Inhalt

01. Kurzmeldungen
  • ASOS bestätigt Datenpanne, nachdem Hacker unautorisierte App-Benachrichtigungen versendet haben

  • EY-Datenpanne legt Daten im Zusammenhang mit Goldman Sachs und der Man Group offen

  • E-Mail-Hacks bei Nikkei legen personenbezogene Daten offen und lösen 9.000 Phishing-Nachrichten aus

  • Datenpanne bei dänischem Register legt personenbezogene Daten von 8,8 Millionen Menschen offen

  • KI-Tools stehen im Zusammenhang mit Cyberangriffen auf südkoreanische Banken

  • Vertrauen in kanadisches Cybersicherheitsbudget sinkt trotz höherer Ausgaben

02. Fazit

Kurznachrichten

ASOS bestätigt Datenpanne, nachdem Hacker unbefugte App-Benachrichtigungen versendet haben

ASOS hat einen Datenverstoß bestätigt, nachdem Angreifer Zugriff auf Kundenkommunikationsplattformen von Drittanbietern erlangt und über die mobile App des Unternehmens unbefugte Push-Benachrichtigungen versendet hatten.

Der britische Modehändler teilte mit, dass grundlegende personenbezogene Daten, darunter Namen und Kontaktdaten, möglicherweise offengelegt wurden. Das Unternehmen geht nicht davon aus, dass Zahlungskartendaten oder Kontopasswörter betroffen sind.

In den Benachrichtigungen wurde behauptet, die Snowflake-Umgebung von ASOS sei kompromittiert worden, und es wurde damit gedroht, gestohlene Daten zu veröffentlichen, sofern das Unternehmen nicht mit den Angreifern in Kontakt trete. Die Kunden wurden auf einen Telegram-Kanal weitergeleitet, der von einer Gruppe namens „Xuanye“ betrieben wird.

ASOS hat die Behauptung bezüglich Snowflake nicht bestätigt, und die Angreifer haben keine Beweise dafür vorgelegt. Die Anzahl der potenziell betroffenen Kunden wurde nicht bekannt gegeben.

In einer In-App-Meldung werden Kunden dazu aufgefordert, die Warnung zu ignorieren und nicht auf den externen Link zu klicken oder mit ihm zu interagieren.

Der Vorfall verdeutlicht, wie kompromittierte Kommunikationsplattformen es Angreifern ermöglichen können, Kunden direkt zu erreichen und vertrauenswürdige Anwendungen zur Verbreitung von Drohbotschaften zu nutzen.

EY-Datenpanne legt Daten im Zusammenhang mit Goldman Sachs und der Man Group offen

EY hat gewarnt, dass durch einen Datenleck bei einer Plattform, die seine Steuerdienstleistungen unterstützt, persönliche und finanzielle Informationen von Personen offengelegt wurden, die mit Goldman Sachs und der Man Group in Verbindung stehen.

Ein unbefugter Dritter verschaffte sich zwischen dem 28. März und dem 12. April 2026 Zugriff auf die Plattform und lud Dokumente herunter, die mit mehreren EY-Kunden in Verbindung standen. Zu den offengelegten Informationen gehörten Namen, Adressen, Steueridentifikationsnummern, E-Mail-Adressen und finanzielle Details.

EY stellte am 23. April ungewöhnliche Aktivitäten fest und beauftragte ein unabhängiges Cybersicherheitsunternehmen mit der Untersuchung. Sensible Steuerdokumente waren als Anhänge an Support-Tickets auf der betroffenen Plattform angehängt worden.

Goldman Sachs und die Man Group bestätigten, dass ihre eigenen Systeme nicht kompromittiert wurden. Goldman Sachs erklärte zudem, dass die Vermögenswerte der Kunden weiterhin sicher seien.

Die Anzahl der betroffenen Personen, die mit einem der beiden Unternehmen in Verbindung stehen, wurde nicht bekannt gegeben. EY bietet Dienste zur Kreditüberwachung und zum Identitätsschutz an.

