{"id":328507,"date":"2026-08-15T16:02:26","date_gmt":"2026-08-15T14:02:26","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=328507"},"modified":"2026-08-15T20:38:47","modified_gmt":"2026-08-15T18:38:47","slug":"cybervorfaelle-valve-ringcentral-questel-und-mehr","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/08\/15\/cybervorfaelle-valve-ringcentral-questel-und-mehr\/","title":{"rendered":"Cybervorf\u00e4lle: Valve, RingCentral, Questel und mehr"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Valve hat Steam-Hardware-Kunden \u00fcber einen Cybervorfall mit Datenabfluss informiert. Auch der Anbieter Questel sah sich dazu gezwungen, einen Sicherheitsvorfall bei seinem genutzten Microsoft 365,-Tenant zu best\u00e4tigen, nachdem ShinyHunters Daten ver\u00f6ffentlicht hat. Und RingCentral, Anbieter \"vertrauensw\u00fcrdiger\" KI, hat auch einen Cybervorfall zu verdauen. Dies und weitere Datenschutzvorf\u00e4lle habe ich in einem Sammelbeitrag zusammen gefasst.<\/p>\n<p><!--more--><\/p>\n<h2>Valve informiert \u00fcber Cybervorfall<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/e01b79e09cca436ebeefad55a1a57b65\" alt=\"\" width=\"1\" height=\"1\" \/>Der Anbieter Valve informiert Kunden seiner Steam-Hardware \u00fcber einen Cybervorfall mit Datenabfluss. Auf reddit.com ist <a href=\"https:\/\/www.reddit.com\/r\/Steam\/comments\/1vkgcaz\/psa_europeanlogistics_partner_for_steam_hit_in\/\" target=\"_blank\" rel=\"noopener\">in diesem Post<\/a> vom 10. August 2026 eine Benachrichtigung von Betroffenen zu finden.<\/p>\n<blockquote><p>Zwischen dem 29. Juli 2026 und dem 1. August 2026 wurde CEVA Logistics, das Unternehmen, das Steam-Hardware an Kunden in Europa versendet, Opfer eines Cyberangriffs. CEVA untersucht diesen Angriff noch, doch wie Valve am 7. August erfuhr, sind bestimmte Informationen \u00fcber Steam-Kunden, darunter auch Sie, wahrscheinlich in die falschen H\u00e4nde geraten.<\/p><\/blockquote>\n<p>Der Hintergrund: CEVA erh\u00e4lt von Steam bestimmte versandbezogene Informationen, um physische Hardware an Kunden in Europa versenden zu k\u00f6nnen. Diese Daten wurden vom Angreifer vermutlich erbeutetet. Da CEVA diese Informationen bis zu 90 Tage nach der jeweiligen Bestellung speichert, wurden alle Kunden, von denen eine Betroffenen anzunehmen ist, von Valve informiert. Bleeping Computer hat \u00fcber diesen <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/valve-notifies-steam-hardware-customers-of-a-data-breach\/\" target=\"_blank\" rel=\"noopener\">Vorfall berichtet<\/a>.<\/p>\n<h2>ShinyHunters Vorfall bei RingCentral<\/h2>\n<p>RingCentral, Inc. ist ein US-Anbieter von KI-gest\u00fctzten, cloudbasierten Kommunikations- und Kollaborationsprodukten und -dienstleistungen. Die cloudbasierte Plattform f\u00fcr Zusammenarbeit und Kommunikation wird von \u00fcber 600.000 Unternehmen f\u00fcr Dienste wie Telefonie, Messaging und Voicemail genutzt. Wenn ich es richtig sehe, bietet auch Vodafone RingCentral-Telefonanlagen f\u00fcr seine Kunden an.<\/p>\n<p>Der Anbieter wurde Opfer der Cybergruppe ShinyHunters, der es gelang, die Daten von 1,6 Millionen RingCentral-Konten zu stehlen. Have I been pwnd hatte Zugriff auf diese Daten, so dass RingCentral den Datenschutzvorfall zum 28. Juli 2026 <a href=\"https:\/\/www.ringcentral.com\/trust-center\/security-bulletin.html#:~:text=General%20Advisory%20Notice\" target=\"_blank\" rel=\"noopener\">eingestehen<\/a> musste. Bleeping Computer hat den Vorfall in <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/ringcentral-data-breach-exposed-info-of-16-million-accounts\/\" target=\"_blank\" rel=\"noopener\">diesem Beitrag<\/a> angesprochen.