Schwerer Cloud-Datenvorfall bei LexisNexis erschüttert Legal- und Gov-Umfeld

Angreifer kompromittieren AWS Umgebung des Legal Tech Anbieters und exfiltrieren umfangreiche Kunden und Systemdaten.

1 Min. Lesezeit

Der Daten- und Analytics-Anbieter LexisNexis hat einen groß angelegten Sicherheitsvorfall in seiner Cloud-Infrastruktur bestätigt. Angreifer nutzten eine Schwachstelle in einer Webanwendung und verschafften sich Zugriff auf mehrere AWS-Ressourcen des Unternehmens. In der Folge wurden laut den vorliegenden Berichten rund 2 GB Daten exfiltriert, darunter Datensätze zu über 21.000 Unternehmenskonten und knapp 400.000 Benutzerprofilen.

Besonders brisant: Unter den betroffenen Kunden finden sich auch hochsensible Zielgruppen wie US-Bundesrichter, Mitarbeitende des US-Justizministeriums (DOJ) sowie weitere Behörden und öffentliche Institutionen. Neben Kunden- und Zugangsdaten sollen laut den Veröffentlichungen auch Teile der Cloud-Architektur, Konfigurationsinformationen und Secrets offengelegt worden sein, was das Risiko für Folgeangriffe erhöht.

Der Vorfall reiht sich in eine Serie prominenter Datenlecks im bisherigen Verlauf des Jahres 2026 ein und unterstreicht, wie stark Unternehmen von der Cloud-Security-Praxis ihrer Dienstleister abhängen. Beobachter erwarten, dass insbesondere regulierte Organisationen ihre Anforderungen an Penetrationstests, Secrets Management sowie Identity and Access Management bei Cloud- und SaaS-Anbietern weiter anheben werden.

Quellen:
LexisNexis Trust Center: Security Matter Incidents (04.03.2026).
BleepingComputer: LexisNexis confirms data breach as hackers leak stolen files (02.03.2026).

Das muss man gelesen haben?

Behalten Sie ihr Wissen nicht für sich und teilen Sie diesen Beitrag.

Weiterführende Artikel

News
20 Mai 2026 3 Min. Lesezeit

Apple setzt bei KI-Siri auf Datenschutz

Apple plant Berichten zufolge eine neue KI-Siri mit stärkerem Datenschutz. Was das für IT-Entscheider bedeutet.

IT-Dock Jetzt lesen
News
19 Mai 2026 4 Min. Lesezeit

Android 17 stärkt mobile Sicherheit

Mit KI, Betrugsschutz und neuen Funktionen gegen Gerätediebstahl soll die Sicherheit verbessert werden.

IT-Dock Jetzt lesen
News
18 Mai 2026 4 Min. Lesezeit

Retail-KI wird zur Infrastrukturfrage

Warum Filialen 2026 Edge Computing, Datenintegration und Security brauchen.

IT-Dock Jetzt lesen
News
15 Mai 2026 6 Min. Lesezeit

SAP investiert in n8n: Workflow Automation für KI-Agenten

SAP investiert in n8n und zeigt, warum Workflow Automation zur Grundlage für KI-Agenten im Unternehmen wird.

IT-Dock Jetzt lesen
News
15 Mai 2026 3 Min. Lesezeit

Fake-OpenAI-Repo verteilt Malware

Fake-OpenAI-Repository auf Hugging Face verbreitet Malware und zeigt Risiken für KI- und Software-Lieferketten.

IT-Dock Jetzt lesen
News
13 Mai 2026 3 Min. Lesezeit

Anthropic sichert Claude mehr Rechenleistung

Anthropic sichert sich neue Rechenleistung von SpaceX und stärkt damit Claude für skalierende KI-Anwendungen.

IT-Dock Jetzt lesen
News
13 Mai 2026 4 Min. Lesezeit

Windows-11-Update KB5083769: Was IT jetzt prüfen sollte

Was Unternehmen zu BitLocker, Backup-Problemen und Patch-Management wissen sollten.

IT-Dock Jetzt lesen
News
12 Mai 2026 3 Min. Lesezeit

TomTom-Ausfall zeigt Cloud-Risiko

TomTom stellt nach Sync-Problem verlorene Favoriten wieder her. Was IT-Entscheider daraus für Cloud-Backups lernen.

IT-Dock Jetzt lesen
News
11 Mai 2026 3 Min. Lesezeit

EU verschärft Regeln für KI-Deepfakes

Was das geplante Verbot für Unternehmen, Compliance und KI-Governance bedeutet.

IT-Dock Jetzt lesen
News
11 Mai 2026 3 Min. Lesezeit

Circular Economy wird IT-Thema

NRW zeigt auf der IFAT 2026, wie Kreislaufwirtschaft, Umwelttechnologien und Digitalisierung zusammenwachsen.

IT-Dock Jetzt lesen
Back to top