{"id":316564,"date":"2025-10-05T00:04:06","date_gmt":"2025-10-04T22:04:06","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=316564"},"modified":"2025-10-05T07:49:46","modified_gmt":"2025-10-05T05:49:46","slug":"cybervorfaelle-asahi-bonify-renault-dacia-oracle-salesforce","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/10\/05\/cybervorfaelle-asahi-bonify-renault-dacia-oracle-salesforce\/","title":{"rendered":"Cybervorf\u00e4lle: Asahi, Bonify, Renault &#038; Dacia, Oracle, Salesforce"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Ich fasse mal einige neue Informationen \u00fcber Ransomware-Infektionen, Datenlecks bzw. solche Vorf\u00e4lle zusammen. Der Cyberangriff auf den japanischen Bierbrauer Asahi war Ransomware. Dann sind Daten bei Bonify, Discord, Dacia und Renault abgeflossen. Bei Ford wurden Bildschirme im Hauptquartier gekapert und die US-Air Force k\u00e4mpft mit\u00a0 einem SharePoint-Sicherheitsproblem und Datenleck. Oracle hatte die Clop-Ransomware in den Systemen und eine Cybergruppe stellt Salesforce-Opfer auf einer Leak-Seite an den Pranger. Und die Spiele Engine Unity hat seit Jahren eine RCE-Schwachstelle.<\/p>\n<p><!--more--><\/p>\n<h2>Asahi Ransomware-Opfer<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/498163c090be4fd5913d93d8660d880b\" alt=\"\" width=\"1\" height=\"1\" \/>Ich hatte im Blog-Beitrag\u00a0<a href=\"https:\/\/borncity.com\/blog\/2025\/09\/30\/japans-bier-brauer-ashai-opfer-eines-cyberangriffs\/\">Japans Bier-Brauer Ashai Opfer eines Cyberangriffs<\/a> von einem Cyberangriff auf das japanische Unternehmen berichtet. Die Asahi Group Holdings, ist ein globales Unternehmen mit Sitz in Japan und vertreibt Bier, Spirituosen, Softgetr\u00e4nke und Lebensmittel.<\/p>\n<p>In einer <a href=\"https:\/\/www.asahigroup-holdings.com\/en\/newsroom\/detail\/20250929-0202.html\" target=\"_blank\" rel=\"noopener\">Mitteilung<\/a> vom 29. September 2025 best\u00e4tigt die Asahi Group Holdings, Ltd., dass man derzeit von einem Systemausfall betroffen sei, der durch einen Cyberangriff verursacht wurde und den Betrieb in Japan beeintr\u00e4chtigt.\u00a0Nun berichtet <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/japanese-beer-giant-asahi-confirms-ransomware-attack\/\" target=\"_blank\" rel=\"noopener\">Bleeping Computer<\/a>, das Asahi Asahi best\u00e4tigt habe, Opfer einer Ransomware-Attacke geworden zu sein. Eine Ransomware-Gruppe wurde nicht genannt.<\/p>\n<h2>Oracle Opfer der Clop-Ransomware-Gruppe<\/h2>\n<p>Laut <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/oracle-links-clop-extortion-attacks-to-july-security-flaws\/\" target=\"_blank\" rel=\"noopener\">Bleeping Computer<\/a> sehen sich Oracle-Kunden einer anhaltenden Erpressungskampagne der Clop-Ransomware-Gruppe ausgesetzt. Es hat mutma\u00dflich mit Schwachstellen in der Oracle E-Business Suite (EBS) zu tun, die im Juli 2025 gepatcht wurden.<\/p>\n<p>Das Unternehmen habe den Angriff zwar noch nicht dieser Ransomware-Operation zugeordnet, schreibt Bleeping Computer. Aber Rob Duhart, Chief Security Officer von Oracle, best\u00e4tigte, dass Kunden Erpressungs-E-Mails von Clop erhalten haben. In <a href=\"https:\/\/x.com\/IntCyberDigest\/status\/1974069921689842159\" target=\"_blank\" rel=\"noopener\">diesem Tweet<\/a> hei\u00dft es, dass Clop Quellcode von Oracle geleakt habe.