar nicht gezahlt: "FulcrumSec" ver&ouml;ffentlichten ihre angebliche Beute. Diese umfasst &uuml;ber 550 GB - das sind Informationen von ca. 8,7 Mio. Personen. Unter anderem geleakt wurden 2.482.763 Buchungen, &uuml;ber 450 Tsd. SMS-Nachrichten zu Buchungen und knapp 110 Tsd. Nummernschilder.</p>
<p>Nachtrag vom 07.09.2026:</p>
<p>Mittlerweile sind weitere genaue Zahlen bekannt: Die Gruppe leakte 8.672.291 umfassende Nutzerprofile und 1.169.302.811 Ereignisse (darunter &uuml;ber 1 Mrd. E-Mail-Ereignisse).</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-manchester-airports-group-UK-12792.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-manchester-airports-group-UK-12792.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - IDScan</title> 
    <pubDate>Thu, 03 Sep 2026 13:29:03 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Datenpanne]]></category> 
    <category><![CDATA[Datenleck]]></category> 
    <category><![CDATA[Identitätsdiebstahl]]></category> 
    <category><![CDATA[Datenhehlerei]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/datenpanne_bei_idscan-12831.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/datenpanne_bei_idscan-12831.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/US_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Anfang September 2026 tauchten auf der Dark‑Web‑Plattform Nexus digitale Scans von mehr als 153 Millionen US‑amerikanischen und kanadischen F&uuml;hrerscheinen auf. Laut dem Journalisten Brian Krebs stammen die Daten vermutlich von der Identit&auml;tspr&uuml;fungsplattform IDScan. Das Angebot umfasste zus&auml;tzlich &uuml;ber 10 Millionen Ausweise, mehr als 3 Millionen Reisedokumente und rund 580.000 Krankenkassenkarten. Kurz nach Ver&ouml;ffentlichung eines Artikels &uuml;ber den Vorfall wurde Nexus abgeschaltet. Das FBI hat Ermittlungen eingeleitet.</p>
<p>Nachtrag vom 07.09.2026:</p>
<p>Gegen IDScan laufen nun mehrere Klageverfahren.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/datenpanne_bei_idscan-12831.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/datenpanne_bei_idscan-12831.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Coder</title> 
    <pubDate>Fri, 04 Sep 2026 10:57:02 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Malware]]></category> 
    <category><![CDATA[Datendiebstahl]]></category> 
    <category><![CDATA[Manipulation]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-coder-US-12847.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-coder-US-12847.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/US_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Am 31. August 2026 &uuml;bernahmen unbekannte T&auml;ter die Cloudflare‑Infrastruktur des DevOps‑Anbieters Coder und f&uuml;gten in der Paket‑Registry registry.coder.com nicht autorisierte IP‑Adressen ein. &Uuml;ber rund 14 Stunden leitete Cloudflare Anfragen auf die manipulierten Server um. Die Angreifer lieferten Terraform‑Module mit integriertem Informationsdieb aus, der Umgebungsvariablen, CI/CD‑Credentials und API‑Keys exfiltrierte. Die Daten gingen an die als legitime Coder‑Domain getarnte Adresse coder-infra.com. Da Coder nicht alle betroffenen Systeme identifizieren kann, r&auml;t das Unternehmen zu umfassender Credential‑Rotation.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-coder-US-12847.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-coder-US-12847.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - AStA Hochschule Heilbronn</title> 
    <pubDate>Fri, 04 Sep 2026 11:21:04 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Datenleck]]></category> 
    <category><![CDATA[Ransomware]]></category> 
    <category><![CDATA[Einbruch]]></category> 
    <category><![CDATA[Datendiebstahl]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_asta-hochschule-heilbronn-12857.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_asta-hochschule-heilbronn-12857.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/DE_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Am 4. September 2026 listete die Ransomware‑Gruppe Panzer den Allgemeinen Studierendenausschuss (AStA) der Hochschule Heilbronn auf ihrem Opferblog. Die T&auml;ter behaupten, 10 GB sensibler Daten exfiltriert zu haben und stellten Beispieldaten auf ihrem Darknet‑Portal bereit. Dem AStA wurde eine Frist bis zum 24. September gesetzt, um auf die Forderungen einzugehen; andernfalls droht die vollst&auml;ndige Offenlegung der gestohlenen Daten.&nbsp;</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_asta-hochschule-heilbronn-12857.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_asta-hochschule-heilbronn-12857.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Delta Airlines</title> 
    <pubDate>Fri, 04 Sep 2026 09:49:04 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Einbruch]]></category> 
    <category><![CDATA[Ausfall]]></category> 
    <category><![CDATA[Phishing]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-delta-airlines-US-12852.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-delta-airlines-US-12852.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/US_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Am 10. August 2026 kam es auf Delta‑Flug 591 von Las Vegas nach Atlanta zu einem Sicherheitsvorfall. Passagiere, mutma&szlig;lich R&uuml;ckkehrer von der DEF CON, f&uuml;hrten einen Wi‑Fi‑Deauthentifizierungsangriff durch, um andere Flugg&auml;ste vom Bord‑WLAN zu trennen. Zus&auml;tzlich wurde ein unauthorisiertes Netzwerk namens "Delta WiFi Fast" ausgesendet, das laut Berichten auf eine Phishing‑Seite zur Sammlung von Anmeldedaten f&uuml;hrte. Die Crew deaktivierte das WLAN f&uuml;r rund 30 Minuten. Nach der Landung befragten Bundesbeh&ouml;rden die Verd&auml;chtigen. Delta erkl&auml;rte, dass Flugsicherheit und Betriebssysteme des Flugzeugs nicht beeintr&auml;chtigt waren.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-delta-airlines-US-12852.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-delta-airlines-US-12852.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Kentucky Appellate Court</title> 
    <pubDate>Fri, 04 Sep 2026 10:01:02 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Datendiebstahl]]></category> 
    <category><![CDATA[Supply Chain]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-kentucky-appellate-court-US-12848.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-kentucky-appellate-court-US-12848.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/US_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Das Kentucky Administrative Office of the Courts (AOC) best&auml;tigte am 4. September 2026, dass Daten des Kentucky Appellate Court bei einem Cyberangriff auf einen Drittanbieter kompromittiert wurden. Ein Unbefugter verschaffte sich Zugriff auf die Systeme von Thomson Reuters Court Management Solutions und entwendete Gerichtsdaten aus der Fallmanagement‑Plattform C‑Track. Der Vorfall betrifft mehrere US‑Bundesstaaten; die Gerichte in Kentucky blieben operativ unber&uuml;hrt. Umfang und Anzahl der betroffenen Datens&auml;tze werden noch ermittelt.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-kentucky-appellate-court-US-12848.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-kentucky-appellate-court-US-12848.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - The Town 2025</title> 
    <pubDate>Fri, 04 Sep 2026 09:31:03 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Datenleck]]></category> 
    <category><![CDATA[Datendiebstahl]]></category> 
    <category><![CDATA[Datenhehlerei]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-the-town-2025-BR-12849.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-the-town-2025-BR-12849.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/BR_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Am 2. September 2026 tauchte auf einem russischsprachigen Darknet‑Handelsforum ein Datensatz mit Informationen von 412.192 Ticketk&auml;ufern des Musikfestivals The Town 2025 in S&atilde;o Paulo auf. Die T&auml;ter behaupten, die Daten am 28. August 2026 erbeutet zu haben. Enthalten sind Namen, E‑Mail‑Adressen, CPF‑Nummern, Telefonnummern, Stadtteile, Ticket‑Typen und Zahlungsdetails; 61 % der Datens&auml;tze stammen aus Brasilien. Der Verk&auml;ufer bewirbt das Material offen f&uuml;r Bankbetrug, Kreditantr&auml;ge und SIM‑Registrierungen. Die Quelle des Lecks ist bislang unbest&auml;tigt, da weder Festivalveranstalter noch Dienstleister Stellung bezogen haben und die Forensik noch kl&auml;ren muss, wo die Kompromittierung tats&auml;chlich erfolgte.&nbsp;</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-the-town-2025-BR-12849.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-the-town-2025-BR-12849.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Alta Orthopaedics Medical Group</title> 
    <pubDate>Fri, 04 Sep 2026 09:01:02 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Datenleck]]></category> 
    <category><![CDATA[Ransomware]]></category> 
    <category><![CDATA[Datendiebstahl]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_alta-orthopaedics-12843.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_alta-orthopaedics-12843.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/US_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Die Alta Orthopaedics Medical Group wurde zwischen dem 3. und 6. Februar 2026 Opfer eines Ransomware‑Angriffs, der erst am 10. M&auml;rz 2026 entdeckt wurde. Die Gruppe INC Ransom bekannte sich zu der Tat und behauptet, 26 GB Daten von 24.496 Personen exfiltriert und anschlie&szlig;end ver&ouml;ffentlicht zu haben. Betroffen sind Namen, Sozialversicherungsnummern, Finanzinformationen sowie gesch&uuml;tzte Gesundheitsdaten wie Diagnosen, Behandlungsdetails und biometrische Informationen.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_alta-orthopaedics-12843.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_alta-orthopaedics-12843.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Cameron Regional Medical Center</title> 
    <pubDate>Fri, 04 Sep 2026 08:43:02 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Ransomware]]></category> 
    <category><![CDATA[Einbruch]]></category> 
    <category><![CDATA[Datendiebstahl]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_cameron-regional-12842.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_cameron-regional-12842.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/US_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Am 18. Juni 2026 entdeckte das Cameron Regional Medical Center in Missouri einen Ransomwareangriff, bei dem Dateien im Netzwerk verschl&uuml;sselt wurden. Die Gruppe Anubis reklamierte die Tat und behauptet, rund 500 GB Daten exfiltriert zu haben; ein Teil wurde als Beweis ver&ouml;ffentlicht. Betroffen sind personenbezogene Patientendaten, darunter Namen, Adressen, Sozialversicherungsnummern, F&uuml;hrerscheinnummern, Finanzkontodaten sowie medizinische Diagnose‑ und Behandlungsinformationen.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_cameron-regional-12842.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_cameron-regional-12842.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Tata Electronics</title> 
    <pubDate>Fri, 04 Sep 2026 08:37:00 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Einbruch]]></category> 
    <category><![CDATA[Datendiebstahl]]></category> 
    <category><![CDATA[Erpressung]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-tata-electronics-IN-12841.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-tata-electronics-IN-12841.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/IN_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Der indische Elektronikhersteller Tata Electronics, ein zentraler Zulieferer f&uuml;r Apple und Tesla, best&auml;tigte im Juni 2026 einen Cyberangriff auf Teile seiner IT‑Infrastruktur. Die Gruppe World Leaks (ehemals Hunters International) behauptet, mehr als 630 GB Daten in &uuml;ber 204.300 Dateien erbeutet zu haben, darunter angeblich Spezifikationen von Apple‑Zulieferern und Fertigungsdokumente von Tesla. Laut Tata Electronics blieb der Betrieb und die Produktion unbeeintr&auml;chtigt; es wurde jedoch eine L&ouml;segeldforderung gestellt und einige Mitarbeiter &uuml;ber die Datenpanne informiert.&nbsp;</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-tata-electronics-IN-12841.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-tata-electronics-IN-12841.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - KDDI</title> 
    <pubDate>Fri, 04 Sep 2026 08:13:03 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Datenleck]]></category> 
    <category><![CDATA[Sicherheitslücke]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsluecke_bei_kddi-12838.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsluecke_bei_kddi-12838.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/JP_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Japans Telekom‑Konzern KDDI hat einen massiven Angriff auf sein E‑Mail‑System best&auml;tigt. Unbekannte nutzten vom 16. Mai bis 17. Juni 2026 eine Zero‑Day‑Schwachstelle in Drittanbieter‑Software aus und erbeuteten 12,23 Millionen E‑Mail‑Adressen sowie 7,62 Millionen Passw&ouml;rter. Betroffen waren f&uuml;nf Provider, darunter JCOM und BIGLOBE; KDDIs eigener Dienst blieb verschont. Der Konzern sperrte die Angreifer aus, setzte erzwungene Passwortzur&uuml;cksetzungen durch und erhielt am 23. Juni die forensische Best&auml;tigung, dass die L&uuml;cke geschlossen ist.&nbsp;</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsluecke_bei_kddi-12838.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsluecke_bei_kddi-12838.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Stadtwerke Landsberg</title> 
    <pubDate>Fri, 04 Sep 2026 06:37:02 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Ransomware]]></category> 
    <category><![CDATA[Einbruch]]></category> 
    <category><![CDATA[Ausfall]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_stadtwerke-landsberg-12836.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_stadtwerke-landsberg-12836.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/DE_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Die Stadtwerke Landsberg wurden in der Nacht zum 1. September 2026 Opfer eines gezielten Cyberangriffs, bei dem zentrale IT-Systeme des Unternehmens verschl&uuml;sselt wurden. Als Reaktion kappte das Unternehmen alle Internetverbindungen und fuhr die Systeme herunter. W&auml;hrend der Betrieb des Stromnetzes, der Wasserversorgung und anderer kritischer Infrastrukturen nicht betroffen war, waren die Mitarbeiter telefonisch und per E-Mail nur eingeschr&auml;nkt erreichbar. Externe Spezialisten wurden zur Analyse und Wiederherstellung hinzugezogen und Anzeige erstattet. Ob Daten abgeflossen sind, war zum Zeitpunkt der Meldung noch unklar.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_stadtwerke-landsberg-12836.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_stadtwerke-landsberg-12836.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - William Ruto</title> 
    <pubDate>Thu, 03 Sep 2026 13:36:03 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Erpressung]]></category> 
    <category><![CDATA[Defacement]]></category> 
    <category><![CDATA[Hacktivismus]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-william-ruto-KE-12832.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-william-ruto-KE-12832.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/KE_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Am 18. Juli 2026 kaperten Unbekannte die Website von Pr&auml;sident William Ruto und forderten f&uuml;nf Bitcoins &ndash; rund 330.000 Dollar. Die Startseite wurde mit regierungsfeindlichen Parolen verunstaltet; zudem drohten die T&auml;ter mit der Ver&ouml;ffentlichung nicht n&auml;her genannter Informationen, sollte die Zahlung bis 18 Uhr ausbleiben. Die Regierung nahm die Seite offline und leitete forensische Analysen ein. Laut Informationsminister Kabogo gibt es bislang keine Hinweise auf Datenabfluss oder unbefugten Zugriff auf sensible Regierungsinformationen.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-william-ruto-KE-12832.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-william-ruto-KE-12832.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - SportsMed Physical Therapy</title> 
    <pubDate>Thu, 03 Sep 2026 13:23:02 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Einbruch]]></category> 
    <category><![CDATA[Datendiebstahl]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-sportsmed-physical-therapy-US-12828.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-sportsmed-physical-therapy-US-12828.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/US_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Ein Angriff auf SportsMed Physical Therapy in Glen Rock, New Jersey, legte die Daten von 3.400 Patienten offen. Unbekannte verschafften sich am 8. Mai 2026 Zugriff auf ein Mitarbeiter‑E‑Mail‑Konto, in dem Diagnosen, Behandlungsdaten, Namen und Versicherungsdetails gespeichert waren. Das Unternehmen sicherte das Konto und leitete Ermittlungen ein. Hinweise auf Missbrauch liegen bislang nicht vor. Die Beh&ouml;rdenmeldung erfolgte am 7. Juli 2026.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-sportsmed-physical-therapy-US-12828.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-sportsmed-physical-therapy-US-12828.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - MyDr</title> 
