Beobachtetes Signal · 4. Dez. 2018 · Data Breach · Quelle: OnlineMarketing.de · Relevanz: 3/5 · Sentiment: Negativ
Datenleck bei Quora betrifft 100 Millionen Nutzer
Quora hat ein massives Datenleck bekannt gegeben, von dem die Kontodaten von rund 100 Millionen Nutzern betroffen sind. Angreifer verschafften sich über einen kompromittierten Drittanbieter unbefugten Zugriff auf das System. Dabei wurden sensible Account-Informationen wie Namen, E-Mail-Adressen, verschlüsselte Passwörter sowie importierte Daten anderer Netzwerke abgegriffen. Auch öffentliche Inhalte wie Fragen, Antworten, Kommentare und Upvotes sowie nicht-öffentliche Daten wie Antwortbitten, Downvotes und Direktnachrichten wurden kompromittiert. Der Vorfall wurde entdeckt, Strafverfolgungsbehörden wurden eingeschaltet. Anonym erstellte Inhalte blieben unberührt, da diese Daten nicht gespeichert wurden. Quora informiert betroffene Nutzer per E-Mail und loggt sie vorsorglich aus, um Passwortänderungen zu veranlassen und Sicherheitsupdates einzuspielen. Das Unternehmen betont, dass ein Identitätsdiebstahl unwahrscheinlich ist, da keine sensiblen Daten wie Kreditkarteninformationen oder Sozialversicherungsnummern erfasst werden. Ein Help Center bietet weitere Informationen.
Ein massives Datenleck mit erheblichen Datenschutzrisiken für Millionen von Nutzern, das weitreichende Folgen für die Plattform-Sicherheit und das Vertrauen der Anwender hat.
Marktsignale zu Google in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- 100 Millionen Quora-Nutzer von Datenleck betroffen.
- Abgegriffen wurden Namen, E-Mail-Adressen, verschlüsselte Passwörter und importierte Daten.
- Öffentliche und nicht-öffentliche Inhalte wie Direktnachrichten und Antworten exponiert.
- Unbefugter Zugriff durch einen Drittanbieter; Strafverfolgungsbehörden informiert.
- Betroffene Nutzer erhalten E-Mails, werden ausgeloggt und zu Passwortänderungen aufgefordert.
Verknüpfte Unternehmen
1 verknüpfte UnternehmenVerwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
LastPass: Kundendaten nach Sicherheitsvorfall bei Drittanbieter Klue abgezogen
Der Passwortmanager LastPass verzeichnet einen Datenabfluss, nachdem Angreifer über die kompromittierte Market Intelligence-Plattform Klue Zugriff auf Kundeninformationen erlangt haben. Klue entdeckte unautorisierte Aktivitäten am 12.06.2026 und vermutet den Einsatz alter Anmeldedaten für einen Integrationsdienst. Die Angreifer konnten LastPass-Support-Tickets einsehen, die Namen, Telefonnummern, E-Mail- und Hausadressen sowie verkaufsrelevante Details enthielten; auch darin genannte Zahlungsdaten könnten betroffen sein. LastPass betont, dass die internen Systeme und Nutzer-Vaults unversehrt blieben, und informiert betroffene Kunden per E-Mail. Als Gegenmaßnahmen wurden Zugriffe gesperrt und API-Access-Tokens rotiert. Anwender sollten Zahlungsaktivitäten überwachen und Phishing-Risiken minimieren.
Asos bestätigt Datenleck nach manipulierter App-Benachrichtigung
Der britische Modehändler Asos hat eine Datenpanne mit personenbezogenen Daten von Kunden bestätigt. Hacker brachen in eine Drittanbieter-Plattform ein, die für die Kundenkommunikation genutzt wird, und erbeuteten Namen, Kontaktdaten, Wohnadressen, Telefonnummern, E-Mail-Adressen sowie Notizen zu Kundenprofilen, einschließlich Suchanfragen. Die Hacker, die sich Xuanye Group nennen, sendeten über die Asos-App eine unbefugte Push-Benachrichtigung und verwiesen auf kompromittierte Daten, die bei Snowflake gehostet wurden. Sie forderten das Unternehmen zur Kontaktaufnahme auf, andernfalls drohten sie mit der Veröffentlichung der Daten. Die Angreifer sollen sich durch Identitätstäuschung Zugangsdaten verschafft haben. Snowflake betonte, dass die eigenen Systeme nicht betroffen seien. Asos hat 17 Millionen Kunden. Der Vorfall ähnelt einem früheren Angriff auf das Fintech-Unternehmen Betterment.
Google bringt agentische KI in Gemini für Unternehmen
Bei einer Google-Cloud-Veranstaltung am Donnerstag kündigte Google an, seine Gemini-KI ins agentische Zeitalter zu führen. Ein einheitlicher Agent kann nicht nur Fragen beantworten, sondern Aufgaben eigenständig planen und ausführen. Zunächst für Unternehmen gedacht, kann der Agent mit internen Systemen verbunden werden, benutzerdefinierte Fähigkeiten nutzen und sogar Modelle von Drittanbietern wie Anthropics Claude auswählen. Er verfügt über ein eigenes Workspace-Konto mit E-Mail-Adresse und schreibt ein eigenes Audit-Protokoll. Zu den frühen Testern gehören On, Shopify und PayPal. Gemini hat über 1 Milliarde monatlich aktive Nutzer, und fast 90% der Fortune-100-Unternehmen nutzen Gemini Enterprise.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
