Beobachtetes Signal · 2. März 2026 · Data Breach · Quelle: techcrunch · Relevanz: 1/5 · Sentiment: Negativ
Hacktivisten beanspruchen DHS-Datenleck und Veröffentlichung von ICE-Verträgen für sich
Eine Hacktivisten-Gruppe namens „Department of Peace“ hat laut Berichten das US-Heimatschutzministerium (DHS) kompromittiert und interne Dokumente entwendet, die über DDoSecrets veröffentlicht wurden. Das Datenmaterial umfasst angeblich Verträge zwischen dem DHS beziehungsweise der Einwanderungsbehörde ICE und über 6.000 Unternehmen, darunter Rüstungskonzerne wie Anduril, L3Harris und Raytheon, Überwachungsspezialisten wie Palantir sowie Technologiegiganten wie Microsoft und Oracle. Die Dateien stammen laut Angaben der Gruppe aus dem Office of Industry Partnership des DHS. Der Sicherheitsforscher Micah Lee stellte die Datensätze in einer durchsuchbaren Datenbank online zur Verfügung, die Namen von Auftragnehmern, Auftragsvolumina und Kontaktdaten offenlegt. Zu den größten erfassten Verträgen zählen Vereinbarungen im Wert von 70 Millionen US-Dollar für Cyber Apex Solutions, 59 Millionen US-Dollar für Science Applications International Corporation sowie 29 Millionen US-Dollar für Underwriters Laboratories. Das DHS und die ICE äußerten sich zunächst nicht zu den Vorfällen; die Täter motivierten den Leak als politische Protestaktion gegen föderale Maßnahmen.
Der Vorfall legt sensible behördliche Beschaffungsstrukturen sowie Kontaktdaten von Auftragnehmern offen und wirft erhebliche Sicherheits- und Reputationsfragen für die betroffenen Unternehmen auf, hat jedoch nur begrenzte direkte Auswirkungen auf das operative AdTech- oder MarTech-Geschäft.
Marktsignale zu Microsoft in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- Eine als „Department of Peace“ auftretende Gruppe reklamierte einen Hack des US-Heimatschutzministeriums (DHS) und den Leak interner Dokumente für sich.
- DDoSecrets veröffentlichte Daten, die Geschäftsbeziehungen zwischen DHS/ICE und über 6.000 Firmen, darunter Tech- und Rüstungskonzerne, belegen sollen.
- Der Sicherheitsforscher Micah Lee machte die geleakten Unterlagen über eine durchsuchbare Website mit Auftragnehmern, Volumina und Kontaktdaten zugänglich.
- Zu den größten im Datensatz aufgeführten Verträgen gehören Zahlungen in Höhe von 70 Millionen US-Dollar an Cyber Apex Solutions und 59 Millionen an SAIC.
- Die Angreifer verorteten den Ursprung im Office of Industry Partnership des DHS; offizielle Stellungnahmen von DHS und ICE standen zunächst aus.
Verknüpfte Unternehmen
4 verknüpfte UnternehmenVerwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
Die schwerwiegendsten Cyberangriffe und Datenpakschläge des Jahres 2026
Ein TechCrunch-Bericht vom 3. Juni 2026 dokumentiert eine besorgniserregende Serie schwerwiegender Cybervorfälle, die Regierungsbehörden, kritische Infrastrukturen, Großkonzerne und die Open-Source-Software-Supply-Chains schwer getroffen haben. Zu den gravierenden Vorfällen zählen Berichte über die mutmaßliche Speicherung einer Echtzeitkopie der US-Sozialversicherungsdatenbank auf einem ungesicherten Server durch Akteure des Department of Government Efficiency (DOGE). Zudem legten vom Iran unterstützte Hacker Medizintechnik-Anbieter Stryker durch destruktive Wiper-Malware und Massenlöschungen von Geräten lahm. Die Ransomware-Gruppe ShinyHunters verübte massive Erpressungskampagnen, darunter ein Einbruch in Instructures Canvas mit rund 30 Millionen betroffenen Usern, sowie Angriffe auf Charter und Carnival. Gleichzeitig führten weitreichende Supply-Chain-Kompromittierungen von Open-Source-Tools wie Trivy, Bitwarden und Checkmarx zu nachgelagerten Datenpannen bei Unternehmen wie OpenAI und Vercel. Ergänzt wird die Liste durch FBI-Enthüllungen über kompromittierte Überwachungssysteme, tagelange Ausfälle bei Hasbro sowie Millionen offenliegender Ausweisdokumente.
Verdacht auf massiven Hack beim Identitätsprüfungsdienst IDScan
Der unabhängige Sicherheitsjournalist Brian Krebs berichtete, dass eine Darknet-Website namens Nexus den Zugriff auf über 150 Millionen Führerscheine und Reisepässe aus den USA und Kanada bewirbt. Die Daten stammen offenbar von dem in Louisiana ansässigen Identitätsprüfungsdienst IDScan, der von großen Tech- und Konsumgütermarken genutzt wird. Nexus behauptete, täglich rund 500.000 neue Dokumente hinzuzufügen, was auf einen nahezu Echtzeit-Zugriff auf die Systeme hindeutet. Krebs bestätigte, dass sich sein eigener Führerschein in der Datenbank befand, und auch ein Foto von US-Verteidigungsminister Pete Hegseth wurde gelistet. Die COO von IDScan erklärte, das Unternehmen untersuche den Vorfall, während das FBI-Büro in New Orleans ermittelt. Kurz nach der Veröffentlichung des Berichts ging die Nexus-Website offline.
Die schwersten Cyberangriffe und Datenpannen des ersten Halbjahres 2026
TechCrunch zieht eine verheerende Zwischenbilanz der gravierendsten Cyber-Vorfälle des ersten Halbjahres 2026. Im Fokus stehen eskalierende Angriffe auf staatliche Infrastrukturen, globale Lieferketten und Großunternehmen. Zu den schwersten Vorfällen zählen die mutmaßliche Offenlegung der US-Sozialversicherungsdatenbank durch DOGE-nahe Akteure, destruktive Datenlöschungen beim Medizintechnikkonzern Stryker durch iranische Staatshacker sowie ein Vorfall beim Marktforschungsanbieter Klue, der Cloud-Schlüssel von rund 200 Unternehmenskunden kompromittierte. Zudem erbeutete die Hackergruppe ShinyHunters Daten von etwa 30 Millionen Canvas-Nutzern. Gezielte Supply-Chain-Angriffe auf Open-Source-Tools führten zu weitreichenden Downstream-Breaches bei führenden Tech-Konzernen wie OpenAI und Vercel. Ergänzt durch einen Vorfall in FBI-Überwachungssystemen und einen Exploit im Meta-KI-Chatbot unterstreicht der Bericht das wachsende systemische Risiko destruktiver Angriffstaktiken auf digitale Identitäten und kritische Betriebsabläufe.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
