Unternehmen sehen sich mit einer Zunahme von Cyberangriffen konfrontiert

Von Reuters News

- Unternehmen weltweit haben mit einer Zunahme von KI-gesteuerten Cyberangriffen und Ransomware zu kämpfen, die sensible Daten stehlen und den Betrieb stören.

Das Weiße Haus gab im Juli bekannt, dass es „ (link) “ ins Leben rufen werde – eine Koordinierungsgruppe für KI-Entwickler und Betreiber kritischer Infrastrukturen, um Informationen über von KI-Systemen identifizierte Cybersicherheitslücken auszutauschen. Seitdem hat es jedoch keine weiteren Details (link) veröffentlicht, trotz der jüngsten Hackerangriffe auf OpenAI und Anthropic AI.

Es folgt eine Liste von US-Unternehmen, die in diesem Jahr Cybervorfälle gemeldet haben oder davon betroffen waren.


Datum

Unternehmen

Details

26. Januar

Nike NKE.N

Die Ransomware-Gruppe World Leaks gab am (link) auf ihrer Website bekannt, dass sie 1,4 Terabyte an Daten von Nike veröffentlicht habe. Das Unternehmen lehnte es ab, sich zu den Einzelheiten seiner Ermittlungen oder dazu zu äußern, ob Lösegeld gezahlt wurde.

28. Januar

Bumble BMBL.O, Match Group MTCH.O, Crunchbase und Panera Bread

Cyberangriffe trafen Bumble, Match Group und Crunchbase, wie Bloomberg News berichtete (link), während Panera Bread einen Vorfall im Zusammenhang mit Kontaktdaten bekanntgab und die Behörden benachrichtigte.

24. Februar

Wynn Resorts WYNN.O

Hacker haben sich laut Angaben des Unternehmens (link) Mitarbeiterdaten verschafft, was eine Untersuchung auslöste, während die Angreifer den Gegenwert von etwa 1,5 Millionen US-Dollar in Bitcoin forderten.

11. März

Stryker SYK.N

(link) Eine mit dem Iran in Verbindung stehende Hackergruppe bekannte sich zu einem Cyberangriff auf Stryker, der die Auftragsabwicklung, die Fertigung und den weltweiten Versand lahmlegte und Remote-Geräte mit Windows-Betriebssystem löschte; der Medizintechnikhersteller erklärte jedoch, dass die Patientenversorgung und vernetzte Medizinprodukte davon unbeeinträchtigt blieben.

12. März

Crunchyroll

Hacker gaben an, sie hätten personenbezogene Daten sowie 8 Millionen Support-Ticket-Einträge des abonnementbasierten Anime-Streaming-Dienstes gestohlen, darunter 6,8 Millionen eindeutige E-Mail-Adressen, wie BleepingComputer berichtete. (link)

28. März

Hasbro HAS.O

Der Spielzeughersteller teilte auf (link) mit, dass er einen Cybersicherheitsvorfall untersuche, bei dem unbefugter Zugriff auf sein Netzwerk stattfand, einige Systeme offline genommen wurden, und warnte, dass die Störung zu Verzögerungen bei der Auftragsabwicklung über mehrere Wochen hinweg führen könnte.

10. April

OpenAI

OpenAI teilte (link) mit, dass es ein Sicherheitsproblem identifiziert habe, nachdem ein Entwicklertool eines Drittanbieters namens Axios dazu geführt habe, dass ein GitHub-Workflow eine bösartige Version von Axios heruntergeladen und ausgeführt habe; das Unternehmen erklärte jedoch, es habe keine Hinweise darauf gefunden, dass Nutzerdaten, Systeme oder geistiges Eigentum kompromittiert worden seien.

13. April

Rockstar Games von Take-Two Interactive TTWO.O

Die Hackergruppe „ShinyHunters“ behauptete (link), sie habe fast 80 Millionen Geschäftsdatensätze von Rockstar Games gestohlen, indem sie eine Sicherheitslücke bei einem Drittanbieter, dem Analyseanbieter Anodot, ausnutzte. Rockstar erklärte, es sei lediglich auf eine begrenzte Menge nicht wesentlicher Unternehmensinformationen zugegriffen worden.

4. Mai

West Pharmaceutical Services WST.N

Der Hersteller medizinischer Geräte teilte mit, dass (link) ein Cyberangriff mit Datendiebstahl und Systemausfällen die Produktions- und Logistikabläufe weltweit gestört habe, was das Unternehmen dazu veranlasste, die Systeme offline zu schalten, bevor der (link) Betrieb an seinen Produktions-, Lieferketten- und Vertriebsstandorten wiederhergestellt wurde.

11. Mai

Instructure/Canvas

Instructure, der Entwickler von Canvas, einem weit verbreiteten Lernmanagementsystem für den Bildungsbereich, teilte (link) mit, dass ein mit ShinyHunters in Verbindung stehender Hackerangriff den Zugriff gestört und Daten von Schülern und Schulen aus fast 9.000 Einrichtungen offengelegt habe, bevor eine Einigung (link) erzielt wurde, wonach die Gruppe erklärte, die gestohlenen Daten seien gelöscht worden und die Kunden würden nicht erpresst.