    <pubDate>Thu, 03 Sep 2026 12:46:03 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Datenleck]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-mydr-PL-12790.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-mydr-PL-12790.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/PL_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Der polnische IT‑Dienstleister MyDr war von einem Sicherheitsvorfall betroffen, der zu einem Datenleck f&uuml;hrte. Die Datenschutzbeh&ouml;rde UODO informierte am 27. August 2026 &uuml;ber den Vorfall und riet Betroffenen, ihre PESEL‑Nummer zu sperren und auf Phishing zu achten &mdash; ein Hinweis darauf, dass personenbezogene Daten einschlie&szlig;lich der nationalen Identifikationsnummer kompromittiert wurden. Die UODO k&uuml;ndigte eine Pr&uuml;fung der technischen und organisatorischen Ma&szlig;nahmen bei MyDr an, das als Auftragsverarbeiter f&uuml;r verschiedene medizinische Einrichtungen fungiert. Weitere Details zu Umfang oder Ursache des Lecks wurden nicht genannt.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-mydr-PL-12790.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-mydr-PL-12790.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Nutex Health</title> 
    <pubDate>Fri, 28 Aug 2026 06:57:01 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Einbruch]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-nutex-health-US-12784.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-nutex-health-US-12784.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/US_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Das in Houston ans&auml;ssige Gesundheitsunternehmen Nutex Health meldete am 26. August 2026 in einer Mitteilung an die SEC einen Sicherheitsvorfall. Unbekannte T&auml;ter verschafften sich unbefugten Zugriff auf das Unternehmensnetzwerk und exfiltrierten Dateien von mehreren Servern.</p>
<p>Nutex Health pr&uuml;ft derzeit, ob vertrauliche oder private Informationen zu Patienten, Mitarbeitenden, Anbietern, Gesch&auml;fts‑ und Finanzabl&auml;ufen oder geistigem Eigentum betroffen sind.</p>
<p>Nachtrag vom 01.09.2026:</p>
<p>Die "TheGentlemen"-Ransomware-Gruppierung beanspruchte den Angriff f&uuml;r sich.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-nutex-health-US-12784.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-nutex-health-US-12784.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Microsoft</title> 
    <pubDate>Tue, 01 Sep 2026 05:40:05 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Ausfall]]></category> 
    <category><![CDATA[Konfigurationsfehler]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-microsoft-US-12821.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-microsoft-US-12821.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/US_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Am 31. August 2026 kam es ab ca. 18:00 Uhr MESZ zu einem weitreichenden Ausfall bei zahlreichen Microsoft 365-Diensten. Ursache war ein abgelaufenes internes Authentifizierungszertifikat, das zu Anmeldeproblemen und St&ouml;rungen bei Exchange Online, Outlook, Teams, SharePoint und Defender XDR f&uuml;hrte. Nutzer konnten keine Verbindung mehr zu ihren Postf&auml;chern aufbauen oder sich per Webmail anmelden.</p>
<p>Microsoft best&auml;tigte die St&ouml;rung unter der Kennung EX1464935. Durch das schrittweise Neustarten der betroffenen Infrastruktur konnte der Dienst bis zum Morgen des 1. September 2026 weitgehend wiederhergestellt werden, wobei es noch zu Verz&ouml;gerungen bei der Zustellung aufgestauter E-Mails und Problemen mit der Suchfunktion kam.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-microsoft-US-12821.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-microsoft-US-12821.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Boston Scientific</title> 
    <pubDate>Mon, 31 Aug 2026 06:45:03 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Einbruch]]></category> 
    <category><![CDATA[Ausfall]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-boston-scientific-US-12794.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-boston-scientific-US-12794.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/US_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Das Medizintechnik-Unternehmen Boston Scientific wurde Ziel eines Cyberangriffs, der am 25. August 2026 entdeckt wurde. Der Vorfall f&uuml;hrte zu einem Netzwerkausfall und st&ouml;rte den weltweiten Betrieb. Betroffen war der Zugriff auf bestimmte Betriebssysteme und Gesch&auml;ftsanwendungen, was die F&auml;higkeit zur Bearbeitung und zum Versand von Kundenbestellungen beeintr&auml;chtigte. Das Unternehmen hat nach der Entdeckung des Eindringens seine Notfallpl&auml;ne aktiviert und externe Cybersicherheitsexperten beauftragt. Angaben zur Art des Angriffs oder zu einem m&ouml;glichen Datendiebstahl wurden nicht gemacht.</p>
<p>Update vom 31.08.2026:</p>
<p>Auch knapp eine Woche nach der Attacke gab es noch keine Timeline f&uuml;r eine vollst&auml;ndige Systemwiederherstellung.</p>
<p>Nachtrag vom 01.09.2026:</p>
<p>Boston Scientific erkl&auml;rte, dass der unbefugte Zugriff auf einige Systeme auf dem Unternehmensgel&auml;nde begrenzt war. Cloud-Systeme sind demnach nicht betroffen.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-boston-scientific-US-12794.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-boston-scientific-US-12794.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Nihon Kotsu</title> 
    <pubDate>Mon, 31 Aug 2026 09:57:02 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Malware]]></category> 
    <category><![CDATA[Ausfall]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-nihon-kotsu-JP-12816.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-nihon-kotsu-JP-12816.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/JP_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Japans gr&ouml;&szlig;ter Taxi‑Betreiber Nihon Kotsu musste am 11. Juli 2026 Teile seiner IT‑Infrastruktur nach einer Malware‑Infektion vorsorglich herunterfahren. Telefon‑ und Webbestellungen waren vor&uuml;bergehend nicht m&ouml;glich. Externe Cybersicherheitsexperten untersuchen den Vorfall; ob Daten abgeflossen sind, ist noch unklar. Fahrg&auml;ste konnten Taxis w&auml;hrenddessen nur per Handzeichen am Stra&szlig;enrand heranwinken.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-nihon-kotsu-JP-12816.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-nihon-kotsu-JP-12816.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Loma Linda University Health</title> 
    <pubDate>Mon, 31 Aug 2026 09:21:03 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Datenpanne]]></category> 
    <category><![CDATA[KI]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/datenpanne_bei_loma-linda-12814.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/datenpanne_bei_loma-linda-12814.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/US_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Die Loma Linda University Health meldete Anfang August 2026 eine Datenpanne im Zusammenhang mit der Nutzung einer externen KI‑Plattform. Ein Forschungsdatensatz wurde versehentlich in die Cloud &uuml;bertragen und enthielt Krankenaktennummern, Geburtsdaten und klinische Details zur orthop&auml;dischen Versorgung. Sozialversicherungsnummern, Finanzdaten und vollst&auml;ndige Akten waren nicht betroffen. Das Gesundheitszentrum &uuml;berpr&uuml;ft nun Schulungen und Richtlinien zum Umgang mit externen Technologien.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/datenpanne_bei_loma-linda-12814.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/datenpanne_bei_loma-linda-12814.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Amazon Web Services</title> 
    <pubDate>Mon, 31 Aug 2026 09:33:02 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Datenleck]]></category> 
    <category><![CDATA[Konfigurationsfehler]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-amazon-web-services-WW-12815.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-amazon-web-services-WW-12815.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/WW_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Eine Analyse von Truffle Security zeigte am 21. August 2026, dass zwischen August 2022 und August 2026 mehr als 9.300 &ouml;ffentlich einsehbare AWS‑Zugangsschl&uuml;ssel ungest&ouml;rt aktiv waren. Mindestens 817 davon geh&ouml;rten Unternehmen, 242 boten volle Administratorrechte. Die in Quellcodes und Git‑Historien hinterlegten Schl&uuml;ssel erm&ouml;glichen Angreifern die vollst&auml;ndige &Uuml;bernahme ganzer Cloud‑Infrastrukturen. Viele der Schl&uuml;ssel waren seit Jahren unrotiert; das Medianalter lag bei f&uuml;nf Jahren. Truffle Security informiert derzeit die betroffenen Organisationen.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-amazon-web-services-WW-12815.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-amazon-web-services-WW-12815.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Sunshine Health</title> 
    <pubDate>Mon, 31 Aug 2026 08:33:01 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Datendiebstahl]]></category> 
    <category><![CDATA[Social Engineering]]></category> 
    <category><![CDATA[Vishing]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-sunshine-health-US-12810.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-sunshine-health-US-12810.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/US_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Die US‑Krankenversicherung Sunshine Health wurde am 6. Mai 2026 Opfer eines klassischen Vishing‑Angriffs. Ein T&auml;ter gab sich telefonisch als vertrauensw&uuml;rdige Person aus und brachte einen Mitarbeiter dazu, vertrauliche Gesundheitsakten herauszugeben. Insgesamt wurden 41.569 gesch&uuml;tzte Gesundheitsdaten kompromittiert, darunter Namen, Geburtsdaten, medizinische Befunde und Versicherungsdetails. Sunshine Health bietet den Betroffenen eine kostenlose Bonit&auml;ts&uuml;berwachung an und schult sein Personal nach.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-sunshine-health-US-12810.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-sunshine-health-US-12810.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - CubePilot</title> 
    <pubDate>Mon, 31 Aug 2026 08:27:04 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Einbruch]]></category> 
    <category><![CDATA[Datendiebstahl]]></category> 
    <category><![CDATA[Ausfall]]></category> 
    <category><![CDATA[Manipulation]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-cubepilot-AU-12808.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-cubepilot-AU-12808.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/AU_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Der Drohnenentwickler CubePilot wurde am 24. Juli 2026 Opfer eines gezielten DNS‑Hijackings: Unbekannte manipulierten die Domain cubepilot.org und leiteten internen Datenverkehr auf eigene Server um. Mithilfe gef&auml;lschter TLS‑Zertifikate wirkte die b&ouml;sartige Infrastruktur legitim; s&auml;mtliche an diesem Tag eingegebenen Zugangsdaten gelten als kompromittiert. CubePilot nahm ERP‑Portal, Forum und Dokumentation offline und warnte vor der Nutzung am 24. Juli heruntergeladener Firmware.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-cubepilot-AU-12808.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-cubepilot-AU-12808.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Click2Mail</title> 
    <pubDate>Mon, 31 Aug 2026 08:21:03 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Malware]]></category> 
    <category><![CDATA[Datendiebstahl]]></category> 
    <category><![CDATA[Skimming]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-click2mail-US-12805.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-click2mail-US-12805.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/US_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Der US‑Postdienstleister Click2Mail wurde Opfer eines Cyberangriffs: Unbekannte infizierten die Bezahlseite mit eingebettetem Schadcode, um Kredit‑ und Debitkartendaten abzugreifen. Aufgedeckt wurde die Schadcode‑Injection, nachdem ein Kunde am 27. August 2026 den Missbrauch seiner Debitkarte meldete.</p>
<p>Die anschlie&szlig;ende Analyse ergab, dass der unbefugte Zugriff bereits am 2. Juni begonnen hatte. Nach Best&auml;tigung des Vorfalls entfernte Click2Mail den b&ouml;sartigen Code und leitete &uuml;ber seine Cyberversicherung eine forensische Untersuchung ein. Da das Unternehmen nach eigenen Angaben keine Zahlungsdaten speichert, betrifft der Diebstahl ausschlie&szlig;lich Informationen, die Kunden w&auml;hrend des aktiven Kaufvorgangs eingaben. Click2Mail informiert derzeit potenziell Betroffene und r&auml;t zur Kontaktaufnahme mit ihren Banken.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-click2mail-US-12805.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-click2mail-US-12805.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Interim HealthCare</title> 
    <pubDate>Mon, 31 Aug 2026 08:15:04 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Ransomware]]></category> 
    <category><![CDATA[Datendiebstahl]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_interim-healthcare-12804.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_interim-healthcare-12804.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/US_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Mitte August 2026 listete die Ransomware‑Gruppe Anubis die Unternehmenszentrale eines US‑Gesundheitsdienstleisters auf ihrer Leak‑Site. Die T&auml;ter behaupten, 530 GB Daten in 335.093 Dateien erbeutet zu haben und ver&ouml;ffentlichten als Beleg Screenshots mit teils personenbezogenen Informationen sowie eine Verzeichnisstruktur der gestohlenen Dateien. Eine Presseanfrage vom 16. August 2026 wurde vom Unternehmen ungelesen gel&ouml;scht. Der Vorfall reiht sich in eine Angriffsserie ein: Bereits am 10. August 2026 reklamierte die Gruppe Genesis einen Angriff auf einen Franchisenehmer des Dienstleisters.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_interim-healthcare-12804.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_interim-healthcare-12804.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - JPS Health Network</title> 
    <pubDate>Mon, 31 Aug 2026 08:15:04 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Ausfall]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-jps-health-network-US-12803.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-jps-health-network-US-12803.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/US_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Am 3. August 2026 reagierte das JPS Health Network auf verd&auml;chtige Systemaktivit&auml;ten mit einer kontrollierten Abschaltung der gesamten IT‑Infrastruktur. Der Schritt f&uuml;hrte zu einem fast zweiw&ouml;chigen Stillstand digitaler Dienste und Telefonleitungen, sodass das Klinikpersonal vollst&auml;ndig auf Papierdokumentation und manuelle Prozesse zur&uuml;ckgreifen musste. Am 14. August wurde das Kernnetzwerk wieder hochgefahren. Zwei Tage sp&auml;ter folgte die schrittweise R&uuml;ckkehr der digitalen Patientenkommunikation durch die erneute Freigabe des MyChart‑Portals.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-jps-health-network-US-12803.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-jps-health-network-US-12803.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Vivicta</title> 
    <pubDate>Mon, 31 Aug 2026 07:51:03 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[DDoS]]></category> 
    <category><![CDATA[Ausfall]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/ddos_angriff_vivicta-12801.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/ddos_angriff_vivicta-12801.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/FI_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Seit dem 24. August 2026 sorgte eine massive DDoS‑Attacke f&uuml;r erhebliche St&ouml;rungen beim finnischen IT‑Dienstleister Vivicta und der norwegischen Digitalisierungsagentur (<a href="https://www.security-incidents.de/sicherheitsvorfaelle/ddos_angriff_digitaliseringsdirektoratet-(digdir)-12800.php" target="_blank" rel="noopener">Digitaliseringsdirektoratet</a> (Digdir)). Der k&uuml;nstlich erzeugte Datenverkehr &uuml;berlastete zentrale Infrastrukturkomponenten und f&uuml;hrte dazu, dass Dienste wie ID‑porten, Altinn und die Steuerbeh&ouml;rde Skatteetaten zeitweise ausfielen. Es handelte sich bereits um den dritten Angriff innerhalb kurzer Zeit. Laut Digdir wurden keine personenbezogenen Daten kompromittiert; die Systeme waren schlicht &uuml;berlastet.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/ddos_angriff_vivicta-12801.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/ddos_angriff_vivicta-12801.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Carhartt</title> 
    <pubDate>Mon, 31 Aug 2026 06:39:02 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Datenleck]]></category> 
    <category><![CDATA[Datendiebstahl]]></category> 
