Beobachtetes Signal · 22. Juni 2020 · Regulation · Quelle: OnlineMarketing.de · Relevanz: 3/5 · Sentiment: Negativ
Oracle-Datenpanne offenbart massives Tracking-Netzwerk
Eine Sicherheitslücke in einer großen Datenbank der Oracle-Tochter BlueKai hat Milliarden von Nutzerdatensätzen öffentlich zugänglich gemacht. Ein ungesicherter und passwortfreier Server enthielt hochsensible personenbezogene Informationen wie Namen, physische Anschriften, E-Mail-Adressen und detaillierte Browser-Historien, die frei im Internet abrufbar waren. Entdeckt wurde die Schwachstelle von dem Sicherheitsforscher Anurag Sen, woraufhin Oracle den Vorfall nach eigenen Angaben behoben hat. Medienberichten zufolge könnten die zuständigen Behörden jedoch nicht fristgerecht gemäß den Vorgaben der Datenschutz-Grundverordnung (GDPR) informiert worden sein, was Bußgelder von bis zu 20 Millionen Euro nach sich ziehen könnte. Der Vorfall gilt als eine der größten Sicherheitslücken des Jahres und verdeutlicht drastisch die anhaltenden Risiken in puncto Datenschutz und Data Governance innerhalb des AdTech- und Datenhändler-Ökosystems.
Gravierende Datenpannen bei einem etablierten Data Broker verdeutlichen die anhaltenden Risiken im Bereich der Data Governance und können schwerwiegende regulatorische Konsequenzen gemäß der GDPR nach sich ziehen.
Marktsignale zu Oracle in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- Die Oracle-Tochter BlueKai betrieb eine massive Datenbank mit Nutzerinformationen.
- Ein ungesicherter Server legte Milliarden personenbezogener Datensätze offen.
- Die betroffenen Daten umfassten Namen, Adressen, E-Mail-Adressen und Browser-Historien.
- Der Sicherheitsforscher Anurag Sen entdeckte die ungesicherte Server-Umgebung.
- Oracle schloss die Sicherheitslücke; es drohen potenzielle GDPR-Strafen von bis zu 20 Millionen Euro.
Verknüpfte Unternehmen
1 verknüpfte UnternehmenVerwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
Klaviyo-Sicherheitslücke: Registrierungsdaten und Passwörter an Advertiser übermittelt
Sicherheitsforscher von Melurna haben aufgedeckt, dass ein fehlerhaftkonfiguriertes Anmeldeformular auf der Website von Klaviyo dazu führte, dass sensible Neukundendaten – darunter E-Mail-Adressen, Passwörter, Firmennamen, Websites und Telefonnummern – an Drittanbieter-Tracker und Advertiser übermittelt wurden. Die Fehlkonfiguration bestand laut Recherchen zwischen Februar 2024 und November 2025. Zu den betroffenen Drittparteien zählten unter anderem Facebook, Google, HubSpot, Microsoft/LinkedIn und X. Klaviyo gab an, das Problem behoben zu haben, und bezifferte die Zahl der nachweislich betroffenen Personen anhand aktiver Logs auf unter 200. Das Unternehmen lehnte es jedoch ab, den genauen Aufbewahrungszeitraum der Logs offenzulegen oder Kundenbenachrichtigungen öffentlich zu machen. Die Entdeckungen wurden im Vorfeld eines Def-Con-Vortrags publik gemacht und verdeutlichen massive Risiken im Bereich Identity Management und Tracking.
Supabase-Datenleck: 16.000 Datenbanken legen persönliche Daten offen
Das Cybersicherheitsunternehmen UpGuard hat entdeckt, dass rund 16.000 Datenbanken, die von Supabase, einer beliebten Entwicklungsplattform für KI-generierte Apps, gehostet werden, sensible persönliche Daten öffentlich im Web zugänglich machen. Die exponierten Daten umfassen Namen, Adressen, Telefonnummern und Passwörter, einige davon aus sensiblen Projekten wie einer indischen Erwachsenen-Streaming-Seite, einem US-Parkservice, einem Einwanderungsdienst und sogar einem afrikanischen Konsulat. Obwohl Supabase, das kürzlich eine Bewertung von 10 Milliarden US-Dollar erreichte, Sicherheitsverbesserungen vorgenommen hat, betonte CISO Bil Harmer, dass Sicherheit eine gemeinsame Verantwortung sei und die Projekte 'standardmäßig sicher' seien. Die Ergebnisse verdeutlichen das wachsende Risiko von Datenverstößen durch falsch konfigurierte KI-generierte Anwendungen, da die einfache Erstellung von Apps mit KI-Tools häufig zu Sicherheitslücken führt.
KI-Aktien fallen nach OpenAI-Umsatzbericht
Die Aktien von Nvidia, Oracle, CoreWeave und anderen KI-Unternehmen fielen am Donnerstag, nachdem Details zu den Umsätzen von OpenAI bekannt wurden. OpenAI teilte Investoren mit, dass es Ende September einen annualisierten Umsatz von rund 50 Milliarden US-Dollar erreicht habe, niedriger als die weit verbreitete Zahl von 68 Milliarden US-Dollar. Eine mit der Sache vertraute Person sagte, die 68-Milliarden-Zahl habe Bruttoumsätze von Partnern enthalten, was einen direkteren Vergleich mit Anthropic ermögliche. OpenAI hob außerdem ein Gesamtwachstum von 77 % im dritten Quartal und ein Wachstum von 107 % im Enterprise-Geschäft hervor. Das Unternehmen bereitet sich auf einen möglichen Börsengang vor, mit einer Bewertung von 852 Milliarden US-Dollar, und führt frühe Gespräche über eine neue Finanzierungsrunde von rund 30 Milliarden US-Dollar.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
