Kategori: Databrud


  • ATF bekræfter systembrud efter Qilins påstand

    Bureau of Alcohol, Tobacco, Firearms and Explosives har bekræftet, at angribere brød ind i et selvstændigt system. Bekræftelsen kom få timer efter, at ransomwaregruppen Qilin opførte myndigheden på sin lækageside. Systembruddet hos ATF involverede et system, der indeholdt oplysninger knyttet til mål for ATF’s efterforskninger. Repræsentanter for myndigheden oplyste, at systemet fungerede separat fra ATF’s…

  • Hackere hævder at have stjålet 4 TB data fra Mercor

    Hackere hævder, at de har stjålet og sælger 4 TB databaser og kildekode fra AI-rekrutteringsvirksomheden Mercor. Det påståede databrud hos Mercor er ikke blevet uafhængigt bekræftet, og virksomheden havde ikke offentligt kommenteret den nye påstand på tidspunktet for rapporteringen. Mercor samarbejder med store AI-virksomheder, herunder OpenAI, Google, Meta og Microsoft. Angriberne offentliggjorde oplysninger om de…

  • Taco Bell-operatør afslører databrud, der ramte medarbejdere

    Pan American Group LLC har offentliggjort et databrud, efter at en ukendt angriber fik adgang til virksomhedens servere og hentede filer med oplysninger om medarbejdere. Databruddet hos Taco Bell-operatøren fandt sted i april 2026. Pan American Group oplyser, at virksomheden opdagede mistænkelig aktivitet den 9. april og senere bekræftede, at en angriber havde haft adgang…

  • Databrud hos LACMA eksponerede personnumre og medicinske oplysninger

    Los Angeles County Museum of Art har oplyst, at et cyberangreb eksponerede følsomme kunde- og medarbejderoplysninger, herunder Social Security-numre og medicinske oplysninger. LACMA opdagede mistænkelig aktivitet den 11. juli 2025. Museet siger, at aktiviteten begyndte fire dage tidligere, og efterforskere bekræftede i august 2025, at angribere havde kompromitteret dets netværk. Museet afsluttede sin gennemgang af…

  • Påstand om databrud hos CyrusOne øger risikoen for store teknologikunder

    Et påstået databrud hos CyrusOne har skabt bekymring om mulig eksponering af følsomme datacenterdokumenter, medarbejderoplysninger og kundeinformation. Afpresningsgruppen ShinyHunters hævder at have stjålet millioner af poster og kræver 13 millioner dollar. CyrusOne havde ikke offentligt bekræftet den påståede hændelse på tidspunktet for rapporteringen. Angriberne havde heller ikke offentliggjort dataeksempler, der kunne bekræfte deres påstande. Hvis…

  • Databrud på sydkoreansk startupplatform afslører svigt i håndteringen af krypteringsnøgler

    Et databrud på en sydkoreansk startupplatform har fremhævet en alvorlig svaghed i, hvordan organisationer beskytter krypterede oplysninger. Myndighederne sagde, at en krypteringsnøgle blev eksponeret gennem et applikationsprogrammeringsinterface, eller API, på Modu-ui Changup. Den statsstøttede platform understøtter et landsdækkende startup-program, der overvåges af Sydkoreas ministerium for små og mellemstore virksomheder og startups. Den eksponerede nøgle gav…

  • ReliaQuest oplyser, at Okta-session blev eksponeret i social engineering-angreb

    ReliaQuest har reageret på påstande om et databrud, efter at ShinyHunters offentliggjorde skærmbilleder, der så ud til at vise cybersikkerhedsvirksomhedens Okta-dashboard til identitetsstyring. Virksomheden bekræftede, at et social engineering-angreb den 22. august kortvarigt gav en trusselsaktør adgang til én medarbejders session i identitetsdashboardet. ReliaQuest sagde dog, at virksomhedens systemer, applikationer og kundedata ikke blev tilgået.…

  • Apollo bekræfter databrud, der eksponerede personnumre

    Apollo Global Management har bekræftet et cyberangreb, der eksponerede følsomme personoplysninger, herunder personnumre. Apollos databrud omfattede uautoriseret adgang til nogle af investeringsgigantens cloudplatforme i juli. Angribere fik adgang til Apollos cloudplatforme Apollo oplyste, at et social engineering-angreb gav uvedkommende adgang til visse cloudsystemer mellem den 6. og 10. juli. Virksomheden underrettede politiet og iværksatte en…

  • LockBit offentliggør påstand om databrud hos US Bank på dark web

    LockBit har offentliggjort en påstand om et databrud hos US Bank på gruppens lækside på dark web og fastsat den 4. september som deadline. Ransomwaregruppen har ikke offentliggjort en prøve på de påståede data, så hændelsen er fortsat ubekræftet. Opslaget indeholder et nedtællingsur, en taktik som ransomwaregrupper ofte bruger til at presse organisationer til at…

  • ClarityCheck-datalæk eksponerer 9 millioner ansigtsbilleder

    ClarityCheck-lækket af ansigtsdata skal have eksponeret en database med mere end ni millioner ansigtsbilleder. Samlingen skal have omfattet fotografier af børn og teenagere, hvilket vækker alvorlige bekymringer om privatliv og overvågning. Sikkerhedsforskeren Jeremiah Fowler oplyste, at databasen indeholdt omkring 450 GB data. Ifølge hans rapport fandt han den online uden adgangskodebeskyttelse eller kryptering. ClarityCheck bestrider,…