    <category><![CDATA[Erpressung]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-carhartt-US-12793.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-carhartt-US-12793.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/US_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Die Erpressergruppe ShinyHunters griff am 13. August 2026 den Bekleidungshersteller Carhartt an und ver&ouml;ffentlichte sp&auml;ter die erbeuteten Daten, nachdem das Unternehmen ein L&ouml;segeld von 3,3 Mio. US‑Dollar verweigerte. Laut den T&auml;tern wurden &uuml;ber 50 GB Dokumente mit Kunden‑, Mitarbeiter‑ und Unternehmensdaten gestohlen. Eine Analyse best&auml;tigte, dass der Vorfall 12,9 Mio. Carhartt‑Konten betrifft. Kompromittiert wurden Namen, E‑Mail‑Adressen, Telefonnummern und Anschriften. Der Einbruch wird mit der Kompromittierung der Databricks‑Plattform des Unternehmens in Verbindung gebracht.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-carhartt-US-12793.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-carhartt-US-12793.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Hasbro</title> 
    <pubDate>Mon, 31 Aug 2026 06:09:02 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Datenleck]]></category> 
    <category><![CDATA[Datendiebstahl]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-hasbro-US-12791.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-hasbro-US-12791.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/US_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Der Spielwaren‑ und Spielekonzern Hasbro meldete am 28. August 2026 einen Sicherheitsvorfall, bei dem Angreifer auf pers&ouml;nliche und finanzielle Mitarbeiterdaten zugriffen. In Massachusetts waren 436 Besch&auml;ftigte betroffen; kompromittiert wurden Sozialversicherungsnummern, Finanzkontoinformationen, Kredit‑ und Debitkartennummern sowie F&uuml;hrerscheindaten. Der Zugriff erfolgte &uuml;ber ein kompromittiertes Mitarbeiterkonto, das Hasbro deaktivierte und durch zus&auml;tzliche Sicherheitsma&szlig;nahmen absicherte. Ein fr&uuml;herer Cyberangriff vom <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-hasbro-US-12076.php" target="_blank" rel="noopener">28. M&auml;rz</a>, der zu rund 25 Mio. US‑Dollar Umsatzverlust f&uuml;hrte, steht laut Unternehmen nicht im Zusammenhang mit diesem Vorfall.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-hasbro-US-12791.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-hasbro-US-12791.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - George House Trust</title> 
    <pubDate>Mon, 31 Aug 2026 05:39:02 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Datendiebstahl]]></category> 
    <category><![CDATA[Supply Chain]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-george-house-trust-UK-12788.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-george-house-trust-UK-12788.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/UK_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Bei der HIV‑Hilfsorganisation George House Trust kam es Ende Juli 2026 zu einem Sicherheitsvorfall, der Teil eines gr&ouml;&szlig;eren Cyberangriffs auf den Dienstleister Beacon CRM ist. Von dem Angriff k&ouml;nnten bis zu 1.500 Wohlt&auml;tigkeitsorganisationen in Gro&szlig;britannien betroffen sein. Unbekannte T&auml;ter luden sensible und personenbezogene Gesundheitsdaten von Nutzern herunter. Laut einer E‑Mail an die Betroffenen wurden die Daten zwar gestohlen, bislang jedoch nicht ver&ouml;ffentlicht. George House Trust hat eine Untersuchung eingeleitet.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-george-house-trust-UK-12788.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-george-house-trust-UK-12788.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Digitaliseringsdirektoratet (Digdir)</title> 
    <pubDate>Mon, 31 Aug 2026 07:33:01 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[DDoS]]></category> 
    <category><![CDATA[Ausfall]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/ddos_angriff_digitaliseringsdirektoratet-%28digdir%29-12800.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/ddos_angriff_digitaliseringsdirektoratet-%28digdir%29-12800.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/NO_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Eine gro&szlig; angelegte DDoS‑Attacke st&ouml;rte seit dem 24. August 2026 die gemeinsame digitale Infrastruktur der norwegischen Regierung. Der Angriff traf die Systeme der Digitalisierungsagentur (Digitaliseringsdirektoratet (Digdir)) und ihres Betriebsdienstleisters <a href="https://www.security-incidents.de/sicherheitsvorfaelle/ddos_angriff_vivicta-12801.php" target="_blank" rel="noopener">Vivicta</a>. In der Folge waren zentrale &ouml;ffentliche Dienste wie ID‑porten, eSignering, die Plattform Altinn sowie die Website der Steuerbeh&ouml;rde Skatteetaten zeitweise nicht oder nur eingeschr&auml;nkt erreichbar. Digdir betonte, dass keine personenbezogenen Daten kompromittiert wurden. Es war bereits der dritte DDoS‑Angriff innerhalb kurzer Zeit.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/ddos_angriff_digitaliseringsdirektoratet-%28digdir%29-12800.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/ddos_angriff_digitaliseringsdirektoratet-%28digdir%29-12800.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - McKesson</title> 
    <pubDate>Mon, 31 Aug 2026 05:33:01 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Datendiebstahl]]></category> 
    <category><![CDATA[Erpressung]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-mckesson-US-12787.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-mckesson-US-12787.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/US_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Der US‑Gesundheits‑ und Pharmadistributor McKesson meldete am 28. August 2026 einen Cybersicherheitsvorfall: Unbefugte verschafften sich Zugriff auf Anwendungen von Drittanbietern und exfiltrierten Daten. Die Erpressergruppe ShinyHunters behauptet, 284 Millionen Patientendatens&auml;tze gestohlen zu haben und setzte eine Frist bis zum 1. September. McKesson befindet sich nach eigenen Angaben im fr&uuml;hen Stadium der Untersuchung und hat die Behauptungen nicht best&auml;tigt. ShinyHunters legte bislang keine Beweise vor und ist f&uuml;r &uuml;bertriebene Angaben bekannt.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-mckesson-US-12787.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-mckesson-US-12787.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Bureau of Alcohol, Tobacco, Firearms and Explosives (ATF)</title> 
    <pubDate>Fri, 28 Aug 2026 06:39:02 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Ransomware]]></category> 
    <category><![CDATA[Einbruch]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_bureau-of-12782.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_bureau-of-12782.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/US_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Die Qilin‑Ransomwaregruppe behauptete im August 2026, das Bureau of Alcohol, Tobacco, Firearms and Explosives (ATF) angegriffen zu haben, legte daf&uuml;r jedoch keine Beweise vor. Die US‑Beh&ouml;rde best&auml;tigte lediglich einen Cybersicherheitsvorfall auf einem isolierten System, das getrennt vom Hauptnetzwerk betrieben wird. Es gebe keine Hinweise auf Auswirkungen auf das &uuml;brige Netzwerk oder andere Systeme. Die Verbindungen wurden sofort getrennt, eine Untersuchung eingeleitet. Die Einsatzf&auml;higkeit des ATF blieb uneingeschr&auml;nkt.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_bureau-of-12782.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_bureau-of-12782.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - National Kidney Registry</title> 
    <pubDate>Fri, 28 Aug 2026 06:21:02 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Ransomware]]></category> 
    <category><![CDATA[Einbruch]]></category> 
    <category><![CDATA[Datendiebstahl]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_national-kidney-registry-12780.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_national-kidney-registry-12780.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/US_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Die Ransomware‑Gruppe DireWolf listete im August 2026 die gemeinn&uuml;tzige Organisation National Kidney Registry auf ihrer Leak‑Seite als Opfer. Laut den T&auml;tern wurden 253 GB Daten mit 180.000 Dateien exfiltriert, darunter medizinische Informationen von Spendern und Transplantations‑Empf&auml;ngern sowie interne Dokumente. Genannt werden Sozialversicherungsnummern, Geburtsdaten, Krankengeschichten, Bildgebungsdaten, HLA‑Typisierungen, Finanzunterlagen und Kontaktdaten. Die Gruppe behauptet, den Betrieb nicht gest&ouml;rt zu haben. Eine Best&auml;tigung der Angaben steht aus.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_national-kidney-registry-12780.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_national-kidney-registry-12780.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - IServ</title> 
    <pubDate>Fri, 28 Aug 2026 06:03:01 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Einbruch]]></category> 
    <category><![CDATA[Sicherheitslücke]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsluecke_bei_iserv-12778.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsluecke_bei_iserv-12778.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/DE_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Am 24. August 2026 wurde bekannt, dass die bundesweit genutzte Schulplattform IServ von einer Cyberattacke betroffen ist, die ein Cloudmodul des Anbieters betrifft. Die Stadt Hattingen best&auml;tigte, dass dortige Schulen dieses Modul teilweise nutzen und daher indirekt betroffen sein k&ouml;nnten.</p>
<p>Bislang gibt es keine Hinweise auf einen Abfluss personenbezogener Daten von Sch&uuml;lerinnen, Sch&uuml;lern oder Eltern. Die Pr&uuml;fung des Vorfalls durch Stadtverwaltung und Anbieter l&auml;uft; betroffene Schulen wurden vorsorglich informiert.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsluecke_bei_iserv-12778.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsluecke_bei_iserv-12778.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Estech</title> 
    <pubDate>Mon, 24 Aug 2026 06:41:01 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Ransomware]]></category> 
    <category><![CDATA[Einbruch]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_estech-12776.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_estech-12776.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/FR_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Am 19. August 2026 tauchte das franz&ouml;sische Designunternehmen Estech auf dem Opferblog der Qilin‑Ransomwaregruppe auf. Beweise f&uuml;r einen tats&auml;chlichen Angriff legten die T&auml;ter nicht vor.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_estech-12776.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_estech-12776.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Smart Energies</title> 
    <pubDate>Mon, 24 Aug 2026 06:41:01 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Ransomware]]></category> 
    <category><![CDATA[Einbruch]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_smart%E2%80%AFenergies-12777.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_smart%E2%80%AFenergies-12777.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/FR_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Das franz&ouml;sische Energieunternehmen Smart Energies wurde am 19. August 2026 auf dem Opferportal der Qilin‑Ransomwaregruppe gelistet. Beweise f&uuml;r die angebliche Tat stellten die Hacker nicht bereit.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_smart%E2%80%AFenergies-12777.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_smart%E2%80%AFenergies-12777.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Scholle IPN</title> 
    <pubDate>Mon, 24 Aug 2026 06:35:02 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Ransomware]]></category> 
    <category><![CDATA[Einbruch]]></category> 
    <category><![CDATA[Datendiebstahl]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_scholle-ipn-12775.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_scholle-ipn-12775.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/US_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p><span style="white-space-collapse: preserve;">Die Ransomware‑Gruppierung Anubis beanspruchte Mitte August 2026 einen Cyberangriff auf den US‑Verpackungshersteller Scholle IPN, eine Tochter der SIG‑Gruppe. Die T&auml;ter listeten das Unternehmen auf ihrem Opferblog und drohen mit der Ver&ouml;ffentlichung kompromittierter Daten. </span><span style="white-space-collapse: preserve;">Bislang gibt es keine &ouml;ffentlichen Hinweise auf eine erfolgreiche Verschl&uuml;sselung oder einen Datendiebstahl.</span></p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_scholle-ipn-12775.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_scholle-ipn-12775.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Terra‑Petra</title> 
    <pubDate>Mon, 24 Aug 2026 06:35:01 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Ransomware]]></category> 
    <category><![CDATA[Einbruch]]></category> 
    <category><![CDATA[Datendiebstahl]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_terra%E2%80%91petra-12774.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_terra%E2%80%91petra-12774.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/US_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Das US‑Umwelttechnik‑ und Beratungsunternehmen Terra‑Petra aus Los Angeles wurde am 17. August 2026 auf dem Opferportal der Ransomware‑Gruppe LockBit 5.0 gelistet. Den Angaben der T&auml;ter zufolge droht ab dem 1. September die Ver&ouml;ffentlichung mutma&szlig;lich kompromittierter Daten, sollte das Unternehmen nicht auf die Forderungen reagieren. Ob und in welchem Umfang Daten entwendet wurden, ist bislang unklar.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_terra%E2%80%91petra-12774.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_terra%E2%80%91petra-12774.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Stiftung Autismuslink</title> 
    <pubDate>Mon, 24 Aug 2026 06:29:03 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Datenleck]]></category> 
    <category><![CDATA[Ransomware]]></category> 
    <category><![CDATA[Einbruch]]></category> 
    <category><![CDATA[Datendiebstahl]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_stiftung-autismuslink-12773.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_stiftung-autismuslink-12773.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/CH_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Die gemeinn&uuml;tzige Stiftung Autismuslink aus Bern, die Menschen im Autismus‑Spektrum bei Schule, Ausbildung, Coaching und dem Einstieg in den Arbeitsmarkt unterst&uuml;tzt, wurde am 23. Juli 2026 auf die Opferliste der Ransomware‑Gruppe INC Ransom gesetzt. Als Beleg ver&ouml;ffentlichten die T&auml;ter Screenshots gestohlener Daten. Zum Umfang der kompromittierten Informationen machten sie keine Angaben.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_stiftung-autismuslink-12773.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_stiftung-autismuslink-12773.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Ingenieursunternehmen</title> 
    <pubDate>Mon, 24 Aug 2026 06:29:02 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Datenleck]]></category> 
    <category><![CDATA[Ransomware]]></category> 
    <category><![CDATA[Einbruch]]></category> 
    <category><![CDATA[Datendiebstahl]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_ingenieursunternehmen-12772.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_ingenieursunternehmen-12772.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/DE_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Ein M&uuml;nchner Ingenieur‑ und Planungsunternehmen wurde am 18. August 2026 auf die Opferliste der Ransomware‑Gruppe INC Ransom gesetzt. Als Beleg ver&ouml;ffentlichten die T&auml;ter Screenshots gestohlener Daten, darunter Ausweisdokumente, Vertr&auml;ge und weitere sensible Firmeninformationen.</p>
<p>Zum Umfang der kompromittierten Daten machten die Angreifer keine Angaben.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_ingenieursunternehmen-12772.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_ingenieursunternehmen-12772.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Baustoff- und Holzhandel</title> 
    <pubDate>Mon, 24 Aug 2026 06:29:02 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Ransomware]]></category> 
    <category><![CDATA[Einbruch]]></category> 
    <category><![CDATA[Datendiebstahl]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_baustoff--und-holzhandel-12771.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_baustoff--und-holzhandel-12771.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/DE_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Die Ransomware‑Gruppe Space Bears hat am 22. August 2026 einen deutschen Holzh&auml;ndler auf ihrem Opfer‑Blog gelistet. Die Angreifer behaupten, vertrauliche Unternehmensdaten erbeutet zu haben &ndash; darunter Personaldaten, Kundendaten, Finanzunterlagen sowie eine SQL‑Datenbank. Dem Unternehmen bleibt bis zum 28. August Zeit, auf die Forderungen zu reagieren und eine Ver&ouml;ffentlichung der gestohlenen Informationen abzuwenden.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_baustoff--und-holzhandel-12771.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_baustoff--und-holzhandel-12771.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Lösing Filtertechnik</title> 
