Beobachtetes Signal · 4. Apr. 2026 · Data Breach · Quelle: techcrunch · Relevanz: 3/5 · Sentiment: Negativ
Anodot-Sicherheitsvorfall gefährdet über ein Dutzend Unternehmen durch Erpressung
Die Hackergruppe ShinyHunters hat sich angeblich Zugriff auf Unternehmensdaten verschafft, die über den B2B-SaaS-Anbieter Anodot mit Cloud-Data-Warehouses von Snowflake verknüpft sind. Auf einer Darknet-Site wurde ein Erpressungs-Ultimatum gegen Rockstar Games veröffentlicht, das eine Frist bis zum 14. April 2026 setzt. Anodot meldete Tage nach dem Vorfall Dienstunterbrechungen. Rockstar bestätigte einen begrenzten Datenabfluss bei einem Drittanbieter, betonte jedoch, dass keine spielerbezogenen oder geschäftskritischen Abläufe betroffen seien. Laut Berichten von Sicherheitsmedien wie Bleeping Computer könnten Dutzende weiterer Unternehmen von Datendiebstählen betroffen sein. Dieser Vorfall verdeutlicht die erheblichen Risiken kompromittierter B2B-SaaS-Konnektoren für Cloud-Plattformen und unterstreicht die wachsenden Bedrohungen durch zielgerichtete Erpressungskampagnen gegen Enterprise-Kunden und deren Cloud-Sicherheitsarchitekturen.
Der Vorfall verdeutlicht die anhaltende Bedrohung durch Angriffe auf B2B-SaaS-Tools zum Abgreifen von Authentifizierungs-Token, was branchenübergreifend massive Risiken für die Cloud-Sicherheit und das Incident Response Management von Enterprise- und AdTech-Anbietern erzeugt.
Marktsignale zu Snowflake in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- ShinyHunters veröffentlichte eine Darknet-Erpressungsforderung und behauptete, über Anodot auf Snowflake-Instanzen von Rockstar Games zu theokommen.
- Die Angreifer setzten Rockstar ein Ultimatum bis zum 14. April 2026, um Kontakt aufzunehmen und eine Lösegeldsumme zu erfahren.
- Anodot, ein Analyse-Tool mit Integration zu Snowflake, verzeichnete wenige Tage nach dem Angriff Betriebsstörungen.
- Rockstar Games bestätigte den begrenzten Datenzugriff bei einem Drittanbieter ohne Auswirkungen auf Spieler oder operative Geschäftsprozesse.
- Sicherheitsportale berichten, dass die Täter bei Dutzenden weiteren Unternehmen Daten exfiltriert haben und erpressen.
Verknüpfte Unternehmen
4 verknüpfte UnternehmenOntologie & Marktkonzepte
Verwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
Asos bestätigt Datenleck nach manipulierter App-Benachrichtigung
Der britische Modehändler Asos hat eine Datenpanne mit personenbezogenen Daten von Kunden bestätigt. Hacker brachen in eine Drittanbieter-Plattform ein, die für die Kundenkommunikation genutzt wird, und erbeuteten Namen, Kontaktdaten, Wohnadressen, Telefonnummern, E-Mail-Adressen sowie Notizen zu Kundenprofilen, einschließlich Suchanfragen. Die Hacker, die sich Xuanye Group nennen, sendeten über die Asos-App eine unbefugte Push-Benachrichtigung und verwiesen auf kompromittierte Daten, die bei Snowflake gehostet wurden. Sie forderten das Unternehmen zur Kontaktaufnahme auf, andernfalls drohten sie mit der Veröffentlichung der Daten. Die Angreifer sollen sich durch Identitätstäuschung Zugangsdaten verschafft haben. Snowflake betonte, dass die eigenen Systeme nicht betroffen seien. Asos hat 17 Millionen Kunden. Der Vorfall ähnelt einem früheren Angriff auf das Fintech-Unternehmen Betterment.
Alation bestätigt Cyberangriff auf Enterprise Data Systems
Alation, ein Anbieter von Enterprise-Data-Software, hat einen Cyberangriff bestätigt, nachdem zuvor ein Vorfall gemeldet worden war, der die Verfügbarkeit für einige Kunden beeinträchtigte. Das Unternehmen gab an, unbefugte Aktivitäten in einem seiner Systeme identifiziert zu haben und eine gründliche Untersuchung durchzuführen. Die Art, die Ursache oder die genaue Anzahl der betroffenen Kunden wurden jedoch nicht offengelegt. Alation, das mehr als 500 globale Unternehmen – darunter etwa die Hälfte der US Fortune 1000 – betreut, hostet einen Großteil seiner Systeme auf Amazon Web Services. Ein damit zusammenhängender Verfügbarkeitsvorfall wurde innerhalb einer Stunde behoben. Es ist derzeit noch unklar, ob Daten gestohlen oder exfiltriert wurden. TechCrunch hat die Bestätigung aufgegriffen und bemüht sich um weitere Informationen aus Branchenkreisen.
Klue-Hack legt Kundendaten bei zahlreichen Cybersicherheitsfirmen offen
Der Market-Intelligence-Anbieter Klue hat einen Cyberangriff eingeräumt, bei dem Angreifer Kundendaten aus verbundenen Cloud-Systemen exfiltrieren konnten. Laut Klue verschafften sich die Täter am 12. Juni Zugriff über ein kompromittiertes Altkonto, das mit einem Integrationstool für Cloud-Daten (wie Salesforce) verknüpft war. Die Cyberkriminalitätsgruppe Icarus hat sich zu dem Angriff bekannt und gedroht, die gestohlenen Daten zu veröffentlichen, falls kein Lösegeld gezahlt wird. Mehrere Klue-Kunden – darunter Gong, Jamf, HackerOne, OneTrust, Recorded Future, Snyk, Sprout Social, Tanium, Insurity und Huntress – bestätigten den Diebstahl von Geschäftskontakten sowie von Kontoinformationen. Klue beauftragte CrowdStrike mit der Incident Response und trennte die Integrationen, um weiteren Zugriff zu unterbinden. Das Unternehmen hat bislang nicht offengelegt, wie viele Kunden genau betroffen sind oder wie die Anmeldeinformationen erlangt wurden.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