<\/p>\n<h2>Datenlecks bei Discord, Renault und Dacia<\/h2>\n<p>Scattered Lapsus ist laut <a href=\"https:\/\/x.com\/AlvieriD\/status\/1974439336495153480\" target=\"_blank\" rel=\"noopener\">diesem Tweet<\/a> von Dominic Alvieri f\u00fcr Angriffe auf Discord und Renault verantwortlich. Zu Discord habe ich bei einer Suche <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/discord-discloses-data-breach-after-hackers-steal-support-tickets\/\" target=\"_blank\" rel=\"noopener\">diesen Beitrag<\/a> von Bleeping Computer gefunden. Discord wurde als Kommunikationsplattform f\u00fcr Gamer entwickelt, die mehr als 90 % der Nutzerbasis ausmachen, hat sich aber auf verschiedene andere Communities ausgeweitet und erm\u00f6glicht Textnachrichten, Voice-Chats und Videoanrufe.<\/p>\n<p>Hacker haben nach einem Angriff auf einen externen Kundendienstanbieter am 20. September 2025 von \"einet begrenzten Anzahl von Nutzern\", die mit dem Kundensupport und\/oder den Trust- und Safety-Teams von Discord interagiert hatten,\u00a0teilweise Zahlungsinformationen und personenbezogene Daten, darunter Namen und amtliche Ausweisnummern, von einigen Discord-Nutzern gestohlen.<\/p>\n<p>Und dann gibt es noch die Autobauer Dacia und Renault.\u00a0Bleeping Computer <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/renault-and-dacia-uk-warn-of-data-breach-impacting-customers\/\" target=\"_blank\" rel=\"noopener\">berichtet<\/a>, dass sowohl der Autobauer Dacia als auch Renault Gro\u00dfbritannien vor einem Datenleck warnen.\u00a0Kunden von Renault und Dacia im Vereinigten K\u00f6nigreich wurden <a href=\"https:\/\/pbs.twimg.com\/media\/G2SV1rEbYAAPByh?format=jpg&amp;name=large\" target=\"_blank\" rel=\"noopener\">hier<\/a> und <a href=\"https:\/\/www.reddit.com\/r\/SmashingSecurity\/comments\/1nwqzuc\/dacia_cyber_attack\/\" target=\"_blank\" rel=\"noopener\">hier<\/a> dar\u00fcber informiert, dass ihre pers\u00f6nlichen Daten bei einem Drittanbieter kompromittiert wurden und abgeflossen sind. Ich tippe darauf, dass in allen F\u00e4llen Salesforce der Drittanbieter war.<\/p>\n<h2>Hat Air Force einen SharePoint Datenschutz-Vorfall?<\/h2>\n<p>The Register <a href=\"https:\/\/www.theregister.com\/2025\/10\/01\/us_air_force_investigates_breach\/?td=rt-3a\" target=\"_blank\" rel=\"noopener\">berichtet hier<\/a>, dass die US-Luftwaffe best\u00e4tigt habe, dass sie eine \"datenschutzbezogene Angelegenheit\" untersucht. Vorher gab es Berichte \u00fcber eine \"Sicherheitsverletzung\" im Zusammenhang mit Microsoft SharePoint und eine anschlie\u00dfende weltweite Abschaltung der Air Force-Systeme SharePoint, Teams und Power BI Dashboards (die letztgenannten nutzen SharePoint). The Register zitiert aus einer internen Air Force-Meldung: \"Mit dieser Mitteilung m\u00f6chten wir Sie \u00fcber eine kritische Offenlegung von personenbezogenen Daten (PII) und gesch\u00fctzten Gesundheitsdaten (PHI) im Zusammenhang mit den USAF SharePoint-Berechtigungen informieren. Infolge dieser Sicherheitsverletzung werden alle USAF SharePoints in der gesamten Luftwaffe gesperrt, um sensible Informationen zu sch\u00fctzen.