Cyberattacken weltweit Die dicksten Datenpannen 2024

Von Melanie Staudacher 4 min Lesedauer

Anbieter zum Thema

Täglich werden weltweit Unternehmen von Cyberkriminellen attackiert und Millionen von Kundendaten erbeutet. Einige der größten Sicherheitsvorfälle aus dem vergangenen Jahr haben wir für Sie zusammengefasst.

Bei den größten Cyberattacken des Jahres 2024 wurden zumeist Kundendaten gestohlen.(Bild:  Andrey Popov - stock.adobe.com)
Bei den größten Cyberattacken des Jahres 2024 wurden zumeist Kundendaten gestohlen.
(Bild: Andrey Popov - stock.adobe.com)

Über 2.000 Datenschutzvorfälle 2024 in den USA meldete das gemeinnützige Identity Theft Resource Center (ITRC), das Informationen über Sicherheitsvorfälle teilt sowie als Anlaufstelle für betroffene Unternehmen und Privatpersonen fungiert. Diese enorm hohe Zahl verdeutlicht die Gefahr für sensible Daten von Unternehmen wie auch Privatpersonen.

Strobes, ein US-Hersteller, der sich auf das Attack Surface Management spezialisiert hat, hat einige der größten Datenpannen des Jahres 2024 zusammengefasst. In den meisten Fällen wurden Unmengen von Kunden- oder Mitarbeiterdaten gestohlen und teilweise im Darknet offengelegt. Auffällig ist zudem, dass in einigen Fällen nicht das genannte Unternehmen selbst angegriffen wurde, sondern von Auswirkungen von Attacken auf Drittanbieter betroffen waren. Den Cybersicherheitsfällen zugrunde liegen häufig Sicherheitslücken die ausgenutzt werden.

Die größten Cyberangriffe im Januar 2024

Unternehmen Datum Art bzw. Ausmaß des Cyberangriffs
Hathway 8. Januar 2024 Daten von 4 Millionen Nutzern gestohlen
EquiLend 22. Januar 2024 Penetration interner Systeme
Trello 23. Januar 2024 Daten von 15 Millionen Nutzern gestohlen
CoronaLab 23. Januar 2024 Daten von 1,3 Millionen Personen gestohlen
Fortra 24. Januar 2024 Ausnutzung einer kritischen Sicherheitslücke
HP 25. Januar 2024 Penetration interner Systeme
Mercedes Benz 26. Januar 2024 Offenlegung interner Daten

Die größten Cyberangriffe im Februar 2024

Unternehmen Datum Art bzw. Ausmaß des Cyberangriffs
Resume Looters 9. Februar 2024 65 Millionen Webseiten manipuliert
Atlassian 13. Februar 2024 Daten von 6.600 Personen gestohlen
Prudential Financial 14. Februar 2024 Penetration interner Systeme
US-Regierung 16. Februar 2024 Penetration interner Systeme
Motilal Oswal 18. Februar 2024 6 Millionen Kundendaten gestohlen
Playdapp 24. Februar 2024 Token im Wert von 1,79 Millionen US-Dollar gestohlen
Loandepot 26. Februar 2024 17 Millionen Kundendaten gestohlen
Lurie Kinderkrankenhaus 27. Februar 2024 Ransomware-Angriff
U-Haul 27. Februar 2024 Daten von 67.000 Kunden gestohlen
Github 29. Februar 2024 vermutlich über 100.000 Repositories manipuliert

Die größten Cyberangriffe im März 2024

Unternehmen Datum Art bzw. Ausmaß des Cyberangriffs
American Express 6. März 2024 Datenleck bedingt durch Sicherheitsvorfall eines Drittanbieters
Fidelity 7. März 2024 Daten von 28.00 Kunden gestohlen
International Monetary Fund 16. März 2024 Kompromittierung von elf E-Mail-Konten
Fujitsu 17. März 2024 Malware-Angriff
Mintlify 19. März 2024 Diebstahl privater Github-Tokens von 91 Kunden
Apple 27. März 2024 Phishing-Kampagne
Harvard Pilgrim Health Network 28. März 2024 2,9 Millionen Personen

Die größten Cyberangriffe im April 2024

Unternehmen Datum Art bzw. Ausmaß des Cyberangriffs
Pandabuy 2. April 2024 Daten von 1,3 Millionen Nutzern gestohlen
Prudential Insurance 2. April 2024 Daten von 36.000 Personen gestohlen
Open Web Application Security Project 6. April 2024 Datenleck bedingt durch Konfigurationsfehler
Discord 9. April 2024 Millionen privater Nachrichten offengelegt
Fortinet 18. April 2024 Ausnutzung einer kritischen Sicherheitslücke
Wordpress 23. April 2024 Tausende Webseiten mit Schadcode infiziert