    <pubDate>Mon, 24 Aug 2026 06:17:01 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Ransomware]]></category> 
    <category><![CDATA[Datendiebstahl]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_l%C3%B6sing-filtertechnik-12770.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_l%C3%B6sing-filtertechnik-12770.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/DE_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Die Ransomware‑Gruppe Space Bears listete am 10. Juni 2026 den deutschen Hersteller L&ouml;sing Filtertechnik auf ihrer Leaksite als Opfer. Die Angreifer behaupten, firmeneigene Daten exfiltriert zu haben, und drohten mit einer Ver&ouml;ffentlichung innerhalb von neun bis zehn Tagen. Zum Umfang der angeblich gestohlenen Daten machten sie keine Angaben.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_l%C3%B6sing-filtertechnik-12770.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_l%C3%B6sing-filtertechnik-12770.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - CG Power</title> 
    <pubDate>Mon, 24 Aug 2026 06:05:03 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Einbruch]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-cg-power-IN-12765.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-cg-power-IN-12765.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/IN_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Am 18. August 2026 meldete CG Power einen vermuteten Cyberangriff in seinen IT-Systemen. Nach Unternehmensangaben blieben die Kernsysteme und der t&auml;gliche Betrieb unber&uuml;hrt. Ein Team interner und externer Cybersicherheitsexperten untersucht und behebt den Vorfall. Die nationale Cybersicherheitsbeh&ouml;rde CERT-In wurde informiert. Die Produktion und die Gesch&auml;ftsabl&auml;ufe wurden nicht beeintr&auml;chtigt.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-cg-power-IN-12765.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-cg-power-IN-12765.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Alation</title> 
    <pubDate>Mon, 24 Aug 2026 06:05:03 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Einbruch]]></category> 
    <category><![CDATA[Ausfall]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-alation-US-12766.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-alation-US-12766.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/US_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Am 20. August 2026 meldete das Datenanalyse‑Unternehmen Alation einen Cyberangriff. Mehrere Kunden berichteten von kurzzeitigen Systemausf&auml;llen, ehe der Vorfall nach rund einer Stunde unter Kontrolle war. Ursache, Umfang und ein m&ouml;glicher Datenabfluss sind bislang unklar.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-alation-US-12766.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-alation-US-12766.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Lincoln</title> 
    <pubDate>Mon, 24 Aug 2026 05:59:03 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Ransomware]]></category> 
    <category><![CDATA[Ausfall]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_lincoln-12764.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_lincoln-12764.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/US_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Am 17. August 2026 wurde die Stadtverwaltung von Lincoln Opfer eines Cyberangriffs. Teile des Netzwerks wurden verschl&uuml;sselt, nachdem der IT-Dienstleister der Stadt am 16. August 2026 Alarm schlug. Die infizierten Systemteile wurden isoliert, um eine weitere Ausbreitung zu verhindern. Die Stadt arbeitet an der Wiederherstellung der Systeme ohne Neuinfektion. Die Stadtverwaltung blieb am 18. August 2026 geschlossen, was zu Dienstleistungsunterbrechungen f&uuml;hrte.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_lincoln-12764.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_lincoln-12764.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Ryomo Systems</title> 
    <pubDate>Mon, 24 Aug 2026 05:59:03 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Einbruch]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-ryomo-systems-JP-12763.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-ryomo-systems-JP-12763.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/JP_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Am 14. August 2026 entdeckte der japanische IT-Dienstleister Ryomo Systems einen unbefugten Zugriff auf seine internen Systeme. Das Unternehmen, das L&ouml;sungen f&uuml;r kritische Infrastrukturen wie Beh&ouml;rden, Energieversorger und Gesundheitswesen anbietet, untersucht derzeit das Ausma&szlig; des Vorfalls. Bisher ist unklar, ob Daten entwendet wurden oder welche Angriffsvektoren genutzt wurden. Der Vorfall ist besonders bedenklich, da Ryomo Systems als Zulieferer Zugang zu sensiblen Systemen zahlreicher Organisationen hat.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-ryomo-systems-JP-12763.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-ryomo-systems-JP-12763.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Fort Smith</title> 
    <pubDate>Mon, 24 Aug 2026 05:47:02 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Einbruch]]></category> 
    <category><![CDATA[Ausfall]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-fort-smith-US-12762.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-fort-smith-US-12762.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/US_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>In Fort Smith (Arkansas) kam es am 16. August 2026 zu einem schwerwiegenden Netzwerksicherheitsvorfall, der gro&szlig;e Teile der st&auml;dtischen Verwaltung lahmlegte. W&auml;hrend zahlreiche Dienste ausfielen, blieb der Notruf uneingeschr&auml;nkt funktionsf&auml;hig. Hinter den Kulissen liefen umfangreiche Aufr&auml;um‑ und Analysearbeiten, unterst&uuml;tzt durch Bundesbeh&ouml;rden und externe IT‑Sicherheitsfachleute. Die Stadt &auml;u&szlig;erte sich weder zu betroffenen Systemen noch zu Ursache, m&ouml;glicher Erpressung oder einem Datenabfluss. Auch wann der Angriff bemerkt wurde und wann die Systeme vollst&auml;ndig wiederhergestellt sein werden, blieb unbeantwortet.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-fort-smith-US-12762.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-fort-smith-US-12762.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Hamilton Township Municipal Utilities Authority</title> 
    <pubDate>Mon, 24 Aug 2026 05:23:00 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Einbruchsversuch]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-hamilton-township-US-12761.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-hamilton-township-US-12761.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/US_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Die Hamilton Township Municipal Utilities Authority in New Jersey registrierte am 5. August 2026 einen mutma&szlig;lichen Cyberangriff auf ihre IT‑Systeme. Die Beh&ouml;rde blockierte die Angreifer umgehend, verst&auml;rkte die Schutzma&szlig;nahmen und gab Entwarnung: Die Trinkwasserversorgung blieb unbeeintr&auml;chtigt. Der Vorfall wurde sofort dem FBI gemeldet; Experten pr&uuml;fen das gesamte Verteilungssystem auf weitere Spuren. Ob der Angriff Teil der j&uuml;ngsten Serie von Attacken auf US‑Wasserwerke ist, bleibt unklar.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-hamilton-township-US-12761.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-hamilton-township-US-12761.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Childersburg Water Works</title> 
    <pubDate>Mon, 24 Aug 2026 05:11:01 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Einbruch]]></category> 
    <category><![CDATA[Ausfall]]></category> 
    <category><![CDATA[Sabotage]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-childersburg-water-works-US-12760.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-childersburg-water-works-US-12760.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/US_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Die Childersburg Water Works in Alabama gerieten am 27. Juli 2026 ins Visier von Cyberkriminellen. Die Angreifer zielten auf die digitale Steuerung (PLC) der Wasserversorgung, doch die Betreiber wechselten sofort in den manuellen Betrieb, sodass die Versorgung ohne Unterbrechung weiterlief. Der Vorfall wurde umgehend dem FBI und weiteren Beh&ouml;rden gemeldet. Das SCADA‑System blieb f&uuml;r rund zwei Wochen offline, um die Infrastruktur zu st&auml;rken. Es wurden weder Daten entwendet noch Forderungen gestellt; die T&auml;terschaft ist unbekannt.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-childersburg-water-works-US-12760.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-childersburg-water-works-US-12760.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Rust Foundation</title> 
    <pubDate>Fri, 21 Aug 2026 12:23:02 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Malware]]></category> 
    <category><![CDATA[Datendiebstahl]]></category> 
    <category><![CDATA[Manipulation]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-rust-foundation-US-12759.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-rust-foundation-US-12759.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/US_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Am 20. August 2026 kompromittierten nordkoreanische Hacker der Gruppe Sapphire Sleet die beliebte Rust-Bibliothek arrayref. Die Angreifer ver&ouml;ffentlichten eine manipulierte Version (0.3.10), die eine sch&auml;dliche Abh&auml;ngigkeit zu proc-macro1 enthielt. W&auml;hrend der Kompilierung wurde ein Schadcode ausgef&uuml;hrt, der Systeminformationen und Anmeldedaten von Browsern wie Chrome, Brave und Edge erfasste. Die Rust Security Response Team entfernte die b&ouml;sartigen Pakete nach etwa 86 Minuten. Die Bibliothek arrayref wird in Kryptografie-, Grafik- und Blockchain-Tools verwendet und hatte &uuml;ber 245 Millionen Downloads. Betroffen sind auch die Bibliotheken append-only-vec und internment mit insgesamt fast 19 Millionen Installationen.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-rust-foundation-US-12759.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-rust-foundation-US-12759.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - The Hospital for Sick Children (SickKids)</title> 
    <pubDate>Fri, 21 Aug 2026 12:17:01 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Einbruch]]></category> 
    <category><![CDATA[Sicherheitslücke]]></category> 
    <category><![CDATA[Datendiebstahl]]></category> 
    <category><![CDATA[Supply Chain]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsluecke_bei_the-hospital-12758.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsluecke_bei_the-hospital-12758.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/CA_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Das Hospital for Sick Children (SickKids) in Toronto hat in der Woche des 21. August 2026 einen &bdquo;Cybersicherheitsvorfall&ldquo; offengelegt. Der Vorfall resultierte aus einer Schwachstelle in einer nicht namentlich genannten Drittanbieter-Software. Unbefugte erlangten Zugriff auf personenbezogene Daten von aktuellen und ehemaligen Mitarbeitern sowie von Bewerbern. Patientenakten und klinische Systeme waren laut dem Krankenhaus nicht betroffen. Die Karriereseite der Klinik war vor&uuml;bergehend offline. Die genaue Art der Daten und die Anzahl der Betroffenen werden noch untersucht.&nbsp;</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsluecke_bei_the-hospital-12758.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsluecke_bei_the-hospital-12758.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Direction générale des Finances publiques (DGFiP)</title> 
    <pubDate>Fri, 21 Aug 2026 11:05:02 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Einbruch]]></category> 
    <category><![CDATA[Datendiebstahl]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-direction-g%C3%A9n%C3%A9rale-FR-12757.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-direction-g%C3%A9n%C3%A9rale-FR-12757.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/FR_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Ende Juni 2026 wurde die franz&ouml;sische Steuerbeh&ouml;rde, die Direction g&eacute;n&eacute;rale des Finances publiques (DGFiP), Opfer eines Cyberangriffs. Die T&auml;ter exfiltrierten Daten von 678.000 Privatpersonen und Unternehmen. Bei den Privatpersonen umfassen die gestohlenen Daten Einkommen, Steuerdetails, Steuers&auml;tze und famili&auml;re Verh&auml;ltnisse. Bei den Unternehmen wurden SIREN-Registrierungsnummern, Gesch&auml;ftsadressen und Adressen von Bevollm&auml;chtigten entwendet. Laut der Beh&ouml;rde wurde kein Zugriff auf die gesicherten Online-Konten der Steuerzahler erlangt. Die Staatsanwaltschaft Paris hat eine strafrechtliche Untersuchung eingeleitet.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-direction-g%C3%A9n%C3%A9rale-FR-12757.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-direction-g%C3%A9n%C3%A9rale-FR-12757.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - SafePal</title> 
    <pubDate>Fri, 21 Aug 2026 10:53:01 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Einbruch]]></category> 
    <category><![CDATA[Sicherheitslücke]]></category> 
    <category><![CDATA[Datendiebstahl]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsluecke_bei_safepal-12756.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsluecke_bei_safepal-12756.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/SC_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Am 16. August 2026 gab der Kryptow&auml;hrungs-Wallet-Anbieter SafePal einen Sicherheitsvorfall bekannt, der 39.798 Kunden betrifft. Unbekannte Angreifer nutzten eine Schwachstelle in der Bestellverfolgungsfunktion eines Plugins, um auf Kundendaten zuzugreifen. Die kompromittierten Daten umfassen Namen, Adressen, E-Mail-Adressen, Telefonnummern und Bestelldetails von Kunden, die zwischen dem 2. M&auml;rz 2025 und dem 11. April 2026 Bestellungen aufgegeben hatten. Die Firma betont, dass keine Wallet-Zugangsdaten, privaten Schl&uuml;ssel, Zahlungsinformationen oder Ausweisdokumente betroffen sind. SafePal hat die Schwachstelle behoben, die Datenspeicherdauer verk&uuml;rzt und betroffene Kunden per E-Mail benachrichtigt. Zudem wurden &uuml;ber 30 betr&uuml;gerische Webseiten und Phishing-Links entfernt.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsluecke_bei_safepal-12756.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsluecke_bei_safepal-12756.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Heights Finance</title> 
    <pubDate>Fri, 21 Aug 2026 10:05:03 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Datendiebstahl]]></category> 
    <category><![CDATA[Supply Chain]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-heights-finance-US-12755.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-heights-finance-US-12755.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/US_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Der Konsumentenkreditgeber Heights Finance informierte &uuml;ber 1,2 Millionen Personen &uuml;ber eine Datenabfluss, nachdem das Unternehmen Anfang Mai 2026 einen unbefugten Zugriff auf eine Cloud-Plattform eines Drittanbieters festgestellt hatte. Unbekannte T&auml;ter exfiltrierten dabei umfangreiche personenbezogene und finanzielle Daten. Zu den gestohlenen Informationen geh&ouml;ren Namen, Adressen, E-Mail-Adressen, Telefonnummern, Sozialversicherungsnummern, amtliche Ausweisnummern, F&uuml;hrerscheinnummern, Bankkontoinformationen, Kontodetails und Geburtsdaten. Laut Meldungen an die Generalstaatsanwaltschaften sind &uuml;ber 1,2 Millionen Menschen betroffen.&nbsp;</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-heights-finance-US-12755.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-heights-finance-US-12755.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - DentaQuest</title> 
    <pubDate>Fri, 21 Aug 2026 09:53:02 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Einbruch]]></category> 
    <category><![CDATA[Datendiebstahl]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-dentaquest-US-12752.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-dentaquest-US-12752.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/US_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Die Ransomware-Gruppe ShinyHunters verschaffte sich vom 17. bis 20. Mai 2026 Zugang zum Netzwerk von DentaQuest, einem gro&szlig;en US-amerikanischen Anbieter von Zahn- und Sehversicherungen. Die Angreifer exfiltrierten 234 GB an sensiblen Daten, darunter Namen, Adressen, Sozialversicherungsnummern, Mitglieds-IDs, Medicaid- und Medicare-Nummern sowie zahn- und augen&auml;rztliche Gesundheitsdaten. Betroffen sind mindestens 15 Millionen, m&ouml;glicherweise sogar 23,4 Millionen Personen.&nbsp;</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-dentaquest-US-12752.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-dentaquest-US-12752.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Wesco</title> 
