270.000 Samsung-Kundendaten im Darknet aufgetaucht

Etwa 270.000 Datensätze von Samsung Electronics Deutschland sind nach einem Einbruch in das Support-System eines deutschen Geschäftspartner-Unternehmens im Darknet aufgetaucht. In einem bekannten Untergrundforum bietet ein Nutzer mit dem Handle “GHNA” die gestohlenen Daten – Kundenzufriedenheits-Tickets inklusive vollständiger Namen, Anschriften, E-Mail-Adressen und mehr – fĂĽr lediglich acht Credits (ca. zwei Euro) zum Verkauf an.

Das IT-Sicherheitsunternehmen Hudson Rock führt den Vorfall auf den Einsatz eines Raccoon Infostealers zurück, der die Zugangsdaten eines Mitarbeiters der Spectos GmbH, Betreiber von Kundenerfahrungsplattformen einschließlich des Samsung-Service-Ticket-Systems, entwendete. Die Zugangsdaten, die offenbar seit vier Jahren unverändert waren, ermöglichten so den umfangreichen Datenklau. Die aus dem System kopierten Daten beinhalten neben den genannten Informationen auch Bestelldetails und interne Kommunikation – vorwiegend aus dem Jahr 2025.

Mit den kursierenden Daten drohen Cyberkriminelle nun, ĂĽberzeugende Phishing-Kampagnen zu starten, gefälschte Garantieanträge zu stellen und Identitätsdiebstahl zu begehen. Samsung reagierte knapp: “Bei einem IT-System eines der Geschäftspartner von Samsung in Deutschland ist es zu einem Vorfall mit unerlaubtem Zugriff auf Kundendaten gekommen. Wir nehmen die Sicherheit der Daten unserer Kund*innen sehr ernst und untersuchen aktuell das AusmaĂź des Vorfalls.”

Related Posts

ChatGPT-4o: Jailbreak-Exploit "Time Bandit"

Das CERT Coordination Center (CERT/CC) hat eine Schwachstelle in ChatGPT-4o entdeckt, die als “Time Bandit” bekannt ist. Dieser Exploit erlaubt es Angreifern, die Sicherheitsmechanismen des KI-Modells zu umgehen und Inhalte zu generieren, die sonst blockiert wĂĽrden. Der Angriff erfolgt durch gezielte Befragung des Chatbots zu historischen Zeiträumen, wodurch eine sogenannte “Timeline-Confusion” entsteht.

Read More

Cyberangriff auf Deutsche Bischofskonferenz – IT-Systeme lahmgelegt

Ein Hackerangriff am 10.02.2025 hat das Sekretariat der Deutschen Bischofskonferenz in Bonn schwer getroffen. Die katholische Bischofskonferenz ist derzeit nur eingeschränkt erreichbar, wie in einer Pressenachricht berichtet wird.

Read More

Hackerangriff auf Swiss Life betrifft Tausende Pensionskassen Kunden

Beim Finanzkonzern Swiss Life ist es zu einem Hackerangriff gekommen, bei dem bis zu 60 Pensionskassen mit rund 13'000 Versicherten betroffen sein könnten. Der Vorfall ereignete sich zwischen dem 15. und 21. Februar 2025 und betraf einen externen SMS-Dienstleister, der für die Zwei-Faktor-Authentifizierung im Kundenportal zuständig ist.

Read More