<\/p>\n<h2>Microsoft 365-Hack bei Questel<\/h2>\n<p>Das aus Frankreich operierende Unternehmen Questel bezeichnet sich als Weltmarktf\u00fchrer f\u00fcr IP (Intellectual Properties, geistiges Eigentum), der \"erstklassige\" L\u00f6sungen in IP, Markenschutz und \u00dcbersetzungen anbietet. Anbieter offeriert Unternehmen, Forschungseinrichtungen und Juristen L\u00f6sungen in den Bereichen Patente, Marken, Innovationsanalysen und IP-Management an.<\/p>\n<p><a href=\"https:\/\/cyberinsider.com\/questel-confirms-microsoft-365-breach-after-shinyhunters-leaks-data\/\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-328512\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/Questel-ShinyHunters.jpg\" alt=\"Questel-ShinyHunters\" width=\"570\" height=\"469\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/Questel-ShinyHunters.jpg 663w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/Questel-ShinyHunters-300x247.jpg 300w\" sizes=\"auto, (max-width: 570px) 100vw, 570px\" \/><\/a><\/p>\n<p>Gem\u00e4\u00df obigem <a href=\"https:\/\/xcancel.com\/Dinosn\/status\/2087933182322561240\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> ist es der Erpressergruppe ShinyHunters gelungen, die Microsoft 365-Instanz von Questel zu hacken. Auf der ShinyHunters Leak-Website hei\u00dft es, dass mehr als 21 Millionen Datens\u00e4tzen mit teilweise personenbezogenen Daten (PII) sowie von \u00fcber 147 GB interner Unternehmensdaten abgezogen wurden.<\/p>\n<p>CyberInsider <a href=\"https:\/\/cyberinsider.com\/questel-confirms-microsoft-365-breach-after-shinyhunters-leaks-data\/\" target=\"_blank\" rel=\"noopener\">berichtet hier<\/a>, dass Questel diesen Hack auf Nachfrage des Mediums inzwischen eingestanden habe. \"Wir sind uns des Vorfalls bewusst und k\u00f6nnen best\u00e4tigen, dass wir k\u00fcrzlich nach einem Voice-Phishing-Versuch einen unbefugten Zugriff auf einen Teil unserer Microsoft 365-Umgebung, insbesondere auf eine Sales-SharePoint-Umgebung, festgestellt haben. [&#8230;] Es wurde kein Zugriff auf unsere Produktionstools, IP-Plattformen oder SaaS-IP-Produkte und -Dienstleistungen erlangt, und unser Betrieb l\u00e4uft weiterhin uneingeschr\u00e4nkt.\", teilte Questel CyberInsider mit.<\/p>\n<h2>Vorfall bei Mein Heimwerkermarkt<\/h2>\n<p>Blog-Leser Christian H. hat mich zum 14. August 2026 \u00fcber einen Datenschutzvorfall beim Anbieter <em>Mein Heimwerkermarkt<\/em> (der Bau und Heimwerkermarkt M\u00fcllenhoff GmbH aus Winterberg) informiert. Als Kunde erhielt er folgende Mail:<\/p>\n<blockquote><p>Sehr geehrte Kundin, sehr geehrter Kunde,<\/p>\n<p>wir m\u00f6chten Sie \u00fcber eine technische Unregelm\u00e4\u00dfigkeit in einem Testsystem unseres Online-Shops informieren. In diesem System befanden sich Daten aus unserem Shop, die aufgrund einer technischen Fehlkonfiguration zeitweise aus dem Internet erreichbar waren. Unsere Systemprotokolle zeigen keine Hinweise darauf, dass personenbezogene Daten abgerufen wurden. Dennoch k\u00f6nnen wir einen Zugriff nicht mit absoluter Sicherheit ausschlie\u00dfen.<\/p>\n<p>M\u00f6glicherweise betroffen sein k\u00f6nnten Ihr Vor- und Nachname, Ihre Postanschrift sowie Ihre E-Mail-Adresse. Falls Sie uns eine Telefonnummer mitgeteilt haben, k\u00f6nnte auch diese betroffen sein. Nicht betroffen waren jedoch Zahlungsdaten, Passw\u00f6rter, sonstige Zugangsdaten oder besondere Kategorien personenbezogener Daten.