BlackBerry Cylance-Daten im Dark Web zum Verkauf angeboten

Am 11. Juni 2024 gab securityweek.com bekannt, dass Daten von BlackBerry Cylance für 750.000 US-Dollar im Dark Web angeboten werden. BlackBerry bestätigte, dass die betroffenen Daten alt und nicht von ihren eigenen Systemen stammen. Cylance ist ein weltweit aktives Cybersecurity Unternehmen.

Laut „Dark Web Informer“ handelt es sich bei den zum Verkauf stehenden Informationen um E-Mails von rund 34 Millionen Kunden und Mitarbeitern sowie um persönlich identifizierbare Informationen und Partnerlisten. Diese Daten sollen aus den Jahren 2015 bis 2018 stammen, also vor der Übernahme von Cylance durch BlackBerry im Jahr 2019.

BlackBerry betont, dass nach einer ersten Überprüfung keine aktuellen Cylance-Kunden betroffen sind und keine sensiblen Informationen involviert sind. Die Daten wurden von einer Drittanbieterplattform erlangt, die nicht mit BlackBerry in Verbindung steht. Noch ist es nicht offiziell bestätigt, aber es ist davon auszugehen, dass es sich bei der Plattform um Snowflake handelt. Wir haben erst kürzlich darüber berichtet, dass es bei Kunden der Snowflake Plattform zu Datenlecks kam. Mittlerweile sollen über 160 Organisationen von den Snowflake-Leaks betroffen sein, was es zu einem der größten und bedeutendsten Datenlecks aller Zeiten macht.

Related Posts

Sicherheitslücke bei Hotel-Check-in-Terminal Ariane Allegro entdeckt

Am 5. Juni 2024 berichtete die Pentagrid AG über eine Sicherheitslücke bei einem Hotel-Check-in-Terminal, das den Ariane Allegro Scenario Player im Kiosk-Modus nutzt. Diese Sicherheitslücke wurde während eines Bedrohungsmodellierungs-Workshops in einem neuen Hotel entdeckt, das keine Check-in-Mitarbeiter hat und vollständig auf Selbstbedienungsterminals setzt. Die Lücke erhielt die Bewertung CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H, 6.8 / 10.

Read More

FBI Aufruf an LockBit Opfer: wir konnten 7.000 Decryption Keys sicherstellen

In diesem Jahr führte das FBI auch eine komplexe Operation gegen LockBit durch, ein großes Ransomware-as-a-Service (RaaS)-Modell. LockBit wurde von dem russischen Programmierer Dimitri Khoroshev, alias “Putinkrab”, “Nerowolfe” und “LockBitsupp” gegründet. Er lizenziert LockBit-Ransomware an hunderte kriminelle Gruppen und erhält 20 % der erpressten Gelder. Khoroshev unterstützt seine Affiliates durch Hosting, Schätzung optimaler Lösegeldforderungen und Geldwäsche. Seit 2019 hat LockBit weltweit über 2.400 Angriffe durchgeführt, die Milliarden von Dollar an Schäden verursacht haben.

Read More

Hackerangriff auf die CDU wohl staatlichen Akteur zuzuordnen

Ein schwerwiegender Hackerangriff auf die Zentrale der CDU in Berlin wurde am 1.6.24 vom Bundesinnenministerium bestätigt. Der Verfassungsschutz ist eingeschaltet und ermittelt. Laut derzeitigem Stand ist es sehr wahrscheinlich, dass ein staatlicher Akteur hinter dem Angriff steht.

Read More