    <pubDate>Fri, 21 Aug 2026 09:47:01 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Datenleck]]></category> 
    <category><![CDATA[Datendiebstahl]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-wesco-US-12751.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-wesco-US-12751.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/US_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Die Erpressergruppe ExfilSquad ver&ouml;ffentlichte am 11. August 2026 Daten, die sie nach eigenen Angaben von Wesco erbeutet hatte. Die Gruppe behauptet, 2,6 Millionen Datens&auml;tze mit personenbezogenen Daten von Kunden und Mitarbeitern, Kontodaten, CRM-Nutzerprofilen, Kredit- und Gesch&auml;ftskennungen sowie Authentifizierungsmetadaten exfiltriert zu haben. Wesco best&auml;tigte den Sicherheitsvorfall in einer Stellungnahme und gab an, dass die Cloud-CRM-Umgebung betroffen sei. Das Unternehmen arbeitete mit dem CRM-Anbieter zusammen und sieht nach eigenen Angaben kein Risiko f&uuml;r sensible Daten. Es gab keine Gesch&auml;ftsunterbrechungen, und es wurden keine Ransomware oder andere Schadsoftware auf den IT-Systemen gefunden. Die Untersuchung des Vorfalls l&auml;uft weiter.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-wesco-US-12751.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-wesco-US-12751.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Asset Recovery and Management Agency (ARMA)</title> 
    <pubDate>Fri, 21 Aug 2026 08:59:03 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Einbruch]]></category> 
    <category><![CDATA[Ausfall]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-asset-recovery-UA-12749.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-asset-recovery-UA-12749.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/UA_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Die ukrainische Agentur f&uuml;r die Ermittlung und Verwaltung von Verm&ouml;genswerten (ARMA) wurde Opfer eines Cyberangriffs, &uuml;ber den am 19. August 2026 berichtet wurde. Unbekannte T&auml;ter verursachten eine nicht autorisierte St&ouml;rung der Server der Beh&ouml;rde. Der Vorfall ereignete sich kurz vor dem Stichtag am 22. August f&uuml;r die Auswahl eines Verwalters f&uuml;r Verm&ouml;genswerte, die mit einem sanktionierten russischen Oligarchen in Verbindung stehen. Laut ARMA wurden bereits seit dem Fr&uuml;hjahr Anzeichen f&uuml;r illegale Eingriffe registriert, darunter auch ein unbefugter Zugriff auf das Register der Beamten der Agentur. Der ukrainische Sicherheitsdienst (SBU) hat die Ermittlungen aufgenommen.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-asset-recovery-UA-12749.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-asset-recovery-UA-12749.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - LexisNexis</title> 
    <pubDate>Fri, 21 Aug 2026 09:17:04 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Einbruch]]></category> 
    <category><![CDATA[Ausfall]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-lexisnexis-US-12750.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-lexisnexis-US-12750.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/US_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Anfang August 2026 schaltete der Datenanalyse-Anbieter LexisNexis seine Dienste Diligence, Metabase API und Newsdesk ab. Grund war eine verd&auml;chtige Aktivit&auml;t auf Servern, die von einem nicht namentlich genannten Drittanbieter gehostet und verwaltet werden. Als Reaktion darauf trennte das Unternehmen die Verbindung zu den Systemen des Drittanbieters, um die Kunden zu sch&uuml;tzen und das Problem einzud&auml;mmen. Eine Untersuchung mit einer externen IT-Forensikfirma wurde eingeleitet und die betroffenen Systeme werden in einer neuen Umgebung wieder aufgebaut.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-lexisnexis-US-12750.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-lexisnexis-US-12750.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Bürger Israels</title> 
    <pubDate>Fri, 21 Aug 2026 08:47:01 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Datenleck]]></category> 
    <category><![CDATA[Innentäter]]></category> 
    <category><![CDATA[Datenhehlerei]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-b%C3%BCrger-israels-IL-12748.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-b%C3%BCrger-israels-IL-12748.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/IL_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Ein Verk&auml;ufer mit dem Pseudonym "GordonFreeman" bot am 10. August 2026 auf einem Leak-Forum angeblich die aktuelle israelische Bev&ouml;lkerungsdatenbank mit 9,2 Millionen Datens&auml;tzen zum Verkauf an. Technische Pr&uuml;fungen ergaben, dass es sich um authentische, aber veraltete Daten aus dem Jahr 2005 handelt. Die Datei enth&auml;lt personenbezogene Daten wie Ausweisnummern, Adressen, Geburtsdaten und Familienbeziehungen. Die Daten stammen vermutlich aus einem bereits bekannten Vorfall von 2006, als ein Mitarbeiter des israelischen Sozialministeriums die gesamte Bev&ouml;lkerungsregistrierung kopierte. Obwohl die Daten nicht aktuell sind, bleiben die enthaltenen dauerhaften Identifikatoren f&uuml;r Identit&auml;tsdiebst&auml;hle relevant.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-b%C3%BCrger-israels-IL-12748.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-b%C3%BCrger-israels-IL-12748.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Indian Institute of Technology Madras (IIT Madras)</title> 
    <pubDate>Fri, 21 Aug 2026 07:53:01 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Einbruch]]></category> 
    <category><![CDATA[Defacement]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-indian-institute-IN-12746.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-indian-institute-IN-12746.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/IN_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Ein Bewerber f&uuml;r den Cyber-Sicherheits-Studiengang des <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-indian-institute-IN-12745.php" target="_blank" rel="noopener">IIT Kanpur</a> erschaffte sich Ende Juli unberechtigten Zugang zu den Webseiten des Indian Institute of Technology Kanpur und des Indian Institute of Technology Madras. Dort hinterlie&szlig; er die Nachricht: "This site has been hacked. I just need a fair chance."&nbsp;Der Student hatte sich zuvor erfolgreich beworben, war aber wegen fehlender Berufserfahrung nicht zum Auswahl-Hackathon eingeladen worden.</p>
<p>Der Direktor des IIT Kanpur, Professor Manindra Agrawal, best&auml;tigte den Vorfall . Die Verwaltung verzichtete zun&auml;chst auf die Erstattung einer Strafanzeige. Stattdessen will sie den jungen Mann zu einem pers&ouml;nlichen Test einladen. Ein Institutssprecher betonte, man wolle seine technischen F&auml;higkeiten &uuml;berpr&uuml;fen. Die aktuelle Aufnahmephase sei bereits abgeschlossen; bei erfolgreichem Test k&ouml;nne der Bewerber im n&auml;chsten Zyklus ber&uuml;cksichtigt werden.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-indian-institute-IN-12746.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-indian-institute-IN-12746.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Sistema de Informação da Vigilância Sanitária (SISVISA)</title> 
    <pubDate>Fri, 21 Aug 2026 08:23:02 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Datenpanne]]></category> 
    <category><![CDATA[Datenleck]]></category> 
    <category><![CDATA[Konfigurationsfehler]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/datenpanne_bei_sistema-de-12747.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/datenpanne_bei_sistema-de-12747.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/BR_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Anfang August 2026 wurde bekannt, dass eine Datenbank des brasilianischen Gesundheits&uuml;berwachungssystems Sistema de Informa&ccedil;&atilde;o da Vigil&acirc;ncia Sanit&aacute;ria (SISVISA) ungesichert im Internet zug&auml;nglich war. Ein Sicherheitsforscher entdeckte die rund 79 GB gro&szlig;e Datenbank mit 102.215 Dateien, die ohne Passwort oder Verschl&uuml;sselung ausgelesen werden konnten. Unter den Daten befanden sich vollst&auml;ndige Namen, Adressen, Telefonnummern, Steuer-IDs, Scans von F&uuml;hrerscheinen und Arztausweisen, Fotos, Fingerabdr&uuml;cke sowie Inspektionsberichte. Nach der Meldung des Forschers wurde der &ouml;ffentliche Zugriff auf die Daten entfernt. Es ist unklar, wie lange die Datenbank offen war und ob Dritte darauf zugegriffen haben.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/datenpanne_bei_sistema-de-12747.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/datenpanne_bei_sistema-de-12747.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Nextcloud</title> 
    <pubDate>Fri, 21 Aug 2026 06:47:00 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Einbruch]]></category> 
    <category><![CDATA[Sicherheitslücke]]></category> 
    <category><![CDATA[Ausfall]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsluecke_bei_nextcloud-12742.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsluecke_bei_nextcloud-12742.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/DE_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Am Sonntag, dem 19. Juli 2026, wurde die Webseite von Nextcloud Opfer eines Cyberangriffs, der zu einem zeitlich begrenzten Ausfall f&uuml;hrte. Nachdem das Unternehmen den Vorfall zun&auml;chst als einfaches Infrastruktur-Problem darstellte, best&auml;tigte es auf Anfrage den Angriff. Der betroffene Server wurde umgehend isoliert und die Homepage aus einem Backup auf einem neuen Server wiederhergestellt.</p>
<p>Laut Nextcloud waren die Server von Nutzern und Kunden sowie andere Dienste wie Downloads oder der App Store nicht betroffen, da diese auf separaten Systemen laufen. Als m&ouml;gliche Ursache wird eine Sicherheitsl&uuml;cke in WordPress, bekannt als &bdquo;WP2Shell&ldquo;, untersucht, was jedoch noch nicht best&auml;tigt wurde.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsluecke_bei_nextcloud-12742.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsluecke_bei_nextcloud-12742.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Chick-fil-A</title> 
    <pubDate>Fri, 21 Aug 2026 06:29:04 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Einbruch]]></category> 
    <category><![CDATA[Datendiebstahl]]></category> 
    <category><![CDATA[Credential Stuffing]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-chick-fil-a-US-12741.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-chick-fil-a-US-12741.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/US_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Die amerikanische Fast-Food-Kette Chick-fil-A best&auml;tigte, dass zwischen dem 17. und 19. Juni 2026 bei einer Welle von Credential-Stuffing-Angriffen die Daten von 13.322 Kunden kompromittiert wurden. Die Angreifer nutzten automatisierte Werkzeuge und Anmeldeinformationen aus einer Drittquelle, um sich Zugang zu Chick-fil-A One-Konten auf der Website und in der mobilen App zu verschaffen. Zu den gestohlenen Daten geh&ouml;rten Namen, E-Mail-Adressen, Mitgliedsnummern, Guthaben, Mobile-Pay-Nummern und die letzten vier Ziffern von Kreditkartennummern. Als Reaktion darauf meldete das Unternehmen die betroffenen Nutzer ab, entfernte Zahlungsmethoden und stellte die Kontost&auml;nde wieder her. Bereits im M&auml;rz 2023 meldete Chick-fil-A einen &auml;hnlichen Vorfall, bei dem 71.000 Kunden betroffen waren.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-chick-fil-a-US-12741.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-chick-fil-a-US-12741.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Origin Energy</title> 
    <pubDate>Fri, 21 Aug 2026 06:17:01 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Datendiebstahl]]></category> 
    <category><![CDATA[Erpressung]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-origin-energy-AU-12739.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-origin-energy-AU-12739.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/AU_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Am 22. Juli 2026 best&auml;tigte der australische Energieversorger Origin Energy einen Datendiebstahl, von dem rund 900.000 aktuelle und ehemalige Kunden betroffen sind. Erbeutet wurden unter anderem Namen, Geburtsdaten, Telefonnummern, Adressen und Kontoinformationen sowie teilweise die letzten vier Ziffern von Kreditkarten oder die letzten drei Ziffern von Bankkontonummern. Ein mutma&szlig;licher Angreifer hatte zun&auml;chst behauptet, Daten von zwei Millionen Kunden gestohlen zu haben, und mit deren Ver&ouml;ffentlichung gedroht.</p>
<p>Diese Zahl best&auml;tigte Origin nicht. Auch eine angeblich sp&auml;ter erzielte Vereinbarung mit dem Unternehmen wurde nicht best&auml;tigt. CEO Frank Calabria verwies auf laufende Ermittlungen und deren Einschr&auml;nkungen bei der Informationsweitergabe. Origin warnt Betroffene vor m&ouml;glichen Betrugs- und Phishingversuchen mit den erbeuteten Daten.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-origin-energy-AU-12739.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-origin-energy-AU-12739.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - UT San Antonio</title> 
    <pubDate>Fri, 21 Aug 2026 06:17:01 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Ausfall]]></category> 
    <category><![CDATA[Einbruchsversuch]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-ut-san-antonio-US-12740.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-ut-san-antonio-US-12740.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/US_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Die University of Texas at San Antonio (UT San Antonio) stellte am Wochenende des 15. und 16. August 2026 eine versuchte unbefugte Aktivit&auml;t in ihrem Netzwerk fest. Die Universit&auml;t reagierte umgehend und nahm vorsorglich mehrere Systeme und Dienste, darunter die Netzwerkverbindung und den E-Mail-Verkehr, vom Netz, um den Vorfall einzud&auml;mmen. In der Folge verschob sie den Beginn des Herbstsemesters um drei Tage auf den 24. August und verl&auml;ngerte mehrere Fristen f&uuml;r Studierende. Nach Angaben der Universit&auml;t haben die bisherigen Untersuchungen keine Hinweise darauf ergeben, dass Daten eingesehen oder abgegriffen wurden.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-ut-san-antonio-US-12740.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-ut-san-antonio-US-12740.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Suisun City</title> 
    <pubDate>Fri, 21 Aug 2026 05:41:01 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Einbruch]]></category> 
    <category><![CDATA[Ausfall]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-suisun-city-US-12735.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-suisun-city-US-12735.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/US_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Die nordkalifornische Stadt Suisun City rief am Samstag, den 8. August 2026, den Notstand aus, nachdem ein Cyberangriff ihre Computersysteme kompromittiert hatte. Um die Bedrohung einzud&auml;mmen, mussten die Verantwortlichen das gesamte IT-Netzwerk der Stadt mit rund 30.000 Einwohnern abschalten. Der Vorfall st&ouml;rte die Kommunikation der &ouml;ffentlichen Sicherheitsbeh&ouml;rden, einschlie&szlig;lich Polizei und Feuerwehr. Notrufe wurden &uuml;ber die Leitstelle von Solano County umgeleitet, w&auml;hrend Online-Dienste und interne st&auml;dtische Abl&auml;ufe nicht verf&uuml;gbar waren. Eine Untersuchung durch Bundesbeh&ouml;rden wurde eingeleitet.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-suisun-city-US-12735.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-suisun-city-US-12735.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Oz Hair and Beauty</title> 
    <pubDate>Fri, 21 Aug 2026 05:47:01 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Einbruch]]></category> 
    <category><![CDATA[Datendiebstahl]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-oz-hair-AU-12736.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-oz-hair-AU-12736.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/AU_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Der Online-H&auml;ndler Oz Hair and Beauty best&auml;tigte am 20. August 2026 eine Datenabfluss, bei dem ein unbefugter Dritter kurzzeitig Zugriff auf die Online-Kauf- und Bestellplattform des Unternehmens erlangte. Betroffen waren personenbezogene Daten von K&auml;ufen, die vor August 2026 get&auml;tigt wurden. Zu den kompromittierten Daten geh&ouml;ren die vollst&auml;ndigen Namen der Kunden, Kontaktdaten wie E-Mail-Adressen und Mobiltelefonnummern sowie Details zur Kaufhistorie, einschlie&szlig;lich W&auml;hrung, Gesamtausgaben und grober Standortinformationen. Finanzdaten wie Kreditkartendetails waren laut Unternehmensangaben nicht betroffen. Das Unternehmen leitete eine Untersuchung ein und ergriff Eind&auml;mmungsma&szlig;nahmen.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-oz-hair-AU-12736.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-oz-hair-AU-12736.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Dahua Technology</title> 