<\/p>\n<p>Sobald uns der Vorfall bekannt wurde, haben wir den externen Zugriff umgehend unterbunden, technische Zugangsschl\u00fcssel vorsorglich erneuert und weitere Schutzma\u00dfnahmen ergriffen. Das betroffene Testsystem wird gel\u00f6scht. In Zukunft werden Test- und Entwicklungsumgebungen nicht mehr mit Daten aus dem Produktivsystem bef\u00fcllt, und ihre externe Erreichbarkeit wird regelm\u00e4\u00dfig \u00fcberpr\u00fcft.<\/p>\n<p>Bitte seien Sie in den kommenden Wochen besonders aufmerksam bei unerwarteten E-Mails, Anrufen oder Nachrichten \u2013 auch wenn diese scheinbar von uns oder anderen bekannten Unternehmen stammen. Geben Sie aufgrund unaufgeforderter Kontaktaufnahmen keine Passw\u00f6rter, Zahlungsdaten oder sonstigen vertraulichen Informationen heraus. Bei Zweifeln an der Echtheit einer Nachricht oder eines Anrufs kontaktieren Sie das betreffende Unternehmen bitte \u00fcber die Ihnen bekannten offiziellen Kontaktdaten.<\/p><\/blockquote>\n<h2>Datenleck durch kompromittierte LiteLLM-Pakete<\/h2>\n<p>Ende M\u00e4rz 2026 war der Cybergruppe TeamPCP ein Lieferkettenangriff auf Trivy und anschlie\u00dfend auf LiteLLM durchzuf\u00fchren. Im Anschluss konnten Daten von vielen Unternehmen abgezogen werden &#8211; ich hatte hier <a href=\"https:\/\/borncity.com\/blog\/2026\/03\/30\/databricks-mutmasslich-opfer-des-teampcp-litellm-lieferkettenangriffs\/\" target=\"_blank\" rel=\"noopener\">berichtet<\/a>. Sicherheitsforscher konnten gerade das Ausma\u00df dieses Angriffs beziffern. Unter anderem hat Golem das Ganze <a href=\"https:\/\/www.golem.de\/news\/nach-supply-chain-angriff-riesiges-datenleck-betrifft-unzaehlige-grosse-konzerne-2608-211886.html\" target=\"_blank\" rel=\"noopener\">hier aufbereitet<\/a>.<\/p>\n<h2>Weitere Sicherheitsvorf\u00e4lle und Probleme<\/h2>\n<p>In Frankreich ist derzeit auch die \"H\u00f6lle los\", was Hacks und Datenschutzvorf\u00e4lle betrifft. Die Seite <a href=\"https:\/\/frenchbreaches.com\/\" target=\"_blank\" rel=\"noopener\">FrenchBreaches<\/a> listet quasi t\u00e4glich Vorf\u00e4lle auf. Ich folgen dem Kanal auf X.<\/p>\n<h3>Franz\u00f6sische Steuerbeh\u00f6rde gehackt<\/h3>\n<p>Im Juni 2026 wurde die franz\u00f6sische Steuerbeh\u00f6rde DGFiP <a href=\"https:\/\/x.com\/seblatombe\/status\/2088554328344736117\" target=\"_blank\" rel=\"noopener\">gehackt<\/a>. Ein Hacker namens ZeroBytes beansprucht den Zugriff auf 6.366.056 Steuerantr\u00e4ge. Er ver\u00f6ffentlicht Screenshots des Tools, zu dem er Zugang gehabt haben will. Die Daten will er weiter verkaufen. Die Steuerbeh\u00f6rde erkl\u00e4rt, dass der Hacker kaum Zugriff auf Daten gehabt habe. Details lassen sich <a href=\"https:\/\/frenchbreaches.com\/blog\/dgfip-intermarche-eva-handball-zerobytes-sort-du-silence-apres-une-serie-de-piratages-en-france\" target=\"_blank\" rel=\"noopener\">hier<\/a> (franz\u00f6sisch) nachlesen. The Register hat es <a href=\"https:\/\/www.theregister.com\/security\/2026\/08\/14\/french-tax-authority-admits-data-heist-after-crook-touts-2m-records\/5287885\" target=\"_blank\" rel=\"noopener\">hier<\/a> auf englisch aufgegriffen.<\/p>\n<h3>AmnesiaStealer macOS-InfoStealer<\/h3>\n<p>Neuer macOS-InfoStealer \"AmnesiaStealer\" wird \u00fcber gef\u00e4lschte GitHub-Seite verbreitet, wie Jamf mitteilt. Die Kampagne lockt Opfer auf eine gef\u00e4lschte GitHub-Seite, die Nutzer dazu auffordert, einen Befehl in das Terminal zu kopieren. Durch den Befehl wird unbemerkt ein in Rust entwickelter Infostealer heruntergeladen, der sich \u00fcber einen mehrphasigen Angriff Zugriff zu Chromium Browsern verschafft und Zugangs- und Browserdaten sowie Live-Sessions von MacOS-Nutzer:innen exfiltriert. AmnesiaStealer verfolgt damit ein \u00e4hnliches Ziel wie bereits etablierte Malware-Familien, wie Atomic (AMOS), MacSync und CrashStealer. Details finden sich <a href=\"https:\/\/www.jamf.com\/blog\/amnesia-stealer-macos-infostealer-clickfix\/\" target=\"_blank\" rel=\"noopener\">hier<\/a>.