Beobachtetes Signal · 10. Aug. 2026 · Report · Quelle: t3n · Relevanz: 3/5 · Sentiment: Negativ

Unternehmen leiten sensible Daten versehentlich an Dritte weiter

Zusammenfassung des Signals

Sicherheitsforscher berichten, dass zahlreiche Unternehmen versehentlich sensible Kunden- und Mitarbeiterdaten an unbeabsichtigte Empfänger übermitteln, indem E-Mails an wiederverwendbare No-Reply- oder Catch-All-Domains geroutet werden. Der Forscher Cory Solovewicz gibt an, seit Dezember 2024 über 400.000 fehlgeleitete E-Mails empfangen zu haben, nachdem er Domains wie @noreply.us und @noreply.net übernommen hatte; über 28.000 davon enthielten Anhänge. Solovewicz scannte 7.136 potenziell missbrauchbare Domains und identifizierte 328 als Catch-All konfiguriert. Ein weiterer Forscher, Mike Sheward, erhielt nach dem Erwerb von deleteduser.com Nachrichten von über 100 Unternehmen. Solovewicz und Sheward haben über 30 Domains erworben, um das Problem zu demonstrieren, und betroffene Organisationen kontaktiert, wobei nur wenige Korrekturmaßnahmen ergriffen haben.

Polaris7 AgentStrategische Einordnung
Hohe Konfidenz

Weitverbreitete Fehlkonfigurationen von E-Mails und die Nutzung von Catch-All- sowie No-Reply-Domains können Mitarbeiter- und Kundendaten im großen Stil abfließen lassen, was erhebliche Datenschutz-, Compliance- und Betriebsrisiken für Unternehmen und Marketer darstellt.

SIGNAL RADAR

Marktsignale zu WIRED in Echtzeit verfolgen

Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.

Kostenlos im Explorer starten
Kostenloser Explorer-ZugangKeine Kreditkarte nötigSofortiges Watchlist-Setup

Wichtigste Kernpunkte & Evidenz

  • Sicherheitsforscher Cory Solovewicz hat seit Dezember 2024 über 400.000 fehlgeleitete E-Mails über Domains wie @noreply.us und @noreply.net empfangen.
  • Mehr als 28.000 der eingegangenen E-Mails enthielten Anhänge wie PDFs.
  • Die fehlgeleiteten Nachrichten stammten von über 14.000 Adressen aus rund 6.200 verschiedenen Domains.
  • Solovewicz scannte 7.136 potenziell gefährdete Domains und fand 328 als Catch-All konfigurierte Domains.
  • Mike Sheward erwarb deleteduser.com und erhält E-Mails von über 100 Unternehmen; beide Forscherkauften über 30 Domains, um das Problem aufzuzeigen.

Verknüpfte Unternehmen

4 verknüpfte Unternehmen

“Security researcher Cory Solovewicz warns about this serious security problem in a report by Wired....”

“The page states: "Here you will find external content from TargetVideo GmbH that complements our editorial offering on t3n.de."...”

“The page states: "Here you will find external content from Podigee GmbH that complements our editorial offering on t3n.de."...”

Primäre Quellenbasis & Herkunftsnachweis
Verifizierter Herkunftsnachweis
Primärquelle: t3n•Veröffentlicht: 10. Aug. 2026
Ursprünglicher Berichttitel: “Über 400.000 Fälle in zwei Jahren: So senden Unternehmen versehentlich sensible Daten an Dritte”

Verwandte Marktsignale & Trends

Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.

Email & Newsletter21. Mai 2026

Betrüger missbrauchen internes Microsoft-Konto zum Versenden von Spam

Betrüger haben eine Sicherheitslücke ausgenutzt, um Spam-E-Mails zu versenden, die anscheinend von einer internen Microsoft-Benachrichtigungsadresse (msonlineservicesteam@microsoftonline.com) stammen. Diese Adresse wird normalerweise für legitime Konto-Benachrichtigungen wie die Zwei-Faktor-Authentifizierung verwendet. Angreifer erstellen offenbar neue Microsoft-Konten und nutzen diesen Zugriff, um E-Mails mit Betreffzeilen und Links zu versenden, die offizielle Warnungen imitieren und Empfänger auf Betrugs-Websites leiten. Das Spamhaus Project bestätigte den Missbrauch und erklärte, dass die Aktivität bereits seit mehreren Monaten andauert; Microsoft wurde darüber informiert. TechCrunch kontaktierte Microsoft, das die Anfrage zwar bestätigte, aber bisher nicht bekannt gab, ob das Problem gelöst ist. Der Bericht verweist auf ähnliche Vorfälle bei anderen Unternehmen und ordnet diesen Vorfall in ein breiteres Muster ein, bei dem Bedrohungsakteure vertrauenswürdige Benachrichtigungssysteme für Phishing-Angriffe missbrauchen, was die Integrität der digitalen Kommunikation branchenübergreifend gefährdet.

Signal analysieren
Email & Privacy2. Juli 2026

Sicherheitslücke in Apples E-Mail-verbergen-Feature offenbart reale Adressen

Ein Sicherheitsforscher hat eine kritische Schwachstelle in Apples „E-Mail verbergen“-Funktion von iCloud+ aufgedeckt, die echte Nutzeradressen hinter einmaligen, zufällig generierten Weiterleitungsadressen enthüllen kann. Laut Recherchen von 404 Media entdeckte Tyler Murphy von dem Datenlöschdienst Easyoptouts den Bug im Juni 2025 und informierte Apple, doch das Unternehmen hat das Problem seit rund einem Jahr nicht behoben. 404 Media konnte die Sicherheitslücke anhand der bereitgestellten Details reproduzieren. Sowohl Murphy als auch 404 Media hielten technische Einzelheiten zurück, um Missbrauch zu verhindern; Apple hatte den Forscher zuvor gebeten, keine Details zu veröffentlichen. Die Schwachstelle birgt erhebliche Datenschutzrisiken, da sie unter anderem die Verknüpfung maskierter Adressen mit personenbezogenen Daten auf öffentlich zugänglichen Personensuchdiensten ermöglicht.

Signal analysieren
Privacy1. Juli 2026

Fehler in Apples „E-Mail-Adresse verbergen“ enthüllt echte Adressen

Laut Recherchen von 404 Media und Berichten von TechCrunch weist Apples Funktion „E-Mail-Adresse verbergen“ eine Schwachstelle auf, die echte Nutzeradressen preisgeben kann. Der Sicherheitsforscher Tyler Murphy, Mitgründer von EasyOptOuts, gab an, Apple bereits vor über einem Jahr informiert zu haben; 404 Media verifizierte das Problem. In begrenzten Tests waren angeblich 100 % der verschleierten Adressen angreifbar. Technische Details wurden aus Sicherheitsgründen zurückgehalten. Murphy warnt, dass People-Search-Websites und Datenhändler die exponierten E-Mail-Adressen mit weiteren personenbezogenen Daten verknüpfen können, was das Datenschutzrisiko signifikant erhöht. TechCrunch hat Apple um eine Stellungnahme gebeten. Der Vorfall reiht sich in frühere Debatten über die Zuverlässigkeit von Apple-Datenschutzfunktionen in den Jahren 2022 und 2023 ein.

Signal analysieren

Marktsignale & Strategische Shifts in Echtzeit verfolgen

Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.