    <pubDate>Fri, 21 Aug 2026 05:53:01 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Einbruch]]></category> 
    <category><![CDATA[Sicherheitslücke]]></category> 
    <category><![CDATA[Manipulation]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsluecke_bei_dahua-technology-12737.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsluecke_bei_dahua-technology-12737.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/CN_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Zwischen dem 17. Juni und 22. Juli 2026 kompromittierten Hacker in einer als CameraSwarm bezeichneten Kampagne mindestens 14.530 Dahua-IP-Kameras weltweit, haupts&auml;chlich in der Ukraine und Russland. Die Angreifer nutzten drei parallele Angriffsmethoden: Brute-Force-Angriffe auf Port 37777 (12.324 IP-Adressen), Ausnutzung der Schwachstellen CVE-2021-33044 und CVE-2021-33045 (1.923 Kameras) sowie einen Cloud-Relay-Angriff auf 283 hinter NAT befindliche Kameras. Die T&auml;ter installierten Backdoor-Konten, die selbst nach Passwort&auml;nderungen und Werksreset bestehen bleiben. Die Sicherheitsforscher von Hunt.io entdeckten die Kampagne durch einen ungesch&uuml;tzten HTTP-Server des Angreifers. Betroffene Kameras sollten auf das Konto 'p2pwn' &uuml;berpr&uuml;ft und die Firmware aktualisiert werden.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsluecke_bei_dahua-technology-12737.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsluecke_bei_dahua-technology-12737.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Point72</title> 
    <pubDate>Fri, 21 Aug 2026 06:11:00 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Datendiebstahl]]></category> 
    <category><![CDATA[Phishing]]></category> 
    <category><![CDATA[Vishing]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-point72-US-12712.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-point72-US-12712.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/US_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Am 7. August 2026 wurde Point72 gemeinsam mit weiteren gro&szlig;en Hedge Fonds Opfer eines Cyberangriffs auf die Wall Street. Die T&auml;ter nutzten eine Voice-Phishing-Kampagne (Vishing), um in die Systeme der betroffenen Finanzinstitute einzudringen. Weitere Details zu erbeuteten Daten oder dem genauen Schadensausma&szlig; sind bislang unbekannt.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-point72-US-12712.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-point72-US-12712.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Indian Institute of Technology Kanpur (IIT Kanpur)</title> 
    <pubDate>Fri, 21 Aug 2026 07:23:02 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Einbruch]]></category> 
    <category><![CDATA[Defacement]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-indian-institute-IN-12745.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-indian-institute-IN-12745.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/IN_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Ein Student, der vom neuen Cybersecurity-Studiengang des Indian Institute of Technology Kanpur (IIT Kanpur) abgelehnt worden war, verschaffte sich Ende Juli 2026 unbefugten Zugang zu Teilen der Website der Hochschule. Der Vorfall wurde bekannt, nachdem der Student auf X und Reddit dar&uuml;ber berichtete. Auf der Website von IIT Kanpur hinterlie&szlig; er die Nachricht: "Site is hacked. All I need is just a fair chance." Damit wollte er nach eigenen Angaben seine F&auml;higkeiten in der Cybersicherheit unter Beweis stellen. Statt rechtliche Schritte einzuleiten, lud IIT Kanpur den Studenten zu einer technischen Pr&uuml;fung ein, um seine Kenntnisse zu bewerten und ihm m&ouml;glicherweise eine erneute Bewerbung im n&auml;chsten Aufnahmezyklus zu erm&ouml;glichen. Zuvor hatte er auch Teile der Website des <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-indian-institute-IN-12746.php" target="_blank" rel="noopener">IIT Madras</a> kompromittiert.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-indian-institute-IN-12745.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-indian-institute-IN-12745.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - US-Militärpersonal im Nahen Osten</title> 
    <pubDate>Thu, 20 Aug 2026 13:35:02 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Datenpanne]]></category> 
    <category><![CDATA[Spionage]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/datenpanne_bei_us-milit%C3%A4rpersonal-im-12734.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/datenpanne_bei_us-milit%C3%A4rpersonal-im-12734.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/US_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Mehr als 1.300 Strava-Nutzer haben Trainingsaktivit&auml;ten von US-Milit&auml;rbasen im Nahen Osten &ouml;ffentlich geteilt &ndash; darunter genaue Routen, Zeitpl&auml;ne und Bewegungsmuster zwischen St&uuml;tzpunkten. Sicherheitsexperten gehen davon aus, dass der Iran diese Daten nahezu sicher zur Aufkl&auml;rung und Zielerfassung genutzt hat.</p>
<p>So konnte Sky News das Strava-Profil eines US-Navy-Auftragnehmers auf dem Marineflottenst&uuml;tzpunkt Manama (Bahrain) identifizieren, der kurz vor Kriegsbeginn am 28. Februar 2025 seine Routinel&auml;ufe auf der Basis einstellte und danach im Innenhof des Crowne Plaza Hotels aufzeichnete &ndash; ein Hotel, das der Iran sechs Tage sp&auml;ter bei Angriffen auf die Basis bombardierte und dabei zwei Mitarbeiter des Pentagons verletzte. Am jordanischen Luftwaffenst&uuml;tzpunkt Muwaffaq Al Salti wurden Monate zuvor Laufmuster erfasst; am 17. Juli griff der Iran gezielt die Kaserne an, die im Strava-Datenmuster besonders hervortrat. Drei Soldaten kamen ums Leben. Trotz einer Pentagon-Warnung aus dem Jahr 2018 wurden die Ma&szlig;nahmen zur Durchsetzung des Verbots der Standortfreigabe offenbar nur unzureichend umgesetzt.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/datenpanne_bei_us-milit%C3%A4rpersonal-im-12734.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/datenpanne_bei_us-milit%C3%A4rpersonal-im-12734.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - McDonald&apos;s</title> 
    <pubDate>Thu, 20 Aug 2026 12:05:01 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Datenleck]]></category> 
    <category><![CDATA[Datendiebstahl]]></category> 
    <category><![CDATA[Social Engineering]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-mcdonald%27s-US-12732.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-mcdonald%27s-US-12732.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/US_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Am 17. August 2026 bot ein Verk&auml;ufer mit dem Pseudonym "TheHatman" in einem Datenhandelsforum einen Datensatz mit angeblich 1,7 Millionen Mitarbeiterdatens&auml;tzen von McDonald's zum Verkauf an. Laut dem Angreifer wurden die Daten mithilfe kompromittierter Zugangsdaten direkt aus dem Azure-Tenant des Unternehmens heruntergeladen. Eine Analyse einer 8.000-zeiligen Probe deutet auf deren Echtheit hin. Die erbeuteten Daten umfassen vollst&auml;ndige Namen, Berufsbezeichnungen, Telefonnummern und E-Mail-Adressen von Mitarbeitern aus &uuml;ber 30 L&auml;ndern. Passw&ouml;rter sind nicht enthalten, jedoch besteht ein erh&ouml;htes Risiko f&uuml;r Social-Engineering-Angriffe.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-mcdonald%27s-US-12732.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-mcdonald%27s-US-12732.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Berlin Brandenburgische Wohnungsbaugenossenschaft</title> 
    <pubDate>Mon, 17 Aug 2026 05:59:02 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Einbruch]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-berlin-brandenburgische-wohnungsbaugenossenschaft-DE-12721.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-berlin-brandenburgische-wohnungsbaugenossenschaft-DE-12721.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/DE_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Die Berlin Brandenburgische Wohnungsbaugenossenschaft wurde am 13. August 2026 Opfer eines Cyberangriffs. Unbefugte verschafften sich vor&uuml;bergehend Zugriff auf Teile der IT‑Systeme. Nach dem Auffallen ungew&ouml;hnlicher Aktivit&auml;ten zog die Genossenschaft ein IT‑forensisches Team hinzu.</p>
<p>Nach aktuellem Stand konnten die Angreifer nicht auf sensible Mieterdaten zugreifen. Die Untersuchung einer m&ouml;glichen Datenexfiltration dauert an. Die Identit&auml;t der T&auml;ter und m&ouml;gliche Forderungen sind weiterhin unbekannt.</p>
<p>Nachtrag vom 19.08.2026:</p>
<p>Die "Qilin"-Ransomware-Gruppe beanspruchte den Angriff f&uuml;r sich. Beweise lieferten die Hacker bisher nicht.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-berlin-brandenburgische-wohnungsbaugenossenschaft-DE-12721.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-berlin-brandenburgische-wohnungsbaugenossenschaft-DE-12721.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Verbandsgemeinde Rhein-Nahe</title> 
    <pubDate>Mon, 17 Aug 2026 06:47:02 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Ransomware]]></category> 
    <category><![CDATA[Ausfall]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_verbandsgemeinde-rhein-nahe-12731.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_verbandsgemeinde-rhein-nahe-12731.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/DE_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Am 16. Juli 2026 entdeckte die Verbandsgemeinde Rhein‑Nahe einen Cyberangriff, der die B&uuml;rgerdienste und die Finanzverwaltung erheblich beeintr&auml;chtigte. Die T&auml;ter hinterlie&szlig;en eine L&ouml;segeldforderung und sperrten die Verwaltung aus ihren eigenen Systemen aus. Die Wiederherstellung wird voraussichtlich einen mittleren bis hohen f&uuml;nfstelligen Betrag kosten. Die E‑Mail‑Kommunikation war zeitweise unm&ouml;glich, dringende Anliegen konnten nur eingeschr&auml;nkt bearbeitet werden. Die Zahlungsf&auml;higkeit ist inzwischen wiederhergestellt.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_verbandsgemeinde-rhein-nahe-12731.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_verbandsgemeinde-rhein-nahe-12731.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Krefeld Pinguine</title> 
    <pubDate>Mon, 17 Aug 2026 06:29:03 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Malware]]></category> 
    <category><![CDATA[Ausfall]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-krefeld-pinguine-DE-12729.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-krefeld-pinguine-DE-12729.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/DE_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>In der Nacht zum 25. Juli 2026 wurde die Website der Krefeld Pinguine durch einen Angriff mit Schadsoftware kompromittiert. Der Verein nahm die Seite vorsorglich offline, um weiteren Schaden zu verhindern und die Sicherheit der Besucher zu gew&auml;hrleisten. Ob Daten entwendet wurden, ist bislang unklar; die Analyse l&auml;uft. Das Team arbeitet an einer abgesicherten L&ouml;sung, um den Webbetrieb schnellstm&ouml;glich wiederherzustellen.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-krefeld-pinguine-DE-12729.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-krefeld-pinguine-DE-12729.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Zweckverband Tierische Nebenprodukte Süd</title> 
    <pubDate>Mon, 17 Aug 2026 06:29:03 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Ransomware]]></category> 
    <category><![CDATA[Einbruch]]></category> 
    <category><![CDATA[Ausfall]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_zweckverband-tierische-12730.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_zweckverband-tierische-12730.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/DE_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Am 20. Juli 2026 stellte der Zweckverband Tierische Nebenprodukte S&uuml;d (ZTN S&uuml;d) in Warthausen fest, dass mehrere Server durch Verschl&uuml;sselungssoftware lahmgelegt worden waren &mdash; ein typischer Ransomware‑Angriff. Die Systeme wurden sofort isoliert, externe IT‑Forensiker und Beh&ouml;rden eingeschaltet. Ob personenbezogene Daten abgeflossen sind, wird noch untersucht; gesicherte Hinweise auf Missbrauch liegen bislang nicht vor. W&auml;hrend Experten Logdateien und Datenbest&auml;nde pr&uuml;fen, arbeitet der Verband an der Wiederherstellung und an zus&auml;tzlichen Sicherheitsma&szlig;nahmen, falls sich zeigt, dass die digitale Prozesskette angreifbarer war als angenommen.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_zweckverband-tierische-12730.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_zweckverband-tierische-12730.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Stadtverwaltung Mülheim</title> 
    <pubDate>Mon, 17 Aug 2026 06:29:02 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Einbruch]]></category> 
    <category><![CDATA[Sicherheitslücke]]></category> 
    <category><![CDATA[Ausfall]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsluecke_bei_stadtverwaltung-m%C3%BClheim-12727.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsluecke_bei_stadtverwaltung-m%C3%BClheim-12727.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/DE_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Am 14. Juli 2026 nutzten Angreifer eine Schwachstelle in einer weit verbreiteten Fernzugriffssoftware, die auch bei der Stadtverwaltung M&uuml;lheim im Einsatz war. Die IT sperrte den Zugang sofort, setzte das System neu auf und schloss die L&uuml;cke. Laut Stadt wurden keine Daten entwendet, da auf dem betroffenen System weder B&uuml;rger‑ noch Mitarbeiterdaten gespeichert waren; Protokolle best&auml;tigten, dass ausschlie&szlig;lich die Fernzugriffsl&ouml;sung betroffen war.&nbsp;</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsluecke_bei_stadtverwaltung-m%C3%BClheim-12727.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsluecke_bei_stadtverwaltung-m%C3%BClheim-12727.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Fédération française de l&apos;Ordre Maçonnique Mixte International LE DROIT HUMAIN</title> 
    <pubDate>Mon, 17 Aug 2026 06:29:03 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Einbruch]]></category> 
    <category><![CDATA[Datendiebstahl]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-f%C3%A9d%C3%A9ration-fran%C3%A7aise-FR-12728.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-f%C3%A9d%C3%A9ration-fran%C3%A7aise-FR-12728.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/FR_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Am 23. Juli 2026 drangen Unbekannte &uuml;ber ein kompromittiertes Mitgliedskonto in das Intranet der franz&ouml;sischen F&ouml;deration des Internationalen Gemischten Freimaurerordens LE DROIT HUMAIN ein. M&ouml;glicherweise wurden personenbezogene Daten von Mitgliedern der Region Grand Est entwendet, darunter Namen, E‑Mail‑Adressen, Postanschriften und Telefonnummern. Die Organisation aktivierte eine Krisenzelle, sperrte den Intranet‑Zugang und verst&auml;rkte die Sicherheitsma&szlig;nahmen. Eine Strafanzeige wurde erstattet, die CNIL informiert. Der operative Betrieb war nur geringf&uuml;gig beeintr&auml;chtigt.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-f%C3%A9d%C3%A9ration-fran%C3%A7aise-FR-12728.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-f%C3%A9d%C3%A9ration-fran%C3%A7aise-FR-12728.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Corte de Constitucionalidad (Verfassungsgerichtshof)</title> 
    <pubDate>Mon, 17 Aug 2026 06:11:02 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Einbruch]]></category> 
    <category><![CDATA[Ausfall]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-corte-de-GT-12722.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-corte-de-GT-12722.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/GT_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Am 10. August 2026 wurde das guatemaltekische Verfassungsgericht Opfer eines Cyberangriffs. Dienste fielen kurzzeitig aus, die IT leitete sofort Gegenma&szlig;nahmen ein. Alle Daten seien dank Backups wiederherstellbar. Die Staatsanwaltschaft ermittelt.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-corte-de-GT-12722.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-corte-de-GT-12722.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Arbeiterkammer</title> 
    <pubDate>Mon, 17 Aug 2026 06:17:01 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Einbruch]]></category> 
    <category><![CDATA[Ausfall]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-arbeiterkammer-AT-12723.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-arbeiterkammer-AT-12723.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/AT_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Am 10. August 2026 f&uuml;hrte ein Hackerangriff zu Ausf&auml;llen bei der Arbeiterkammer Ober&ouml;sterreich. Betroffen waren E-Mail-Server und das Telefonsystem, was die Erreichbarkeit der Mitarbeiter stark einschr&auml;nkte. Nach Angaben der Direktorin Andrea H. wurden keine Daten von den Servern entwendet. Einige Systeme konnten bereits am Vormittag wiederhergestellt werden, jedoch bestanden weiterhin Einschr&auml;nkungen bei der telefonischen Erreichbarkeit.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-arbeiterkammer-AT-12723.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-arbeiterkammer-AT-12723.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Obermain Therme</title> 