<\/p>\n<h3>Hacks von US-Wasserwerken<\/h3>\n<p>Vor einigen Wochen ist mir die Information untergekommen, dass knapp ein Dutzend US-Wasserwerke, mutma\u00dflich aus dem Iran, gehackt wurden. Die Angreifer konnten auf die Kontrollsysteme der Anlagen zugreifen. Ich hatte es nicht im Blog aufgegriffen. Techcrunch hat nun <a href=\"https:\/\/techcrunch.com\/2026\/08\/14\/what-we-know-about-the-alleged-iranian-hacks-on-u-s-water-utilities\/\" target=\"_blank\" rel=\"noopener\">diesen Beitrag<\/a> mit einer Zusammenfassung der bekannten Informationen ver\u00f6ffentlicht.<\/p>\n<h2>Threema mit Problemen (12. August 2026)<\/h2>\n<p>Im Diskussionsbereich schrieb Fred zum 12. August: \"Threema hat seit gestern Abend recht Probleme:\u00a0<a href=\"https:\/\/status.threema.ch\/\" target=\"_blank\" rel=\"nofollow noopener ugc\">Statusseite<\/a>. Wellenweise, mal geht's, mal geht nichts, dann geht es wieder, dann wieder nichts.\".\u00a0heise berichtet nun in <a href=\"https:\/\/www.heise.de\/news\/Stoerungen-bei-Threema-DDoS-Angriffe-sorgen-fuer-Ausfaelle-bei-Messenger-11411479.html\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a>, dass\u00a0DDoS-Angriffe f\u00fcr Ausf\u00e4lle bei Threema sorgten.<\/p>\n<h3>Sicherheitslecks in Ivanti EPM<\/h3>\n<p>heise berichtet <a href=\"https:\/\/www.heise.de\/news\/Ivanti-EPM-Update-stopft-drei-hochriskante-Sicherheitslecks-11412988.html\" target=\"_blank\" rel=\"noopener\">hier<\/a> \u00fcber gleich\u00a0drei hochriskante Sicherheitslecks, die in Ivanti EPM per Update schlossen werden. Hacker k\u00f6nnen\u00a0im Ivanti Endpoint Manager (EPM) Zugangsdaten abgreifen, Cloudspeicher manipulieren oder den Agent-Dienst abst\u00fcrzen lassen.<\/p>\n<h3>TPM \u00fcber Schwachstellen angreifbar<\/h3>\n<p>Es wird von Microsoft ein riesiger Aufwand zur Absicherung von Windows-Systemen \u00fcber TPM getrieben. Nun wurde aufgedeckt, dass der TPM-Schutz \u00fcber zwei Schwachstellen ausgehebelt werden kann. Golem hat das Thema diese Tage in <a href=\"https:\/\/www.golem.de\/news\/sicherheitsluecken-zwei-fehler-hebeln-tpm-schutz-aus-2608-211899.html\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> aufgegriffen. Bei heise wird es <a href=\"https:\/\/www.heise.de\/news\/Der-Security-Ko-Prozessor-in-vielen-CPUs-ist-unsicher-11411837.html\" target=\"_blank\" rel=\"noopener\">hier<\/a> aufgegriffen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Valve hat Steam-Hardware-Kunden \u00fcber einen Cybervorfall mit Datenabfluss informiert. Auch der Anbieter Questel sah sich dazu gezwungen, einen Sicherheitsvorfall bei seinem genutzten Microsoft 365,-Tenant zu best\u00e4tigen, nachdem ShinyHunters Daten ver\u00f6ffentlicht hat. Und RingCentral, Anbieter \"vertrauensw\u00fcrdiger\" KI, hat auch einen Cybervorfall &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/08\/15\/cybervorfaelle-valve-ringcentral-questel-und-mehr\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-328507","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328507","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=328507"}],"version-history":[{"count":10,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328507\/revisions"}],"predecessor-version":[{"id":328521,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328507\/revisions\/328521"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=328507"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=328507"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=328507"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}