Angreifer haben eine #Sicherheitsluecke in den Systemen eines externen Dienstleisters ausgenutzt, um #Kontodaten einer noch unbekannten Anzahl von Kunden der #Postbank sowie #DeutscheBank zu stehlen. Die Lücke war nicht in den Systemen der Banken.
Betroffen seien Vornamen, Nachnamen und IBANs von Kunden, die in den Jahren 2016, 2017, 2018 und 2020 vom Kontowechselservice einer der beiden Geldinstitute Gebrauch gemacht haben.

https://www.golem.de/news/datenleck-deutsche-bank-und-postbank-bestaetigen-abfluss-von-kontodaten-2307-175672.html

Datenleck: Deutsche Bank und Postbank bestätigen Abfluss von Kontodaten - Golem.de

Bei einem Dienstleister für den Kontowechselservice der Deutschen Bank und Postbank sind infolge eines Datenlecks Kundendaten abgeflossen.

Golem.de

👆️Von dem #Hack sind laut Handelsblatt auch Kunden der #ING und der #comdirekt betroffen, die den Kontowechselservice in Anspruch nahmen.

Der Dienstleister soll demnach Majorel Deutschland sein, die Sicherheitslücke befand sich wohl in der Datentransfer-Software #Moveit, die "in jüngster Vergangenheit bereits für viele Datenlecks bei Unternehmen aus unterschiedlichsten Branchen verantwortlich war".

https://www.golem.de/news/datenleck-auch-kunden-der-ing-und-comdirect-von-cyberangriff-betroffen-2307-175735.html

Datenleck: Auch Kunden der ING und Comdirect von Cyberangriff betroffen - Golem.de

Durch ein Datenleck bei einem Dienstleister kamen Kundendaten der ING und Comdirect abhanden, wie schon jene der Deutschen Bank und Postbank.

Golem.de

👆️Maximus, Dienstleister für Regierungsbehörden diverser Länder im Bereich Gesundheitswesen und Soziales, ist auch von der #MOVEit-#ZeroDay betroffen.

Nun "geht das Unternehmen davon aus, dass diese Dateien personenbezogene Daten, einschließlich Sozialversicherungsnummern, geschützte Gesundheitsdaten und/oder andere personenbezogene Daten von mindestens 8 bis 11 Millionen Personen enthalten"

https://www.theregister.com/2023/07/27/maximus_deloitte_moveit_hack/

https://www.heise.de/news/MOVEit-Luecke-US-Betrieb-meldet-Datenabfluss-bei-bis-zu-11-Millionen-Personen-9230095.html

Form 8-K an die SEC vom 26.

https://www.sec.gov/ix?doc=/Archives/edgar/data/1032220/000103222023000061/mms-20230726.htm

Medical files of 8M-plus people fall into hands of Clop via MOVEit mega-bug

Maximus plus Deloitte and Chuck E. Cheese join 500+ victim orgs

The Register
@AnonNewsDE Es ist so erschreckend und traurig… Viele reden von Datenschutz, wenige können es, aber scheinbar haben die allermeisten überhaupt keine Ahnung wann wer welche Daten wem wofür gibt. Freiwillig, aus Versehen, gezwungenermaßen oder warum auch immer. Und dann KI, Chatkontrolle & Co. Deutschland ist Netz- und Mobilfunk technisch gefühlt (oder tatsächlich?) Ewigkeiten hinter der globalen Entwicklung, hat nix im Griff und beschließt was genau? Nix dafür relevantes zu tun.