Beobachtetes Signal · 10. Juni 2026 · Security Incident · Quelle: techcrunch · Relevanz: 3/5 · Sentiment: Negativ

ServiceNow-Bug legt sensible Kundendaten im Internet offen

Zusammenfassung des Signals

ServiceNow hat einige Unternehmenskunden darüber informiert, dass ein Softwarefehler auf der Plattform unauthentifizierten Nutzern den Zugriff auf Daten in Kundeninstanzen ermöglicht hat. Laut einem internen Wissensdatenbankartikel, der über Reddit öffentlich geteilt wurde, hat das Unternehmen die betroffenen Instanzen am 5. Juni gepatcht. ServiceNow erklärte, das Problem betreffe australische Instanzen, jedoch berichteten Nutzer von externen Zugriffen auch außerhalb Australiens; eine IP-Adresse wurde als Kompromittierungsindikator genannt. Es bleibt unklar, wie viele Kunden betroffen sind, welche Datensätze abgeflossen sind und wer den Bug ausgenutzt hat. TechCrunch hat eine Stellungnahme angefragt, aber zunächst keine Antwort erhalten.

Polaris7 AgentStrategische Einordnung
Hohe Konfidenz

Ein datenexponierender Bug in einer führenden Enterprise-SaaS-Plattform birgt erhebliche Risiken für sensible Kundendatensätze und stellt ein kritisches Supply-Chain- sowie Sicherheitsrisiko für Unternehmen dar, die ServiceNow für IT- und Workflow-Automatisierung nutzen.

SIGNAL RADAR

Marktsignale zu ServiceNow in Echtzeit verfolgen

Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.

Kostenlos im Explorer starten
Kostenloser Explorer-ZugangKeine Kreditkarte nötigSofortiges Watchlist-Setup

Wichtigste Kernpunkte & Evidenz

  • ServiceNow informierte Enterprise-Kunden über einen Softwarebug, der unautorisierten Zugriff auf gehostete Daten ermöglichte.
  • Laut einem Knowledge-Base-Artikel wurden betroffene Instanzen am 5. Juni 2026 gepatcht.
  • Obwohl ServiceNow das Problem auf Australien eingrenzte, deuten Berichte auf mögliche Zugriffe in anderen Regionen hin.
  • Netzwerk-Defender teilten eine IP-Adresse (51.159.98.241) als potenziellen Indikator für eine Kompromittierung.
  • Das genaue Ausmaß der betroffenen Kunden, abgezogenen Daten und die Urheber sind bislang unbekannt.
Primäre Quellenbasis & Herkunftsnachweis
Verifizierter Herkunftsnachweis
Primärquelle: techcrunch•Veröffentlicht: 10. Juni 2026
Ursprünglicher Berichttitel: “ServiceNow tells customers a bug left some of their data exposed to the internet”

Verwandte Marktsignale & Trends

Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.

Market Research & Consumer Panel (data breach at market intelligence provider)22. Juni 2026

Klue-Hack legt Kundendaten bei zahlreichen Cybersicherheitsfirmen offen

Der Market-Intelligence-Anbieter Klue hat einen Cyberangriff eingeräumt, bei dem Angreifer Kundendaten aus verbundenen Cloud-Systemen exfiltrieren konnten. Laut Klue verschafften sich die Täter am 12. Juni Zugriff über ein kompromittiertes Altkonto, das mit einem Integrationstool für Cloud-Daten (wie Salesforce) verknüpft war. Die Cyberkriminalitätsgruppe Icarus hat sich zu dem Angriff bekannt und gedroht, die gestohlenen Daten zu veröffentlichen, falls kein Lösegeld gezahlt wird. Mehrere Klue-Kunden – darunter Gong, Jamf, HackerOne, OneTrust, Recorded Future, Snyk, Sprout Social, Tanium, Insurity und Huntress – bestätigten den Diebstahl von Geschäftskontakten sowie von Kontoinformationen. Klue beauftragte CrowdStrike mit der Incident Response und trennte die Integrationen, um weiteren Zugriff zu unterbinden. Das Unternehmen hat bislang nicht offengelegt, wie viele Kunden genau betroffen sind oder wie die Anmeldeinformationen erlangt wurden.

Signal analysieren
Privacy16. Apr. 2026

Modillieferant Express: Kundendaten und Bestelldetails im Netz frei zugänglich

Der Modehändler Express hat eine kritische Sicherheitslücke behoben, nachdem der Forscher Rey Bango festgestellt hatte, dass Bestellbestätigungsseiten im Onlineshop durch das Ändern sequenzieller Bestellnummern in der URL frei zugänglich waren. Mindestens ein Dutzend Kundenbestellungen wurden von Web-Suchmaschinen indexiert, wodurch Namen, Telefonnummern, E-Mail-Adressen, Post-, Rechnungs- und Lieferadressen, gekaufte Artikel sowie partielle Zahlungskartendaten (Kartentyp und die letzten vier Ziffern) offengelegt wurden. TechCrunch verifizierte die URL-basierte Enumeration und informierte das Unternehmen. Express schloss die Schwachstelle, lehnte es jedoch ab, Angaben zu möglichen Benachrichtigungen betroffener Kunden oder Behörden zu machen. Der Vorfall unterstreicht wiederkehrende Sicherheits- und Konfigurationsmängel im digitalen Handel großer Marken, die das Vertrauen der Verbraucher gefährden.

Signal analysieren
Privacy16. Juli 2026

Booking.com Reservation Data Exposed via Vendor Breach

Booking.com confirmed that unauthorized third parties accessed reservation data for a subset of customers after a third-party service in its booking workflow was compromised. Exposed fields reportedly included full names, postal addresses, booking dates, email addresses, and phone numbers. Booking.com said its core platform was not compromised. The article frames this incident as an example of vendor-chain/supply-chain risk and recommends vendor-chain pentesting steps — vendor enumeration, trust simulation, token scope audits, signature/origin validation, and an incident playbook — to reduce future exposure.

Signal analysieren

Marktsignale & Strategische Shifts in Echtzeit verfolgen

Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.