Beobachtetes Signal · 30. Sept. 2026 · Policy Update · Quelle: techcrunch · Relevanz: 4/5 · Sentiment: Negativ
Hacker stehlen Millionen von US-Militärpersonalakten
Die US-Regierung informiert Millionen aktive und ehemalige Militärangehörige, dass ihre persönlichen Daten, einschließlich Sozialversicherungsnummern und Dienstakten, bei einem monatelangen Einbruch in das Defense Manpower Data Center (DMDC) des Pentagons gestohlen wurden. Die Sicherheitslücke in einem Dateiaustauschsystem wurde zwischen Oktober 2025 und Mitte Juli 2026 ausgenutzt. Betroffen sind etwa 2,8 Millionen lebende Personen und fast 300.000 Verstorbene. Die Daten waren unverschlüsselt. Das Verteidigungsministerium hat bislang keinen Hinweis auf Missbrauch. Dies folgt auf einen ähnlichen Vorfall beim FBI, der der Gruppe ShinyHunters zugeschrieben wird, und wirft nationale Sicherheitsbedenken auf.
Dieser Vorfall betrifft eine massive Anzahl von Militärangehörigen und zeigt systemische Sicherheitsschwächen in staatlichen Datensystemen auf, die potenziell die Datenschutzpolitik und Identitätsmanagement-Standards im AdTech-Umfeld beeinflussen könnten.
Marktsignale im Bereich Security in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- Der DMDC-Vorfall legte persönliche Daten von rund 2,8 Millionen lebenden Personen und fast 300.000 Verstorbenen offen.
- Die Angreifer nutzten über Monate zwischen Oktober 2025 und Mitte Juli 2026 eine Sicherheitslücke in einem Dateiaustauschsystem aus.
- Die gestohlenen Daten umfassten Sozialversicherungsnummern, Namen, Geburtsdaten und militärische Dienstinformationen, unverschlüsselt.
- Das US-Verteidigungsministerium meldete keinen Hinweis auf Datenmissbrauch.
- Dieser Vorfall folgt auf einen ähnlichen Fall beim FBI, der der Gruppe ShinyHunters zugeschrieben wird.
Verwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
IDScan bestätigt Datenleck mit über 150 Millionen gestohlenen Führerscheinen
Der Identitätsprüfungsdienst IDScan hat einen massiven Sicherheitsvorfall bestätigt, bei dem über 150 Millionen Führerscheindatensätze aus seinen Cloud-Systemen entwendet wurden. Zu den gestohlenen Informationen gehören vollständige Namen, Führerscheinnummern sowie weitere amtliche Ausweisdaten wie Pässe. Der Einbruch, der sich über ein Jahr hinweg ereignete, wurde zunächst von dem Cybersecurity-Journalisten Brian Krebs öffentlich gemacht. Das in Louisiana ansässige Unternehmen IDScan bedient Unternehmenskunden aus verschiedenen Branchen. Nach Hinweisen auf einen Hackerangriff räumte das Unternehmen den Vorfall ein, und die Ermittlungen laufen auf Hochtouren. Berichten zufolge ermitteln auch FBI und Pentagon. Die gestohlene Datenbank ist im Dark Web frei zugänglich und enthält durchsuchbare Datensätze inklusive Fotos.
ShinyHunters veröffentlicht Daten aus Floridas Kfz-Behörde nach erpresserischem Angriff
Die Hackergruppe ShinyHunters hat Hunderttausende Datensätze aus Floridas Kfz- und Fahrerdatenbank (DAVID) geleakt, die im September kompromittiert worden war. Laut der Gruppe erfolgte die Veröffentlichung, da die zuständige Behörde FLHSMV kein Lösegeld zahlte. Zu den entwendeten Daten gehören Fahrzeugbesitzurkunden, Fahrgestellnummern (VIN), behördliche Dokumente sowie vereinzelt Sozialversicherungsnummern; Führerscheindaten seien nicht betroffen. Die FLHSMV bestätigte den Vorfall und führt ihn auf kompromittierte Zugangsdaten von Polizeibeamten zurück. Der Vorfall folgt auf einen massiven Datenabfluss beim Identitätsprüfer IDScan, bei dem über 150 Millionen Führerscheinbilder erbeutet wurden. Die Vorfälle unterstreichen die Anfälligkeit staatlicher Systeme und bergen erhebliche Risiken für Identitätsdiebstahl sowie das Identity Management im digitalen Ökosystem.
124 Millionen gestohlene Passwörter in Stealer-Logs aufgetaucht
Der Überwachungsdienst HaveIBeenPwned hat einen Datensatz mit 124 Millionen gestohlenen Passwörtern und 56 Millionen E-Mail-Adressen in sein Verzeichnis aufgenommen. Laut dem Betreiber stammen die Anmeldedaten von infizierten Endgeräten und wurden in sogenannten Stealer-Logs von Infostealer-Malware aggregiert, anstatt aus einem einzelnen großen Sicherheitsvorfall bei einem Online-Anbieter zu resultieren. HaveIBeenPwned machte keine Angaben darüber, wie der Datensatz erlangt wurde oder ob die Datensätze bereits auf Darknet-Märkten kursieren. Nutzer können sowohl E-Mail-Adressen als auch Passwörter auf der Plattform überprüfen; eine Registrierung schaltet erweiterte Verlaufs- und Warnfunktionen frei. Branchenübliche Sicherheitsvorgaben bleiben bestehen: kompromittierte Passwörter sollten umgehend geändert und die Mehrfachverwendung über verschiedene Dienste hinweg vermieden werden, um Account-Takeover-Angriffe zu verhindern.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
