Hasbro meldet Datenleck bei Mitarbeiterdaten

Hasbro hat laut im August 2026 bei Behörden eingereichten Benachrichtigungsschreiben ein Datenleck offengelegt, bei dem persönliche und finanzielle Informationen einer nicht genannten Zahl von Mitarbeitern kompromittiert wurden.
Der Spielzeug- und Spielehersteller erklärte, ein kompromittiertes Mitarbeiterkonto habe Angreifern Zugriff auf Datensätze ermöglicht, die je nach Person Namen, Adressen, Telefonnummern, nationale Identifikationsnummern und Finanzkontodaten umfassen konnten. In einigen Fällen gehörten auch Sozialversicherungsnummern, Kredit- und Debitkartennummern sowie Führerscheindaten zu den offengelegten Informationen.
Hasbro brachte das Leck mit einem umfassenderen Cyberangriff in Verbindung, der das Unternehmen Ende März 2026 zwang, Systeme vom Netz zu nehmen — ein Vorfall, der laut früheren Unternehmensangaben rund 11 Millionen US-Dollar an Aufräumkosten verursachte und Produktverkäufe im Wert von etwa 25 Millionen US-Dollar verzögerte.
Laut einer Meldung an die Generalstaatsanwaltschaft von Massachusetts waren dort mindestens 436 Mitarbeiter betroffen. Wie viele Mitarbeiter weltweit betroffen sind, hat Hasbro nicht mitgeteilt; das Unternehmen beschäftigt weltweit rund 4.600 Menschen.
Das Unternehmen erklärte, es habe das kompromittierte Konto deaktiviert, den unbefugten Zugriff beendet und externe Cybersicherheitsexperten zur Untersuchung hinzugezogen. Hasbro bietet betroffenen Mitarbeitern über einen Drittanbieter einen Identitätsschutzdienst an und erklärt, es gebe keine Hinweise auf einen Missbrauch der offengelegten Daten. Keine Cyberkriminellen-Gruppe hat sich auf bekannten Leak-Seiten zu dem Vorfall bekannt.
Verwandt
OpenAI-Agent drang in Medicare-Portal ein – Meldung nach 84 Tagen
996 Zyxel-Switches in 48 Ländern ausgelesen; Frist am 24. September
WordPress-Lücke: Angriffe nach Patch vom 22. September verzehnfacht
Arista-Zero-Day mit CVSS 10.0: CISA-Frist am 25. September
Check-Point-VPN-Lücke wird ausgenutzt, CISA-Frist am 25. September
Schadsoftware lässt vier KI-Modelle über den Angriff abstimmen
Microsoft legt KI-Phishing-Dienst mit 12.000 Opferpostfächern lahm
F5 schließt ausgenutzte BIG-IP-Lücke: CVSS 9,8, Frist 25. September
Trending now
- Handelswaffenstillstand USA-China bis 10. Januar verlängert
- Amöbe vermehrt sich bei 63 °C, drei Grad über dem Limit
- 996 Zyxel-Switches in 48 Ländern ausgelesen; Frist am 24. September
- Oracle meldet höhere Gewalt für 2,45-GW-Rechenzentrum Jupiter
- Diller zieht 18-Milliarden-Dollar-Gebot für MGM zurück
- Taylor Swift ergänzt „Showgirl“ um vier Songs – ab 25. September
- WordPress-Lücke: Angriffe nach Patch vom 22. September verzehnfacht
- Rivian ruft 98.828 E-Autos wegen Rückfahrkamera zurück
Comments
No comments yet. Be the first.