
ServiceNow meldet Sicherheitsvorfall mit Zugriff auf Kundendaten über API-Schwachstelle
Angreifer nutzten bei ServiceNow eine nicht authentifizierte API-Schwachstelle aus und konnten Daten aus Kundeninstanzen abfragen.

Angreifer nutzten bei ServiceNow eine nicht authentifizierte API-Schwachstelle aus und konnten Daten aus Kundeninstanzen abfragen.

Google beschreibt eine Erpressungskampagne von UNC3753, die per Vishing, Fernwartungstools und teils vor Ort Daten aus US-Unternehmen stiehlt.

Dashlane meldet einen Brute-Force-Angriff, bei dem die verschlüsselten Tresore von weniger als 20 Nutzern des Privatkundentarifs heruntergeladen wurden.

Die spanische Nationalpolizei hat eine Person festgenommen, die sensible Daten von Beschäftigten zentraler Staatsorgane wie INCIBE veröffentlicht haben soll.