Der Vorfall verdeutlicht die Risiken, die entstehen, wenn sensible Kundendaten in Support-Systemen von Drittanbietern gespeichert werden.

E-Mail-Hacks bei Nikkei legen personenbezogene Daten offen und lösen 9.000 Phishing-Nachrichten aus

Der japanische Medienkonzern Nikkei hat zwei Sicherheitsverletzungen bei E-Mail-Konten von Mitarbeitern bekannt gegeben, darunter eines, über das 9.000 Phishing-Nachrichten an Mitarbeiter und Interviewpartner versendet wurden.

Der erste Vorfall betraf einen unbefugten Zugriff auf ein Google Workspace-Konto Ende Juli, wodurch möglicherweise die Namen und E-Mail-Adressen von 1.646 Mitarbeitern und Geschäftspartnern offengelegt wurden. Nikkei erklärte, dass Informationen über Leser und Interviewpartner nicht zu den betroffenen Daten gehörten.

Das Unternehmen änderte das Passwort des Kontos, nachdem Google es Anfang August auf den Datenverstoß hingewiesen hatte.

Im September verschafften sich Angreifer Zugriff auf ein separates Microsoft-365-Konto und nutzten es, um am 30. September E-Mails mit bösartigen Links zu versenden. Nikkei setzte die Passwörter zurück, kontaktierte die Empfänger und forderte sie auf, die Nachrichten zu löschen. Es hieß, es seien keine weiteren unbefugten Anmeldungen bestätigt worden.

Das Unternehmen hat die Angreifer nicht identifiziert und auch nicht festgestellt, ob die Vorfälle miteinander in Zusammenhang stehen.

Nikkei warnte die betroffenen Personen, wachsam gegenüber weiteren Phishing-Versuchen zu bleiben, bei denen sich die Angreifer als das Unternehmen oder seine Tochtergesellschaften ausgeben.

Datenpanne im dänischen Register legt personenbezogene Daten von 8,8 Millionen Menschen offen

Die dänische Regierung hat bestätigt, dass Angreifer über das zentrale Personenregister (CPR) des Landes Zugriff auf personenbezogene Daten von 8,8 Millionen Menschen erlangt haben.

Zu den offengelegten Daten gehörten Namen, Adressen und CPR-Identifikationsnummern. Die Angreifer nutzten den legitimen Zugriff eines dänischen Unternehmens auf das Register aus, was die Risiken verdeutlicht, die mit Verbindungen Dritter zu sensiblen Regierungssystemen verbunden sind.

Obwohl Dänemark rund sechs Millionen Einwohner hat, enthält das Register auch Datensätze zu Personen, die ausgewandert sind oder verstorben sind. Nach Angaben der Behörden wurde nicht auf geschützte Namen und Adressen zugegriffen.

Die Regierung gab den Vorfall am 5. Oktober bekannt; Ermittler sind noch dabei, das volle Ausmaß zu ermitteln und die Verantwortlichen zu identifizieren. Die Polizei ermittelt, und der Vorfall wurde der dänischen Datenschutzbehörde gemeldet.

Es wurden zusätzliche Sicherheitsmaßnahmen eingeführt. Die Behörden warnten die Betroffenen, wachsam gegenüber Phishing-E-Mails, -SMS und -Anrufen zu bleiben, bei denen sich die Absender als Banken oder Behörden ausgeben, und betonten, dass die Kenntnis persönlicher Daten noch kein Beweis für die Legitimität einer Anfrage sei.

KI-Tools im Zusammenhang mit Cyberangriffen auf südkoreanische Banken

CrowdStrike hat die jüngsten Cyberangriffe auf südkoreanische Finanzinstitute mit einem mutmaßlichen Angreifer in Verbindung gebracht, der KI-Tools einsetzt, darunter den Penetrationstest-Agenten ARTEX und „Claude Code“ von Anthropic.

Seit Ende September haben mindestens neun Banken Angriffe bekannt gegeben oder wurden als Ziele gemeldet. Die Shinhan Bank gab an, dass die persönlichen Daten von rund 25.000 Kunden kompromittiert wurden, während die KB Kookmin Bank Datenlecks meldete, von denen 119 Kunden betroffen waren.