\"<\/p>\n<h2>Ford Screen-Hack<\/h2>\n<p>Und es gibt noch ein Kuriosum: Am Donnerstag, den 2. Oktober 2025, muss es in der der Ford-Zentrale in Dearborn ein \"Screen-Hijacking\" gegeben haben.\u00a0Die Bildschirme in den Konferenzr\u00e4umen zeigten kurzzeitig ein Bild des CEO Jim Farley mit einem durchgestrichenen Kreis \u00fcber seinem Gesicht und den Worten \u201eF**k RTO\" dar\u00fcber. Ist wohl ein Protest gegen den CEO. The Register <a href=\"https:\/\/www.theregister.com\/2025\/10\/04\/ford_rto_hack\/\" target=\"_blank\" rel=\"noopener\">berichtete hier<\/a>.<\/p>\n<h2>Datenleck bei Schufa-Tochter Bonify<\/h2>\n<p>Die Schufa Holding AG (kurz\u00a0<a href=\"https:\/\/de.wikipedia.org\/wiki\/Schufa\" target=\"_blank\" rel=\"noopener\">Schufa<\/a>,\u00a0<em>Schutzgemeinschaft f\u00fcr allgemeine Kreditsicherung<\/em>) ist eine privatwirtschaftliche deutsche Wirtschaftsauskunftei in der Rechtsform einer Aktiengesellschaft mit dem Gesch\u00e4ftssitz in Wiesbaden. Zu den Aktion\u00e4ren geh\u00f6ren Kreditinstitute, Handelsunternehmen und sonstige Dienstleister. Ihr Gesch\u00e4ftszweck ist, ihre Vertragspartner mit Informationen zur Bonit\u00e4t (Kreditw\u00fcrdigkeit) Dritter zu versorgen.<\/p>\n<p>Bonify ist eine App der gleichnamigen Schufa-Tochter, mit der Leute ihren Score abfragen k\u00f6nnen sollen. Mir ist die App hier im Blog durch den Beitrag <a href=\"https:\/\/borncity.com\/blog\/2023\/07\/23\/schufa-bonify-app-sicherheitsluecke-ermoeglicht-beliebige-daten-abzufragen\/\" rel=\"bookmark\">Schufa Bonify-App: Sicherheitsl\u00fccke erm\u00f6glicht beliebige Daten abzufragen<\/a> im Ged\u00e4chtnis geblieben. In <a href=\"https:\/\/borncity.com\/blog\/2025\/10\/02\/security-news-google-t-mobile-gehackt\/#comment-231471\" target=\"_blank\" rel=\"noopener\">diesem Kommentar<\/a> wies ein Blog-Leser darauf hin, dass es ein neues Datenleck bei Bonify gegeben habe. Golem berichtet diese Woche <a href=\"https:\/\/www.golem.de\/news\/datenleck-schufa-tochter-bonify-bestaetigt-sicherheitsvorfall-2510-200731.html\" target=\"_blank\" rel=\"noopener\">hier<\/a> und heise berichtet <a href=\"https:\/\/www.heise.de\/news\/Datenschutzvorfall-Identitaetsdaten-bei-Schufa-Tochter-Bonify-abgeflossen-10689766.html\" target=\"_blank\" rel=\"noopener\">hier<\/a>, dass die Schufa-Tochter den Abfluss pers\u00f6nlicher Daten best\u00e4tigt habe.<\/p>\n<p>Die Meldung von Bonify gibt es <a href=\"https:\/\/page.bonify.de\/information\" target=\"_blank\" rel=\"noopener\">hier<\/a>, und diese besagt, dass sich Kriminelle Zugriff auf bestimmte Identifizierungsdaten eines Teils der bonify-Nutzer verschafft haben. Betroffen sind Nutzer, die in einem begrenzten Zeitraum im Rahmen von \"Face-to-Face\"-Autorisierungen \u00fcber einen externen Dienstleister als Auftragsverarbeiter verarbeitet wurden.<\/p>\n<p>Es handelt sich um Daten aus Identifizierungsverfahren (z. B. Ausweisdaten, Adressdaten, Fotos oder Videos). Dadurch besteht das Risiko, dass die Daten von Dritten missbr\u00e4uchlich verwendet werden k\u00f6nnten, beispielsweise durch den Versuch, Vertr\u00e4ge im Namen der betroffenen Nutzer abzuschlie\u00dfen, hei\u00dft es. Wer sich ausschlie\u00dflich per eID, Brief-Ident oder \u00fcber sein Bankkonto identifiziert hat, ist von dem Vorfall nach derzeitigem Kenntnisstand nicht betroffen.