Die größten Cyberangriffe im Mai 2024

Unternehmen Datum Art bzw. Ausmaß des Cyberangriffs
Cencore 28. Mai 2024 Diebstahl von Patientendaten
BBC 29. Mai 2024 Daten von 25.000 aktuellen und ehemaligen Mitarbeitenden gestohlen
Shell 29. Mai 2024 Daten von 80.000 Personen gestohlen
Ticketmaster 29. Mai 2024 Daten von 560 Millionen Nutzern gestohlen

Die größten Cyberangriffe im Juni 2024

Unternehmen Datum Art bzw. Ausmaß des Cyberangriffs
Levis 24. Juni 2024 Daten von 72.000 Kunden gestohlen
Snowflake 25. Juni 2024 Daten von 64.000 Kunden gestohlen
Financial Business and Consumer Solutions 25. Juni 2024 Daten von 3 Millionen Personen gestohlen
Bharat Sanchar Nigam Limited 26. Juni 2024 Diebstahl von 278G B an Kundendaten
Evolve Bank 27. Juni 2024 Penetration interner Systeme und Diebstahl von Kundendaten
Teamviewer 28. Juni 2024 Kompromittierung eines Mitarbeiterkontos

Die größten Cyberangriffe im Juli 2024

Unternehmen Datum Art bzw. Ausmaß des Cyberangriffs
Wazirx 19. Juli 2024 Verlust von digitalen Vermögenswerten im Wert von über 230 Millionen US-Dollar
Sharp 30. Juli 2024 Daten von 100.000 Kunden gestohlen
Servicenow 30. Juli 2024 105 Kundeunternehmen von Schwachstelle betroffen
Indisches Raketenabwehrsystem S-400 31. Juli 2024 Diebstahl und Offenlegung geheimer Informationen

Die größten Cyberangriffe im August 2024

Unternehmen Datum Art bzw. Ausmaß des Cyberangriffs
Park N Fly 6. August 2024 Daten von einer Million Kunden gestohlen
Oracle NetSuite 16. August 2024 Tausende Online-Shops von Sicherheitslücke betroffen
Alabama Cardiovascular Group 20. August 2024 Diebstahl von Patientendaten
Durex 20. August 2024 Daten von Tausenden von Kunden gestohlen
National Public Data 21. August 2024 Daten von Millionen von Kunden gestohlen
Toyota 21. August 2024 240 GB an Kundendaten gestohlen
United Services Automobile Association 21. August 2024 Daten von 32.000 Kunden gestohlen
AMD 26. August 2024 Verlust interner Daten

Die größten Cyberangriffe im September 2024

Unternehmen Datum Art bzw. Ausmaß des Cyberangriffs
Microchip Technology 5. September 2024 Ransomware-Angriff
Avis 6. September 2024 Daten von 299.000 Kunden gestohlen
Disney 19. September 2024 Datenleck bedingt durch Sicherheitsvorfall bei Slack
MC2 24. September 2024 Daten von 100 Millionen Personen gestohlen
Elite Care 24. September 2024 Diebstahl von Patientendaten

Die größten Cyberangriffe im Oktober 2024

Unternehmen Datum Art bzw. Ausmaß des Cyberangriffs
Eigenlayer 7. Oktober 2024 Token im Wert von 5,7 Millionen US-Dollar gestohlen
Fidelity 11. Oktober 2024 Daten von 77.000 Kunden gestohlen
Cisco 15. Oktober 2024 Offenelgung von Entwicklerdaten
The Internet Archive 21. Oktober 2024 Daten von 31 Millionen Nuitzern gestohlen
Opera 30. Oktober 2024 Ausnutzung einer Sicherheitslücke

Die größten Cyberangriffe im November 2024

Unternehmen Datum Art bzw. Ausmaß des Cyberangriffs
Star Health 3. November 2024 Daten von 31 Millionen Kunden gestohlen
Ford 12. November 2024 Daten von 44.000 Kunden gestohlen
Amazon 12. November 2024 Offenlegung von Mitarbeiterdaten
Finastra 19. November 2024 Penetration interner Systeme
Starbucks 26. November 2024 Betriebsstörung bedingt durch Ransomware-Angriff auf Blue Yonder

Die größten Cyberangriffe im Dezember 2024

Unternehmen Datum Art bzw. Ausmaß des Cyberangriffs
Loandepot 16. Dezember 2024 Daten von 16,9 Millionen Kunden gestohlen
SRP Federal Credit Union 19. Dezember 2024 Daten von 240.000 Kunden gestohlen
Ascension Health 20. Dezember 2024 Daten von 5,6 Millionen Personen gestohlen

Neben den genannten Cybersicherheitsvorfällen gibt es natürlich noch viele weitere Beispiele, die verdeutlichen, wie wichtig eine effektive Cybersicherheitsstrategie für Unternehmen ist. Neben dem Schutz von Identitäten, sollten Organisationen sich um ein effizienten Patch Management kümmern, um das Ausnutzen von Sicherheitslücken zu verhindern. Das oberste Ziel sollte es stets sein, eigene Daten sowie die persönlichen Daten von Kunden zu schützen.

(ID:50272565)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung