Next.js-Entwickler
Ein Vercel-Mitarbeiter hatte einem KI-Tool per OAuth vollen Zugriff auf sein Google-Workspace-Konto eingeräumt. Das nutzten Angreifer aus und gelangten so tief in die Infrastruktur des Next.js-Anbieters.
Krypto-Kriminalität auf Rekordniveau
Der bisher schwerste Schlag gegen den Sektor der dezentralen Finanzen (DeFi) im Jahr 2026: Durch eine raffinierte Manipulation der Cross-Chain-Kommunikation von LayerZero haben Hacker rsETH-Token im Wert von rund 292 Millionen Dollar aus den Reserven von Kelp DAO entwendet.
Über 400.000 Installationen betroffen
Ein Unbekannter kaufte gezielt populäre WordPress-Plugins für hohe Summen auf, nur um Monate später bösartigen Code einzuschleusen. Durch den Einsatz von Ethereum-Smart-Contracts und gezielter Täuschung von Suchmaschinen blieb der Angriff lange unbemerkt.
Hacker noch unbekannt
Der Marktdaten-Experte Autovista kämpft mit einem massiven Ransomware-Angriff. In Europa und Australien sind zentrale IT-Systeme blockiert, was zu erheblichen Störungen bei Fahrzeugbewertungen und Identifikationen führt.
Retail-Giganten im Darknet
Ein mutmaßlicher Cyberangriff betrifft einige der bekanntesten Modemarken der Welt. Hacker behaupten, Zugriff auf interne Datenbanken von Lacoste, Ralph Lauren und Canada Goose erlangt zu haben.
Datenpanne
Hacker verschafften sich unbefugten Zugriff auf die Systeme des europäischen Fitnessstudio-Betreibers Basic-Fit und erbeuteten personenbezogene Daten wie Namen, Adressen und Bankdaten. Auch Mitglieder in Deutschland sind betroffen.
Lösegeldforderung
Über ein kompromittiertes Drittanbieter-Tool gelangten Angreifer in die Cloud-Infrastruktur des Spieleentwicklers. Das Unternehmen bestätigt den Vorfall, spielt den Schaden aber herunter.
Kunden wochenlang nicht informiert
Nach einem Datenleck mit Diebstahl von 100 GB Identitätsdokumenten bei ClickRent stärken EuGH und BGH die Rechte der Opfer. Bereits der Kontrollverlust über Ausweise und Selfies begründet Ansprüche auf Entschädigung durch den betroffenen Autovermieter.
Acht Tage Offline
Bei einem gezielten Cyberangriff auf die Backend-Systeme des US-Marktführers für Atemalkohol-Wegfahrsperren Intoxalock wurde die Cloud-Anbindung für die monatliche Kalibrierung unterbrochen.
hanseWasser Bremen GmbH
Bremen, Home Office
Meistgelesene Artikel
12. Mai 2026