CrowdStrike schätzte mit mäßiger Sicherheit ein, dass der Angreifer wahrscheinlich chinesischsprachig und finanziell motiviert war. Die Analyse des Unternehmens identifizierte Sitzungen, in denen nach Informationen über den Verkauf gestohlener koreanischer Daten gesucht und Telegram-Gruppen ausfindig gemacht wurden, die für den Datenverkauf genutzt wurden.

Das Unternehmen deckte zudem persönliche Details auf, die auf einen möglichen Verdächtigen in China hindeuten, obwohl die Identität und die Verantwortung dieser Person bislang unbestätigt sind.

Die südkoreanische Polizei hat Ermittlungen aufgenommen, und Präsident Lee Jae Myung hat entschiedene Gegenmaßnahmen gefordert.

Die Kampagne weckt Bedenken, dass Angreifer KI-Agenten einsetzen könnten, um Einbrüche zu unterstützen und böswillige Aktivitäten gegen Banken zu beschleunigen.

Vertrauen in kanadisches Cybersicherheitsbudget sinkt trotz höherer Ausgaben

Kanadische Organisationen sind zunehmend weniger zuversichtlich, dass ihre Cybersicherheitsbudgets mit den Bedrohungen Schritt halten können, obwohl die meisten ihre Ausgaben im vergangenen Jahr erhöht haben.

Eine Umfrage der Canadian Internet Registration Authority unter 503 Entscheidungsträgern im Bereich Cybersicherheit ergab, dass 76 % Organisationen vertraten, die ihre Sicherheitsbudgets erhöht hatten. Allerdings hielten nur 67 % ihre Mittel für ausreichend – ein Rückgang gegenüber 74 % im Vorjahr.

Vier von zehn Organisationen waren im vergangenen Jahr von einem Cyberangriff betroffen. Von denjenigen, die Opfer von Ransomware wurden, gaben 75 % an, das Lösegeld gezahlt zu haben – in der Regel mindestens 25.000 kanadische Dollar.

Vorbeugende Maßnahmen waren weit verbreitet: 87 % verfügten über einen Plan zur Reaktion auf Vorfälle und 82 % hatten eine Cybersicherheitsversicherung abgeschlossen. Gleichzeitig äußerten mehr als acht von zehn Befragten Bedenken hinsichtlich KI-basierter Bedrohungen, da zwei Drittel angaben, KI in ihre Betriebsabläufe zu integrieren.

Auch die Datenhoheit beeinflusste die Kaufentscheidungen: Fast sieben von zehn Befragten räumten ihr bei der Auswahl von Cybersicherheitsanbietern Vorrang vor dem Preis ein.

Die Ergebnisse spiegeln den wachsenden Druck auf Sicherheitsteams wider, da die Bedrohungen die verfügbaren Ressourcen übersteigen.

Zusammenfassung zum Abschluss

Sollten Sie Bedenken hinsichtlich einer der in diesem Bulletin beschriebenen Bedrohungen haben oder Hilfe bei der Entscheidung benötigen, welche Maßnahmen Sie ergreifen sollten, um sich vor den größten Bedrohungen für Ihr Unternehmen zu schützen, wenden Sie sich bitte an Ihren Kundenbetreuer oderkontaktieren Sieuns, um zu erfahren, wie Sie Ihr Unternehmen schützen können.

Haftungsausschluss

Der „Threat Intel Roundup“ wurde von Integrity360 erstellt und fasst die von uns beobachteten Nachrichten zu Bedrohungen zusammen; er entspricht dem Stand zum Zeitpunkt der Veröffentlichung. Er ist nicht als rechtliche, beratende oder sonstige fachliche Beratung zu verstehen. Etwaige Empfehlungen sollten im Kontext Ihrer eigenen Organisation betrachtet werden. Integrity360 nimmt in den von uns bereitgestellten Informationen keine politische Stellung. Darüber hinaus entsprechen die geäußerten Meinungen nicht unbedingt den Ansichten von Integrity360.