<\/p>\n<h2>ShinyHunters starten mit Leak-Seite<\/h2>\n<p>Im Beitrag\u00a0<a href=\"https:\/\/borncity.com\/blog\/2025\/09\/22\/salesforce-breach-shinyhunters-will-15-milliarden-datensaetze-abgezogen-haben\/\" rel=\"bookmark\">Salesforce-Breach: ShinyHunters will 1,5 Milliarden Datens\u00e4tze abgezogen haben<\/a> hatte ich berichtet, dass die Gruppe ShinyHunters beim CRM-Anbieter Salesforce massenhaft Kundendaten abgezogen haben will. Nun berichtet Bleeping Computer in\u00a0<a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/shinyhunters-starts-leaking-data-stolen-in-salesforce-attacks\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a>, dass die Cybergruppe damit beginnen will, auf einer Leak-Seite die Namen und Daten von 39 Opfer des Angriffs auf Salesforce zu leaken.<\/p>\n<h2>RCE-Schwachstellen in Unity<\/h2>\n<p>Unity ist eine Game-Engine, die relativ popul\u00e4r ist. Unity hat eine seit Jahren bekannte Sicherheitsl\u00fccke offengelegt, die es Angreifern erm\u00f6glichen k\u00f6nnte, Code auf einem System auszuf\u00fchren, auf dem ein mit Unity 2017.1 oder h\u00f6her erstelltes Spiel oder eine App l\u00e4uft.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/Dfg5wh2t\/image.png\" alt=\"Unity-Schwachstellen\" width=\"534\" height=\"491\" \/><\/p>\n<p>Das Unternehmen fordert Entwickler dringend auf, ihre Spiele zu aktualisieren, und Valve hat ebenfalls eine aktualisierte Version von Steam ver\u00f6ffentlicht, schreibt Tom Warren in obigem Tweet. Details sind seinem <a href=\"https:\/\/www.theverge.com\/news\/791609\/unity-security-exploit-developers-update-games\" target=\"_blank\" rel=\"noopener\">Beitrag hier<\/a> zu entnehmen.<\/p>\n<h2>Wie Daten europ\u00e4ischer Nutzer abgezogen werden<\/h2>\n<p>Ich packe mal zwei Themen mit hier rein, die allen sicherheitsaffinen Lesern wohl bekannt sein d\u00fcrften. Sozial Media-App von Meta (Facebook, WhatsApp, Instagram) oder Apps chinesischer Firmen wie TikTok, AliExpress und Shein ziehen massenhaft Daten europ\u00e4ischer Nutzer ab und \u00fcbertragen diese auf Server au\u00dferhalb der EU.<\/p>\n<p>Der <a href=\"https:\/\/blog.incogni.com\/popular-foreign-apps-europe\/\" target=\"_blank\" rel=\"noopener\">Beitrag hier<\/a> befasst sich mit dem Datenabfluss durch die oben genannten chinesischen Apps. Ich hatte das Thema bereits vor l\u00e4ngerem im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2025\/07\/21\/noyb-dsgvo-beschwerde-gegen-tiktok-aliexpress-und-wechat\/\" rel=\"bookmark\">noyb DSGVO-Beschwerde gegen TikTok, AliExpress und WeChat<\/a> aufgegriffen. Mir ist zudem eine \u00dcbersicht der gr\u00f6\u00dften Datenlecks in diesem Bereich \u00fcber die letzten Jahr zugegangen.