21. Mai

Blank Rome

Die Anwaltskanzlei teilte mit (link), dass eine Cyberkriminellen-Gruppe, die sich als IT-Abteilung der Kanzlei ausgab, einen Anwalt dazu verleitet habe, Dateien hochzuladen, wodurch persönliche Daten von 57.554 aktuellen, ehemaligen und potenziellen Mandanten offengelegt wurden, wie aus einer geplanten Sammelklage hervorgeht.

27. Mai

Carnival CCL.N

Der Kreuzfahrtveranstalter teilte (link) mit, dass durch einen Social-Engineering-Angriff ein Mitarbeiterkonto kompromittiert wurde, wodurch personenbezogene Daten wie Namen, Adressen und amtliche Identifikationsnummern offengelegt wurden, bevor das Unternehmen den unbefugten Zugriff blockierte und die betroffenen Personen benachrichtigte.

11. Juni

Novo Nordisk NOVOb.CO

(link) Der Hersteller von Wegovy teilte mit, dass Unbefugte Informationen aus seinen internen IT-Systemen kopiert hätten, darunter in begrenztem Umfang Patientendaten aus klinischen Studien. Dies habe eine Untersuchung sowie die vorübergehende Abschaltung bestimmter interner Systeme zur Folge gehabt, wobei der Kerngeschäftsbetrieb jedoch nicht beeinträchtigt worden sei.

15. Juni

iRhythm Holdings IRTC.O

Das Medizintechnikunternehmen teilte mit (link), dass ein Angreifer durch einen Social-Engineering-Angriff auf von Drittanbietern gehostete Geschäftsanwendungen potenziell sensible Daten, darunter geschützte Informationen und Gesundheitsdaten von Patienten, erlangt und später eine Zahlungsforderung gestellt habe; das Unternehmen erklärte jedoch, dass die Patientenversorgung, die Medizintechniksysteme und der Betrieb davon unberührt blieben.

15. Juni

AdaptHealth AHCO.O

Das Unternehmen teilte mit, dass ein „Angreifer“ (link) Patienteninformationen und Passwörter für die Abrechnung mit Versicherungen gestohlen habe, nachdem durch einen Social-Engineering-Angriff das Konto eines externen Auftragnehmers kompromittiert worden war, wodurch er Zugriff auf cloudbasierte Geschäftsanwendungen und interne Patientenverwaltungssysteme erlangte.

17. Juni

Fortinet- FTNT.O

Forscher gaben an, dass eine groß angelegte Hacking-Kampagne, die auf Fortinet-Firewall- und VPN-Geräte abzielte, weltweit etwa 75.000 Systeme kompromittiert habe, was zum Diebstahl von Passwörtern bei Fortune-500-Unternehmen und Regierungsbehörden in mehr als 15 Ländern geführt habe. (link)

16. Juli

Coca-Cola Co KO.N

Der Getränkegigant teilte mit (link), dass „fairlife“ den Produktionsbetrieb in den USA vorübergehend eingestellt habe, nachdem unbefugter Zugriff auf Teile seiner Systeme, darunter auch produktionsbezogene Systeme, festgestellt worden war. Am 27. Juli gab Coca-Cola bekannt, dass „fairlife“ (link) den Großteil der Produktion an vier US-Standorten wieder aufgenommen habe, während die Bemühungen zur Wiederherstellung der betroffenen Betriebsabläufe fortgesetzt würden.

17. Juli

Clover Health Investments CLOV.O

Der Krankenversicherer teilte (link) mit, dass ein Hacker mithilfe von Social Engineering Zugriff auf drei Mitarbeiterkonten erlangt habe, wodurch möglicherweise einige personenbezogene und geschützte Gesundheitsdaten offengelegt wurden, obwohl keine wesentlichen Auswirkungen auf den Geschäftsbetrieb zu erwarten seien.

17. Juli

Abbott Laboratories ABT.N

Das Gesundheitsunternehmen teilte mit, dass es derzeit einen unbefugten Zugriff auf eine begrenzte Anzahl interner Systeme in seinem Bereich für Krebsdiagnostik sowie eine mögliche Sicherheitsverletzung seines LabCentral-Portals untersucht (link), erwartet jedoch keine wesentlichen Auswirkungen auf den Geschäftsbetrieb, die Kunden oder die Finanzergebnisse.

7. August

Levi Strauss LEVI.N

Der Jeanshersteller teilte mit, dass ein unbefugter Dritter (link) Zugriff auf seine Systeme erlangt und bestimmte Unternehmensdaten extrahiert habe, wobei der Vorfall den Geschäftsbetrieb jedoch nicht beeinträchtigt habe und das Unternehmen keine wesentlichen Auswirkungen erwarte. Der Jeanshersteller gehörte zu Dutzenden namhafter US-Finanzinstitute und anderer Unternehmen, die im Juli von (link) Hackern ins Visier genommen wurden, die Lösegeld forderten und laut Google sowie von Reuters ausgewerteten Daten aus dem Bereich Internet Intelligence Telefonanrufe nutzten, um ihre Opfer zu kompromittieren.