    <pubDate>Mon, 17 Aug 2026 06:17:01 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Einbruch]]></category> 
    <category><![CDATA[Malware]]></category> 
    <category><![CDATA[Ausfall]]></category> 
    <category><![CDATA[Defacement]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-obermain-therme-DE-12725.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-obermain-therme-DE-12725.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/DE_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Am 21. Juli 2026 drangen Unbekannte &uuml;ber eine WordPress‑Schwachstelle in die Website der Obermain Therme ein. Die Seite wurde verunstaltet, zugleich gelangten die Angreifer vermutlich in die Kundendatenbank; dort blieb Schadsoftware bis zum 6. August unentdeckt. Potenziell betroffen sind Namen, Adressen, E‑Mails, Telefonnummern, Geburtsdaten und Bestellhistorien; Bankdaten und Passw&ouml;rter waren verschl&uuml;sselt.</p>
<p>Der Zweckverband Thermalsolbad Bad Staffelstein meldete den Vorfall am 7. August an den Bayerischen Datenschutzbeauftragten und informierte Kunden am 12. August. Zug&auml;nge wurden gesperrt, Passw&ouml;rter ge&auml;ndert, die Website offline genommen und ein Sicherheitsdienstleister beauftragt. Der Shop ist wieder abgesichert. Kunden sollen Passw&ouml;rter wechseln und bei verd&auml;chtigen E‑Mails wachsam bleiben. Ein Missbrauch ist bislang nicht bekannt.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-obermain-therme-DE-12725.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-obermain-therme-DE-12725.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Chambre des salariés</title> 
    <pubDate>Mon, 17 Aug 2026 05:59:02 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Einbruch]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-chambre-des-salari%C3%A9s-LU-12720.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-chambre-des-salari%C3%A9s-LU-12720.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/LU_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Die Chambre des salari&eacute;s (CSL) wurde Opfer eines Cyberangriffs; es kam zu einem unbefugten Zugriff auf Server. Die Organisation leitete umgehend Ma&szlig;nahmen zur Eind&auml;mmung und Sicherung der betroffenen Systeme ein.</p>
<p>Technische Untersuchungen mit Cybersicherheitsexperten laufen, um Ursprung, Zeitraum, Umfang und m&ouml;gliche Folgen zu kl&auml;ren. Die CSL warnt vor m&ouml;glichen Betrugsversuchen durch Identit&auml;tsdiebstahl und r&auml;t zur Vorsicht bei verd&auml;chtigen Nachrichten.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-chambre-des-salari%C3%A9s-LU-12720.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-chambre-des-salari%C3%A9s-LU-12720.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - ibelsa</title> 
    <pubDate>Mon, 17 Aug 2026 05:47:00 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Einbruch]]></category> 
    <category><![CDATA[Datendiebstahl]]></category> 
    <category><![CDATA[Phishing]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-ibelsa-DE-12718.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-ibelsa-DE-12718.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/DE_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Der Berliner Hotelsoftwareanbieter ibelsa wurde Opfer eines Cyberangriffs. Unbefugte griffen am 25. Juli 2026 auf Systeme des Unternehmens zu. Dabei wurden personenbezogene Daten von Hotelgesch&auml;ftspartnern und deren G&auml;sten kompromittiert. Die T&auml;ter nutzen die gestohlenen Daten f&uuml;r gezielte Phishing-Angriffe &uuml;ber WhatsApp, SMS und E-Mail.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-ibelsa-DE-12718.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-ibelsa-DE-12718.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Bonifatius GmbH</title> 
    <pubDate>Mon, 17 Aug 2026 05:53:02 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Einbruch]]></category> 
    <category><![CDATA[Ausfall]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-bonifatius-gmbh-DE-12719.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-bonifatius-gmbh-DE-12719.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/DE_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Am 11. August 2026 wurde die Bonifatius GmbH in Paderborn Opfer eines Cyberangriffs. Das Unternehmen schaltete mehrere seiner Internetseiten aus Sicherheitsgr&uuml;nden ab. Eine Sicherheitsl&uuml;cke bei einem externen System habe den Angriff erm&ouml;glicht. Die Polizei ermittelt den Vorfall.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-bonifatius-gmbh-DE-12719.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-bonifatius-gmbh-DE-12719.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Seekda</title> 
    <pubDate>Mon, 17 Aug 2026 05:35:00 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Datenpanne]]></category> 
    <category><![CDATA[Phishing]]></category> 
    <category><![CDATA[Betrug]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/datenpanne_bei_seekda-12707.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/datenpanne_bei_seekda-12707.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/AT_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Am 13. August 2026 berichtete Heise Online, dass G&auml;ste verschiedener Hotels nach einem Phishing-Angriff auf den &ouml;sterreichischen IT-Dienstleister Seekda t&auml;uschend echte Nachrichten mit korrekten Buchungsdaten erhalten. Die Kriminellen fordern die Empf&auml;nger darin auf, ihre Buchungen zu best&auml;tigen oder Kreditkartendaten einzugeben. Bei der &ouml;sterreichischen Datenschutzbeh&ouml;rde gingen bereits 25 Meldungen von Hotels ein.&nbsp;</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/datenpanne_bei_seekda-12707.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/datenpanne_bei_seekda-12707.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Volvo Group North America</title> 
    <pubDate>Sat, 15 Aug 2026 13:46:51 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Ransomware]]></category> 
    <category><![CDATA[Einbruch]]></category> 
    <category><![CDATA[Datendiebstahl]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_volvo-group-11708.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_volvo-group-11708.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/US_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Beim US‑IT‑Dienstleister <a href="https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_conduent-8257.php" target="_blank" rel="noopener">Conduent</a> konnten sich Hacker &uuml;ber Monate hinweg unbemerkt im System bewegen. Zwischen dem 21. Oktober 2024 und dem 13. Januar 2025 wurden dabei Benefits‑Daten f&uuml;r die Volvo Group North America abgegriffen. Insgesamt sind fast 17.000 Mitarbeiter betroffen; gestohlen wurden unter anderem Namen, Adressen, Sozialversicherungsnummern und Gesundheitsinformationen. Die Ransomware‑Gruppe Safepay prahlte anschlie&szlig;end mit der Terabyte‑gro&szlig;en Beute. Volvo erfuhr erst 2026 von dem Vorfall und informiert nun die Betroffenen.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_volvo-group-11708.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_volvo-group-11708.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Beacon</title> 
    <pubDate>Fri, 14 Aug 2026 12:22:01 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Datenpanne]]></category> 
    <category><![CDATA[Datendiebstahl]]></category> 
    <category><![CDATA[Konfigurationsfehler]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/datenpanne_bei_beacon-12715.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/datenpanne_bei_beacon-12715.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/UK_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Der britische CRM-Anbieter Beacon erlitt am 27. Juli 2026 einen Datendiebstahl, bei dem Angreifer verschl&uuml;sselte Kundendatenbank-Backups herunterluden. Die T&auml;ter nutzten einen kompromittierten AWS-Zugangsschl&uuml;ssel, der in &ouml;ffentlich zug&auml;nglichen JavaScript-Build-Artefakten exponiert war. Betroffen sind &uuml;ber 1.000 Wohlt&auml;tigkeitsorganisationen. Die gestohlenen Daten umfassen Namen, Telefonnummern, E-Mail-Adressen und Postanschriften von Unterst&uuml;tzern. Bankdaten waren nicht betroffen. Die britische Charity Commission &uuml;berwacht den Vorfall. Bisher ist kein Ver&ouml;ffentlichungsort der Daten bekannt.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/datenpanne_bei_beacon-12715.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/datenpanne_bei_beacon-12715.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Fitnessstudio</title> 
    <pubDate>Fri, 14 Aug 2026 12:10:02 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Einbruch]]></category> 
    <category><![CDATA[Sicherheitslücke]]></category> 
    <category><![CDATA[KI]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsluecke_bei_fitnessstudio-12709.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsluecke_bei_fitnessstudio-12709.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/AU_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Ein OpenClaw-AI Agent nutzte am 10. April 2026 eine Schwachstelle im Buchungssystem eines australischen Fitnessstudios. Der Agent hatte Zugriff auf eine API ohne Autorisierungspr&uuml;fung und l&ouml;schte die Reservierung eines anderen Kunden, um seinem Besitzer einen Platz in einem begehrten Kurs zu verschaffen. Der Besitzer des Bots, ein Softwareentwickler, informierte das Studio umgehend &uuml;ber die Sicherheitsl&uuml;cke. Der Vorfall wurde erst im August 2026 &ouml;ffentlich bekannt. Es handelt sich um den ersten dokumentierten Fall eines KI-gesteuerten Hacks in Australien.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsluecke_bei_fitnessstudio-12709.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsluecke_bei_fitnessstudio-12709.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Shell</title> 
    <pubDate>Fri, 14 Aug 2026 12:22:01 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Datenleck]]></category> 
    <category><![CDATA[Ransomware]]></category> 
    <category><![CDATA[Sicherheitslücke]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsluecke_bei_shell-12714.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsluecke_bei_shell-12714.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/UK_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Am 14. August 2026 listete die Ransomware-Gruppe CL0P den Energiekonzern Shell auf ihrer Leak-Site. Die Angreifer behaupten, 89 GB vertraulicher Daten exfiltriert zu haben, darunter technische Zeichnungen, Testberichte, Fotos von Anlagen und Projektpl&auml;ne. Der Angriff erfolgte durch Ausnutzung einer Schwachstelle (CVE-2026-12569) in PTC Windchill und FlexPLM. Shell best&auml;tigte die Untersuchung eines m&ouml;glichen Sicherheitsvorfalls. Die Schwachstelle wurde bereits am 17. Juni 2026 von PTC gepatcht, nachdem erh&ouml;hte Angriffsaktivit&auml;ten festgestellt wurden. Das BSI und CISA warnten vor aktiver Ausnutzung der L&uuml;cke.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsluecke_bei_shell-12714.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsluecke_bei_shell-12714.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Threema</title> 
    <pubDate>Fri, 14 Aug 2026 09:58:00 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[DDoS]]></category> 
    <category><![CDATA[Ausfall]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/ddos_angriff_threema-12695.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/ddos_angriff_threema-12695.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/CH_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Der Messenger-Dienst Threema war seit dem 11. August 2026 wiederholt von DDoS-Angriffen betroffen, die zu Ausf&auml;llen und eingeschr&auml;nkter Funktionalit&auml;t f&uuml;hren. Das Unternehmen machte die Angriffe auf Mastodon &ouml;ffentlich, nachdem zun&auml;chst von einem Problem bei einem Hosting-Partner ausgegangen wurde. Laut der Statusseite, die zeitweise ebenfalls offline war, waren alle Dienste betroffen. Nutzer konnten keine Nachrichten senden oder empfangen.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/ddos_angriff_threema-12695.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/ddos_angriff_threema-12695.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Berri AI</title> 
    <pubDate>Fri, 14 Aug 2026 09:22:03 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Datenleck]]></category> 
    <category><![CDATA[Supply Chain]]></category> 
    <category><![CDATA[KI]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-berri-ai-WW-12704.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-berri-ai-WW-12704.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/WW_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Im M&auml;rz 2026 gelang der Hackergruppe TeamPCP ein weitreichender Supply-Chain-Angriff auf das Open-Source-Tool LiteLLM, das zur KI-gest&uuml;tzten Softwareentwicklung eingesetzt wird. Innerhalb eines Zeitfensters von lediglich 40 Minuten enthielten kompromittierte Versionen (1.82.7 und 1.82.8) des Pakets aus dem Python Package Index Schadcode, der den Arbeitsspeicher infizierter Systeme auslesen und Daten &uuml;ber einen von den Angreifern kontrollierten Kanal exfiltrieren konnte. Grundlage des Angriffs war ein vorgelagerter Supply-Chain-Angriff auf den Schwachstellenscanner Trivy; ebenfalls betroffen waren KICS und das Telnyx Python SDK. Die Sicherheitsfirmen CloudSEK und Hudson Rock machten den Vorfall am 12. und 13. August 2026 &ouml;ffentlich. Laut Hudson Rock analysierten die Forscher eine 195-TB-Datei mit erbeuteten Inhalten. Darunter befanden sich Cloud-Schl&uuml;ssel, Repository-Token, SSH-Keys, Kubernetes-Secrets, Paketver&ouml;ffentlichungs-Credentials, Umgebungsvariablen und KI-Anbieter-Schl&uuml;ssel aus rund 434.000 CI/CD-Pipelines von sch&auml;tzungsweise 2.500 Organisationen. Zu den mit hoher Konfidenz betroffenen Organisationen z&auml;hlen u. a. Nvidia, Amazon Web Services, Samsung, Salesforce, Cisco, Roche, Siemens, Volkswagen, Deutsche Bahn, Deloitte, FedEx und viele weitere global t&auml;tige Unternehmen. Unabh&auml;ngige Recherchen von Sicherheitsforscher Kevin Beaumont best&auml;tigten die Echtheit der Daten und stellten fest, dass zumindest bei einem gro&szlig;en US-Technologieunternehmen ein Gro&szlig;teil der angeblich rotierten Zugangsdaten noch aktiv war. Beide Sicherheitsfirmen empfehlen betroffenen Organisationen, s&auml;mtliche in LiteLLM-Umgebungen zug&auml;nglichen Secrets sofort zu widerrufen und zu rotieren sowie Logging und Egress-Filterung zu auditieren.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-berri-ai-WW-12704.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-berri-ai-WW-12704.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Aflac Life Insurance Japan</title> 
    <pubDate>Thu, 13 Aug 2026 09:45:00 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Einbruch]]></category> 
    <category><![CDATA[Datendiebstahl]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-aflac-life-JP-12703.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-aflac-life-JP-12703.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/JP_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Die japanische Tochtergesellschaft des Versicherers Aflac, Aflac Life Insurance Japan, entdeckte am 25. Juni 2026 einen unbefugten Zugriff auf ihre Systeme, der zwischen dem 15. und 25. Juni 2026 stattfand. Angreifer exfiltrierten Daten aus dem Versichertenportal und stahlen dabei die Daten von 4,38 Millionen Kunden und Vermittlern. Zu den kompromittierten Informationen geh&ouml;ren Namen, Adressen, Geburtsdaten, Policendetails und Bankkontoinformationen von rund 230.000 Personen. Der Vorfall ist auf die japanischen Systeme beschr&auml;nkt und f&uuml;hrte zur vor&uuml;bergehenden Einstellung mehrerer Dienste.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-aflac-life-JP-12703.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-aflac-life-JP-12703.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Unlimited Technology Systems</title> 
    <pubDate>Thu, 13 Aug 2026 09:39:01 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Einbruch]]></category> 
    <category><![CDATA[Datendiebstahl]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-unlimited-technology-systems-US-12702.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-unlimited-technology-systems-US-12702.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/US_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Der US‑Gesundheitsdienstleister Unlimited Technology Systems meldete einen Sicherheitsvorfall, der 3.803.750 Patienten betrifft. Ein unbekannter T&auml;ter verschaffte sich zwischen dem 5. und 10. Oktober 2025 Zugriff auf ein Rechenzentrum und k&ouml;nnte Daten exfiltriert haben. Der Vorfall wurde am 19. Oktober 2025 entdeckt.</p>