<\/p>\n<table dir=\"ltr\" style=\"width: 100%;\" data-sheets-root=\"1\" data-sheets-baot=\"1\">\n<tbody>\n<tr>\n<td style=\"width: 20%;\"><strong>App<\/strong><\/td>\n<td style=\"width: 19.375%;\"><strong>Zahl der Vorf\u00e4lle<\/strong><\/td>\n<td style=\"width: 28.75%;\"><strong>Betroffene<\/strong><\/td>\n<td style=\"width: 31.7188%;\"><strong>Permissions requested<\/strong><\/td>\n<\/tr>\n<tr>\n<td style=\"width: 20%;\">Facebook<\/td>\n<td style=\"width: 19.375%;\">5<\/td>\n<td style=\"width: 28.75%;\">~1.4 Milliarden<\/td>\n<td style=\"width: 31.7188%;\">85<\/td>\n<\/tr>\n<tr>\n<td style=\"width: 20%;\">Weibo<\/td>\n<td style=\"width: 19.375%;\">1<\/td>\n<td style=\"width: 28.75%;\">~538 Millionen<\/td>\n<td style=\"width: 31.7188%;\">107<\/td>\n<\/tr>\n<tr>\n<td style=\"width: 20%;\">X (Twitter)<\/td>\n<td style=\"width: 19.375%;\">2<\/td>\n<td style=\"width: 28.75%;\">~200 Millionen<\/td>\n<td style=\"width: 31.7188%;\">50<\/td>\n<\/tr>\n<tr>\n<td style=\"width: 20%;\">Pinterest<\/td>\n<td style=\"width: 19.375%;\">1<\/td>\n<td style=\"width: 28.75%;\">~70 Millionen<\/td>\n<td style=\"width: 31.7188%;\">29<\/td>\n<\/tr>\n<tr>\n<td style=\"width: 20%;\">Telegram<\/td>\n<td style=\"width: 19.375%;\">2<\/td>\n<td style=\"width: 28.75%;\">~57 Millionen<\/td>\n<td style=\"width: 31.7188%;\">21<\/td>\n<\/tr>\n<tr>\n<td style=\"width: 20%;\">ChatGPT<\/td>\n<td style=\"width: 19.375%;\">0<\/td>\n<td style=\"width: 28.75%;\">~20 Millionen<\/td>\n<td style=\"width: 31.7188%;\">0<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Zur Zeile mit ChatGPT: Es gibt keine best\u00e4tigten Vorf\u00e4lle, aber ChatGPT soll im Jahr 2025 einen Datenleck gehabt haben. Und damit ist der Bogen zum n\u00e4chsten Thema geschlagen: Der zunehmende AI-Einsatz geht einher mit dem steigenden Risiko f\u00fcr einen Datenabfluss. Entweder durch die AI-Firmen selbst, oder durch Angreifer, die die neu aufgerissenen Sicherheitsl\u00fccken ausnutzen.<\/p>\n<p>Sicherheitsforscher von SurfShark weisen auf das Risiko von KI-Agenten in den neuen Browsern hin. Sie schreiben, dass das neue Gemini im KI-Browser Chrome f\u00fcr Mobilger\u00e4te die meisten Nutzerdaten unter den <span lang=\"EN-GB\"><a href=\"https:\/\/surfshark.com\/research\/chart\/gemini-chrome-user-data-collection\">von Surfshark analysierten<\/a><\/span> KI-Browsern sammelt. Der Browser sammelt Daten wie Namen, pr\u00e4zise Standortdaten und den Browserverlauf der Nutzer. Ein Cybersicherheits-Experte weist auf eine noch wichtigere Tatsache hin: Wir k\u00f6nnten mit einer neuen Form der \u00dcberwachung konfrontiert werden, wenn KI-Browser alles sehen, nachverfolgen und mit allem interagieren, was wir online tun.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ich fasse mal einige neue Informationen \u00fcber Ransomware-Infektionen, Datenlecks bzw. solche Vorf\u00e4lle zusammen. Der Cyberangriff auf den japanischen Bierbrauer Asahi war Ransomware. Dann sind Daten bei Bonify, Discord, Dacia und Renault abgeflossen. Bei Ford wurden Bildschirme im Hauptquartier gekapert und &hellip; <a href=\"https:\/\/borncity.com\/blog\/2025\/10\/05\/cybervorfaelle-asahi-bonify-renault-dacia-oracle-salesforce\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-316564","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/316564","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=316564"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/316564\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=316564"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=316564"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=316564"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}