11. August

Uber UBER.N

Das Fahrdienstunternehmen teilte (link) mit, dass seine Tochtergesellschaft Uber Freight einen Datensicherheitsvorfall untersuche, bei dem es zu einem unbefugten Zugriff auf einen Teil seiner Systeme und Datenspeicher gekommen sei. Es gebe „keine Auswirkungen auf den Geschäftsbetrieb von Uber Freight, der ohne Unterbrechung wie gewohnt weiterläuft“, sagte Sprecher Sam Hallock und fügte hinzu, dass die Systeme sicher und voll funktionsfähig seien.

13. August

GE GE.N, Fiserv FISV.O

Eine aktive Hackergruppe, die dafür bekannt ist, Software-Schwachstellen auszunutzen, um mehrere Ziele gleichzeitig anzugreifen, behauptete (link), sie habe große Datenmengen von fast 50 Unternehmen weltweit gestohlen, darunter Philips PHG.AS, Shell SHEL.L, Fiserv FISV.O und GE GE.N.

21. August

Apollo Global Management APO.N

Der Vermögensverwalter (link) wurde im vergangenen Monat Opfer eines Datenlecks, bei dem Hacker laut einem Schreiben einige personenbezogene Daten gestohlen haben. Die Untersuchungen des Unternehmens ergaben, dass zwischen dem 6. und 10. Juli unbefugter Zugriff auf bestimmte Cloud-Plattformen stattgefunden hatte. Das Unternehmen gab an, die Strafverfolgungsbehörden benachrichtigt und externe Experten für Cybersicherheit und Forensik mit der Untersuchung des Vorfalls beauftragt zu haben.

26. August

Boston Scientific BSX.N

Der Medizintechnikhersteller teilte mit (link), dass ein am 25. August festgestellter Cybersicherheitsvorfall die Produktion und den Versand von Bestellungen beeinträchtigt habe. In einem Update vom 3. September erklärte das Unternehmen, den Versand der meisten Produkte aus den großen globalen Vertriebszentren wieder aufgenommen zu haben, wobei jedoch weiterhin ein Rückstand bestehe. Der Vorfall schien auf einige interne IT-Systeme beschränkt zu sein, ohne dass Auswirkungen auf implantierte Herzgeräte bekannt wären.

1. September

NovoCure Limited NVCR.O

Das Onkologieunternehmen teilte (link) mit, dass es Mitte August Kenntnis von einem unbefugten Zugriff auf einige Systeme erhalten habe. Zu den offengelegten Daten gehörten interne Unternehmens-ID-Nummern für über 1.400 Patientenakten aus den USA sowie Daten von weniger als 50 weiteren Patienten im Westen der USA, die zusätzliche identifizierende Informationen und allgemeine Kontaktdaten von Gesundheitsdienstleistern und Novocure enthielten.

23. September

Astrana Health ASTH.O

Das Gesundheitsunternehmen teilte mit, dass seine Tochtergesellschaft einen unbefugten Zugriff auf ihre Systeme festgestellt habe, nachdem Angreifer sich als Mitarbeiter des Unternehmens ausgegeben und Mitarbeiter unter einer gefälschten Firmenrufnummer angerufen hatten. Es wurde auf einige vertrauliche Informationen zugegriffen oder diese wurden erbeutet; Astrana erklärte jedoch, man sei noch dabei, die Daten und die finanziellen Auswirkungen zu bewerten, und gehe derzeit nicht davon aus, dass der Vorfall wesentliche Auswirkungen auf das Geschäftsergebnis haben werde.



(Als Service bietet die Nachrichtenagentur Reuters eine automatische Übersetzung einiger englischer Artikel in eine Reihe von Sprachen an, darunter auch Deutsch. Da durch eine maschinelle Übersetzung Fehler entstehen können und der notwendige Kontext möglicherweise fehlt, übernimmt Reuters keine Gewähr für die Korrektheit der automatisch übersetzten Texte. Sie werden ausschließlich als Service zur Verfügung gestellt. Reuters lehnt eine Haftung für etwaige Schäden oder Verluste jeglicher Art ab, die aus der Nutzung der automatischen Übersetzungen entstehen.)

Capital Com ist ein reiner Ausführungsdienstleister. Das gegenwärtige Material ist als Marketingkommunikation zu betrachten und sollte nicht als Anlageanalyse oder Anlageberatung interpretiert werden. Jede auf dieser Seite abgegebene Meinung stellt keine Empfehlung von Capital Com oder seinen Vertretern dar. Für die Richtigkeit und Vollständigkeit der auf dieser Seite bereitgestellten Informationen übernehmen wir keine Zusicherung oder Gewähr. Wenn Sie sich auf die Informationen dieser Seite verlassen, tun Sie dies vollständig auf Ihr eigenes Risiko