<p>Zu den potenziell gestohlenen Informationen z&auml;hlen Namen, Sozialversicherungsnummern, Geburtsdaten, Adressen, medizinische Informationen wie Diagnosen und Krankenaktennummern sowie Scans von Ausweisdokumenten. Vollst&auml;ndige Krankenakten oder Finanzdaten seien laut dem Unternehmen nicht betroffen.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-unlimited-technology-systems-US-12702.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-unlimited-technology-systems-US-12702.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Levi Strauss</title> 
    <pubDate>Thu, 13 Aug 2026 09:27:01 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Einbruch]]></category> 
    <category><![CDATA[Datendiebstahl]]></category> 
    <category><![CDATA[Social Engineering]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-levi-strauss-US-12701.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-levi-strauss-US-12701.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/US_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Der Bekleidungshersteller Levi Strauss meldete am 7. August 2026 einen Sicherheitsvorfall. Unbekannte T&auml;ter nutzten Social Engineering, um drei Mitarbeiter zu kompromittieren und sich so Zugriff auf deren Firmenrechner zu verschaffen. Dabei wurden nicht n&auml;her spezifizierte Unternehmensdaten exfiltriert. Laut dem Unternehmen konnten der Angriff schnell einged&auml;mmt werden. Kundendaten waren nicht betroffen und der Gesch&auml;ftsbetrieb nicht unterbrochen wurde.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-levi-strauss-US-12701.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-levi-strauss-US-12701.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - CEVA Logistics</title> 
    <pubDate>Thu, 13 Aug 2026 05:39:01 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Datendiebstahl]]></category> 
    <category><![CDATA[Supply Chain]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-ceva-logistics-WW-12696.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-ceva-logistics-WW-12696.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/WW_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Bei einem Cyberangriff auf CEVA Logistics, Valves europ&auml;ischen Versandpartner, wurden zwischen dem 29. Juli und 1. August 2026 Lieferdaten von Steam‑Hardware‑Kunden gestohlen. Valve erfuhr am 7. August davon und warnte betroffene K&auml;ufer.</p>
<p>Die Angreifer erbeuteten Namen, Adressen, L&auml;nder, Telefonnummern, E‑Mail‑Adressen sowie Typ und Preis der bestellten Hardware. Zahlungsdaten und Passw&ouml;rter seien laut Valve nicht betroffen gewesen.</p>
<p>Das Unternehmen warnt vor Betrugsversuchen und meldete den Vorfall den Datenschutzbeh&ouml;rden.</p>
<p>Nachtrag vom 13.08.2026:</p>
<p>CEVA Logistics best&auml;tigte mittlerweile acht betroffene Lagerh&auml;user. Auch weitere Kunden, f&uuml;r die das Unternehmen Ware verschickt, wurden bekannt.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-ceva-logistics-WW-12696.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-ceva-logistics-WW-12696.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Ryde</title> 
    <pubDate>Thu, 13 Aug 2026 06:15:01 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Einbruch]]></category> 
    <category><![CDATA[Datendiebstahl]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-ryde-NO-12700.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-ryde-NO-12700.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/NO_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Das E-Scooter-Unternehmen Ryde meldete der norwegischen Datenschutzbeh&ouml;rde Datatilsynet einen Datendiebstahl. Laut der am 6. August 2026 ver&ouml;ffentlichten Mitteilung der Beh&ouml;rde sind Kundenkonten von dem Vorfall betroffen. Unbekannte haben personenbezogene Daten und Kontaktinformationen erbeutet. Die Beh&ouml;rde warnt betroffene Nutzer vor einem erh&ouml;hten Risiko f&uuml;r gezielte Betrugsversuche wie Phishing.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-ryde-NO-12700.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-ryde-NO-12700.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - TrueConf</title> 
    <pubDate>Thu, 13 Aug 2026 06:15:01 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Sicherheitslücke]]></category> 
    <category><![CDATA[Malware]]></category> 
    <category><![CDATA[Datendiebstahl]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsluecke_bei_trueconf-12698.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsluecke_bei_trueconf-12698.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/RU_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Die Hacktivisten‑Gruppe Head Mare kompromittiert seit Juli 2026 ungepatchte TrueConf‑Videokonferenzserver. &Uuml;ber die Schwachstellen KLCERT‑26‑057 und KLCERT‑26‑058 verschaffen sich die Angreifer &uuml;ber den standardm&auml;&szlig;ig offenen Port 4307 ohne Authentifizierung Zugang, brechen aus der Sandbox aus und erlangen Systemrechte.</p>
<p>Anschlie&szlig;end installieren sie eine Web‑Shell und ersetzen legitime Client‑Installer durch trojanisierte Versionen mit den Backdoors PhantomCore und PhantomGraph, die als vermeintliche Updates an Nutzer verteilt werden. Die Malware dient der Exfiltration von Anmeldeinformationen und der weiteren Netzwerkausforschung.</p>
<p>Betroffen sind vor allem russische Organisationen.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsluecke_bei_trueconf-12698.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsluecke_bei_trueconf-12698.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - PNLD (Police National Legal Database)</title> 
    <pubDate>Thu, 13 Aug 2026 05:21:02 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Datenleck]]></category> 
    <category><![CDATA[Einbruch]]></category> 
    <category><![CDATA[Datendiebstahl]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-pnld-%28police-UK-12685.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-pnld-%28police-UK-12685.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/UK_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Am 26. Juli 2026 beanspruchte die Gruppe ExfilSquad einen Angriff auf die Police National Legal Database (PNLD). Der genaue Eindringzeitpunkt blieb unbekannt. PNLD best&auml;tigte die Sicherheitsverletzung am 2. August, der Darknet‑Leak wurde einen Tag sp&auml;ter &ouml;ffentlich.</p>
<p>ExfilSquad sprach von 1,9 GB und 135.000 Datens&auml;tzen. Offen lagen Namen und dienstliche E‑Mail‑Adressen von Polizisten, Justizfachleuten, Regierungspartnern und Kunden; &uuml;ber Ask the Police gelangten auch Kontaktdaten einzelner Fragesteller ins Netz. PNLD versorgt 43 Polizeikr&auml;fte in England und Wales sowie die British Transport Police.</p>
<p>Die T&auml;terschaft blieb unbest&auml;tigt. Passw&ouml;rter und sensible Opferdaten waren nicht betroffen. Die National Crime Agency ermittelte, PNLD informierte die ICO.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-pnld-%28police-UK-12685.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-pnld-%28police-UK-12685.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Stiftung Brandenburgische Gedenkstätten</title> 
    <pubDate>Wed, 12 Aug 2026 16:51:01 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Ransomware]]></category> 
    <category><![CDATA[Datendiebstahl]]></category> 
    <category><![CDATA[Ausfall]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_stiftung-brandenburgische-gedenkst%C3%A4tten-12694.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_stiftung-brandenburgische-gedenkst%C3%A4tten-12694.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/DE_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Am 5. August 2026 wurde die Stiftung Brandenburgische Gedenkst&auml;tten Opfer eines Ransomware-Angriffs. Den T&auml;tern gelang es dabei, die IT-Systeme an allen sieben Gedenkst&auml;tten (unter anderem die Gesch&auml;ftsstelle der Stiftung und die Gedenkst&auml;tte Sachsenhausen) komplett lahmzulegen, so die Stiftung. Diese habe man schnellstm&ouml;glich offline genommen.</p>
<p>Man rechne damit, dass personenbezogene Daten gestohlen wurden; Besucher und Gesch&auml;ftspartner sollen vermehrt auf Phishing-Versuche, Rechnungsbetrug und Spam-Mails achten. Auch Vereinbarungen, Dokumente und interne Verwaltungsdaten wurden wahrscheinlich abgegriffen.</p>
<p>Die Stiftung betont, dass der Besuch der Standorte auch weiterhin uneingeschr&auml;nkt m&ouml;glich ist. Die Wiederherstellung der Systeme soll aktuellen Einsch&auml;tzungen nach einige Tage dauern; bis dahin ist mit Verz&ouml;gerungen bei der Beantwortung von Buchungsanfragen zu rechnen.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_stiftung-brandenburgische-gedenkst%C3%A4tten-12694.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_stiftung-brandenburgische-gedenkst%C3%A4tten-12694.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Żabka Polska</title> 
    <pubDate>Mon, 10 Aug 2026 06:33:00 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Einbruch]]></category> 
    <category><![CDATA[Datendiebstahl]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-%C5%BBabka-polska-PL-12687.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-%C5%BBabka-polska-PL-12687.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/PL_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Am 2. August 2026 bot ein unbekannter Akteur auf einem Forum einen angeblichen Datensatz von Żabka Polska zum Verkauf an. Der Verk&auml;ufer behauptete, im Besitz von rund 541.000 Jira‑Issues, fast 230.000 IT‑Service‑Desk‑Tickets sowie Quellcode aus 89 GitLab‑Repositories zu sein. Die Daten sollen mit einem einzigen GitLab‑Zugangstoken exfiltriert worden sein und auch sensible Informationen wie API‑Keys und Passw&ouml;rter enthalten.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-%C5%BBabka-polska-PL-12687.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-%C5%BBabka-polska-PL-12687.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Brinks Home</title> 
    <pubDate>Mon, 10 Aug 2026 06:09:01 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Datenleck]]></category> 
    <category><![CDATA[Datendiebstahl]]></category> 
    <category><![CDATA[Erpressung]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-brinks-home-US-12684.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-brinks-home-US-12684.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/US_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Ende Juli/Anfang August 2026 wurde das Sicherheitsunternehmen Brinks Home von der Erpressergruppe ShinyHunters angegriffen. Nachdem das Unternehmen kein L&ouml;segeld zahlte, ver&ouml;ffentlichten die T&auml;ter mehr als 41 GB an Daten. Sie behaupten, 4,9 Millionen Datens&auml;tze aus der Salesforce‑Instanz von Brinks Home entwendet zu haben, darunter auch personenbezogene Informationen. Brinks Home erkl&auml;rte, dass die Alarm&uuml;berwachung und die Systemfunktionalit&auml;t nicht beeintr&auml;chtigt waren.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-brinks-home-US-12684.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-brinks-home-US-12684.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Madera Community Hospital</title> 
    <pubDate>Mon, 10 Aug 2026 06:27:01 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Einbruch]]></category> 
    <category><![CDATA[Datendiebstahl]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-madera-community-hospital-US-12686.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-madera-community-hospital-US-12686.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/US_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Das Madera Community Hospital wurde im Mai 2025 gehackt; die T&auml;ter hatten zwei Tage lang Zugriff und stahlen Daten von 150.810 Personen, darunter medizinische und finanzielle Informationen.&nbsp;</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-madera-community-hospital-US-12686.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-madera-community-hospital-US-12686.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - Frey Wille</title> 
    <pubDate>Mon, 10 Aug 2026 06:33:01 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Einbruch]]></category> 
    <category><![CDATA[Datendiebstahl]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-frey%E2%80%AFwille-AT-12688.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-frey%E2%80%AFwille-AT-12688.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/AT_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Der Wiener Schmuckh&auml;ndler Frey Wille registrierte am Abend des 2. August 2026 einen Angriff auf seine IT‑Systeme. Dabei kam es zum Diebstahl von Gesch&auml;fts‑ und Kundendaten, darunter Kontakt‑, Vertrags‑ und Abrechnungsinformationen. T&auml;ter, Umfang und Angriffsmethode sind bislang unklar. Das Unternehmen informierte die Datenschutzbeh&ouml;rde, erstattete Anzeige und begann mit der Benachrichtigung der Betroffenen.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-frey%E2%80%AFwille-AT-12688.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-frey%E2%80%AFwille-AT-12688.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - River Financial</title> 
    <pubDate>Mon, 10 Aug 2026 05:39:02 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Ransomware]]></category> 
    <category><![CDATA[Einbruch]]></category> 
    <category><![CDATA[Datendiebstahl]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_river-financial-12683.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_river-financial-12683.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/US_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>River Financial wurde am 16. Juni 2026 von einem Ransomware‑Angriff getroffen, der erst drei Tage sp&auml;ter entdeckt wurde. Die T&auml;ter verschl&uuml;sselten Teile der Serverumgebung und exfiltrierten Daten. Laut einer SEC‑Meldung erhielt das Unternehmen vom Angreifer die Zusicherung, dass die gestohlenen Informationen gel&ouml;scht wurden &mdash; ein deutlicher Hinweis auf eine L&ouml;segeldzahlung, auch wenn River dies nicht offen best&auml;tigt. Ob personenbezogene Daten betroffen sind, wird noch untersucht. Mindestens vier Klagen wurden bereits eingereicht.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_river-financial-12683.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/ransomware_angriff_river-financial-12683.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - North Carolina Ports</title> 
    <pubDate>Mon, 10 Aug 2026 05:33:00 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Einbruch]]></category> 
    <category><![CDATA[Ausfall]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-north-carolina-ports-US-12682.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-north-carolina-ports-US-12682.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/US_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Die North Carolina Ports Authority best&auml;tigte einen Cyberangriff, der am 4. August 2026 entdeckt wurde und einen systemweiten Ausfall verursachte. Die IT‑Systeme und der operative Betrieb im Port of Wilmington, Port of Morehead City und dem Charlotte Inland Port waren gest&ouml;rt, was zu sp&uuml;rbaren Verz&ouml;gerungen f&uuml;hrte. Ob Daten entwendet wurden oder wer hinter dem Angriff steckt, ist bislang nicht bekannt. Die Wiederherstellung der Systeme begann am Folgetag.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-north-carolina-ports-US-12682.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-north-carolina-ports-US-12682.php</guid>
</item>
<item>
    <title>Sicherheitsvorfall - keyv</title> 
    <pubDate>Mon, 10 Aug 2026 05:21:01 +0100</pubDate> 
    <category><![CDATA[Sicherheitsvorfall]]></category> 
    <category><![CDATA[Malware]]></category> 
    <category><![CDATA[Datendiebstahl]]></category> 
    <category><![CDATA[Supply Chain]]></category> 
    <link>https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-keyv-WW-12681.php</link>
    <description><![CDATA[<a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-keyv-WW-12681.php"><img hspace="5" border="0" align="left" alt="Sicherheitsvorfall" width="128" height="128" src="https://www.security-incidents.de/assets/img/SecIncidents_security_incident_small.jpg"/></a><div style="display:inline-block;width:100%;margin-top:8px;vertical-align:middle;"><img src="https://www.security-incidents.de/assets/img/flags/WW_flag.svg" style="height:20px;border:1px solid #999;border-radius:5px;" alt="Flag"> <p>Am 4. August wurde der GitHub‑Account des Maintainers der Key‑Value‑Datenbank keyv im Rahmen einer Shai‑Hulud‑Lieferkettenattacke kompromittiert. Die Angreifer setzten eine Variante namens ChainDrop ein, die sich nach der Kompromittierung &uuml;ber die gesamte keyv‑Paketfamilie und zahlreiche weitere npm‑Pakete ausbreitete. Der Schadcode suchte nach der Installation gezielt nach Zugangsdaten wie GitHub‑ und npm‑Tokens sowie AWS‑ und Azure‑Credentials und lud diese anschlie&szlig;end in &ouml;ffentliche GitHub‑Repositories hoch. &Uuml;ber gestohlene npm‑Tokens konnte sich die Malware selbst weiterverbreiten. Bis zum 5. August wurden mehr als 1300 b&ouml;sartige Versionen von 444 Paketen identifiziert.</p>&raquo; <a href="https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-keyv-WW-12681.php" target="_blank">Details</a>]]></description>
    <guid isPermaLink="true">https://www.security-incidents.de/sicherheitsvorfaelle/sicherheitsvorfall-keyv-WW-12681.php</guid>
</item>
</channel>
</rss>
