Datenleck nach Hackerangriff auf hessische Polizei-Hochschule

Table of Contents

Laut einem Artikel der Hessenschau haben unbekannte Hacker die Systeme der hessischen Hochschule fĂŒr öffentliches Management und Sicherheit (HöMS) angegriffen und dabei möglicherweise sensible Daten von Studierenden und BeschĂ€ftigten entwendet. Der Vorfall ereignete sich im Februar, wurde aber erst am Donnerstag von der Hochschule bekannt gegeben.

Die Hacker konnten nach bisherigen Ermittlungen personenbezogene Daten von Studierenden der Fachbereiche Verwaltung und Polizei sowie von BeschĂ€ftigten, Lehrbeauftragten und GeschĂ€ftspartnern der ehemaligen hessischen Hochschule fĂŒr Polizei und Verwaltung (HfPV) erbeuten. Zu den betroffenen Informationen gehören vermutlich:

  • Namen
  • Wohnanschriften
  • E-Mail-Adressen
  • Bilder
  • Telefonnummern
  • Fahrzeug-Kennzeichen
  • Steuernummern
  • Bankverbindungen
  • Gesundheitsdaten (z.B. Krankmeldungen und Impfdaten)

Art des Angriffs

Der Cyberangriff, der zwischen dem 8. und 13. Februar stattfand, war eine sogenannte Ransomware-Attacke. Dabei verschlĂŒsseln die Angreifer die Daten im IT-System und fordern ein Lösegeld fĂŒr deren EntschlĂŒsselung. Oftmals drohen die Hacker zusĂ€tzlich mit der Veröffentlichung der gestohlenen Daten, um den Druck auf die betroffene Institution zu erhöhen.

Related Posts

SicherheitslĂŒcke bei Lufthansa: Siri trĂ€gt fremde Flugdaten in Kalender ein

Laut einem Bericht der NZZ hat kam es bei der Lufthansa und ihrer Tochtergesellschaft Swiss zu einem ungewollten Datenleck. Apples KI-Assistentin Siri hat aufgrund einer Fehlkonfiguration die Log-in-Daten von Flugbuchungen erfasst und diese Informationen automatisch in die Kalender von Fremden eingetragen. Dieses Problem wurde am 8. April 2024 erkannt und betraf Buchungen, die durch eine bestimmte SicherheitsschwÀche in den Systemen der Airlines zugÀnglich wurden.

Read More

Dell: Erneutes Datenleck innerhalb von 2 Wochen betrifft Supporttickets

Das Online Magazin TechCrunch berichtet von einem erneuten Datenleck bei Dell, nachdem erst vor 2 Wochen bekannt wurde, dass Dell DatensÀtze von 49 Mio Kunden gestohlen worden sind. Der selbe Angreifer behauptet nun, ca. 30.000 DatensÀtze aus dem Supportticket Portal entwendet zu haben. Die diesmal kompromittierten Daten umfassen Namen, Telefonnummern und E-Mail-Adressen von Dell-Kunden. Diese persönlichen Daten befinden sich in Kundendienstberichten, die auch Informationen zu Ersatzteilen, Kommentaren von Vor-Ort-Technikern, Auftragsnummern und in einigen FÀllen Diagnoselogs von den Computern der Kunden enthalten. Laut Aussage von TechCrunch sind die Daten echt. Noch ist uns kein offizielles Statement von Dell zum neuen Datenleck bekannt.

Read More

Datenpanne nach Hackerangriff auf eSignatur-Dienst HelloSign

Am 24. April wurde Dropbox Sign (ehem. HelloSign), ein Dienst zur digitalen Dokumentensignierung) Opfer eines Hackerangriffs. Eine Untersuchung ergab, dass ein Angreifer Zugang zu sensiblen Kundendaten erlangt hatte, einschließlich E-Mail-Adressen, Benutzernamen, Telefonnummern und gehashten Passwörtern sowie zu bestimmten Authentifizierungsinformationen wie API-SchlĂŒsseln und OAuth-Token.

Read More