Halbleiterhersteller Nexperia: Unbefugter Zugriff auf Firmenserver

Nexperia, ein führender globaler Halbleiterhersteller, hat am 12.4.24 bekanntgegeben, dass im März 2024 unbefugte Dritte Zugang zu bestimmten IT-Servern des Unternehmens erlangten.

Nach der Entdeckung des Vorfalls wurden sofort umfangreiche Gegenmaßnahmen eingeleitet: Betroffene Systeme wurden rasch vom Internet getrennt, um eine weitere Ausbreitung zu verhindern. Zudem hat Nexperia eine eingehende Untersuchung in Zusammenarbeit mit externen Sicherheitsexperten von FoxIT gestartet, um das Ausmaß und die Natur des Vorfalls genau zu analysieren.

Nexperia hat den Vorfall umgehend bei den zuständigen Behörden gemeldet, darunter die niederländische Datenschutzbehörde und die Polizei.

Nexperia ist ein international agierender Halbleiterhersteller mit Hauptsitz in den Niederlanden und beschäftigt weltweit über 15.000 Mitarbeiter in Europa, Asien und den USA.

Die Hackergruppe Dunghill Leak behauptet den Hackerangriff für sich und gibt im Darknet Details zu den gestohlenen Daten preis:

  • Mikroskop-Aufnahmen von elektronischen Bauteilen
  • Pässe und persönliche Identifikationsdokumente von Mitarbeitern
  • Vertrauliche Geheimhaltungsvereinbarungen

Die Aktion der Hacker zielt darauf ab, das Unternehmen zur Erfüllung ihrer Forderungen zu zwingen, indem sie sensible Informationen öffentlich zugänglich machen. Die Gruppe behauptet, insgesamt etwa ein Terabyte an Daten erbeutet zu haben, aufgeteilt in folgende Kategorien:

  • 371 GB an Produktentwürfen und firmeneigenen Daten
  • 246 GB an Forschungsdaten und internen Berichten aus dem Bereich Engineering
  • 96 GB an Marketingstrategien und kommerziellen Analysen
  • 41,5 GB an persönlichen Informationen der Mitarbeiter
  • 109 GB an Kundendaten, einschließlich Informationen über große Konzerne wie SpaceX und Apple
  • 121,1 GB an verschiedenen Dateien, darunter E-Mails und administrative Dokumente

Related Posts

Datenleck bei SurveyLama legt 4 Mio Nutzerdaten offen

Im Februar 2024 wurde die Plattform für bezahlte Umfragen SurveyLama Opfer eines Datenlecks, das die persönliche Details von 4,4 Millionen Kunden preisgab. SurveyLama ist eine Plattform, bei der Nutzer gegen Entlohnung an Umfragen teilnehmen können. Der Vorfall legte nicht nur E-Mail-Adressen offen, sondern auch Namen, physische und IP-Adressen, Telefonnummern, Geburtsdaten sowie Passwörter, die als salted SHA-1-, bcrypt- oder argon2-Hashes gespeichert waren.

Read More

Hackergruppe Lockbit: sensible Daten von Pathologie Bochum im Darknet

März 2024 – Die Hackergruppe LockBit 3.0 behauptet im Darknet, sensible Daten der Pathologie Abteilung der Uni Bochum veröffentlicht zu haben. Obwohl es keine direkten Informationen über den Angriff auf die Pathologie selbst gibt, erinnert dieser Vorfall an den schwerwiegenden Cyberangriff auf die IT-Infrastruktur der Ruhr-Universität Bochum im Jahr 2020. Das Threat Intelligence Portals HackManac berichtet im Darknet auf einen Post der Hackergruppe LockBit 3.0 gestossen zu sein, in dem Lockbit3.0 behauptet nach einem Hackerangriff 3,2 GB an sensiblen Daten aus der Pathologie-Einheit der Universität exfiltriert und veröffentlicht zu haben, da die Pathologie Bochum nicht Ihren Lösegeld Forderungen nachgekommen sei. Wir konnten die Echtheit der Daten bisher leider nicht bestätigen, aber sollte das stimmen, so stellt dies ein ernsthaftes Datenschutzrisiko dar.

Read More

Hacker stehlen 60.000 Datensätze von Heinrich-Heine-Universität Düsseldorf

16.4.24: Die Heinrich-Heine-Universität Düsseldorf (HHU) meldete einen Sicherheitsvorfall, der zum Diebstahl von Daten Tausender Studierender und Mitarbeiter führte. Die IT-Systeme der Universität wurden durch Cyberkriminelle infiltriert, die Zugriff auf sensible Daten erlangten.

Read More