En cyberkriminel aktør hævder at have fået adgang til følsomme brugerdata fra Grindr og tilbyder nu den påståede database til salg på et cyberkriminelt forum. Sælgeren påstår, at datasættet indeholder personoplysninger, enhedsdata, lokationsoplysninger og adgangskoderelateret information knyttet til brugere af den populære datingplatform. Forskere fra Cybernews har gennemgået eksempeldatasæt, der var vedhæftet opslaget, men de…
En sikkerhedsfejl på Emmy.tv, platformen der bruges til at håndtere indsendelser til Emmy Awards, eksponerede cloud-legitimationsoplysninger, som potentielt kunne have åbnet døren til en stor mængde følsomme data. Forskere opdagede, at legitimationsoplysninger til Amazon Web Services (AWS) var indlejret direkte i offentligt tilgængelig kode på hjemmesiden. Fejlen kunne potentielt have givet adgang til prisindsendelser, intern…
Påstande om et muligt Bumble-datalæk, som cirkulerer på cyberkriminelle fora, har skabt nye bekymringer om sikkerheden på datingsider og brugernes privatliv. En trusselsaktør hævder at være i besiddelse af data knyttet til omkring 32 millioner Bumble-konti. Den påståede database skal være blevet delt på et undergrundsforum kendt for handel med stjålne oplysninger. Forskere undersøger stadig,…
Svindlen med ældres personoplysninger, som amerikanske myndigheder afslørede, har ført til en fængselsdom på ti år til en mand fra North Carolina. Anklagerne beskylder ham for at have solgt personoplysninger til jamaicanske lotterisvindlere. Ifølge myndighederne eksponerede operationen følsomme oplysninger om mere end syv millioner ældre amerikanere og hjalp svindlere med at målrette sårbare ofre over…
Rich Products-databruddet har eksponeret følsomme medarbejderoplysninger, efter at cyberkriminelle fik uautoriseret adgang til virksomhedens systemer under et cyberangreb. Fødevarevirksomheden bekræftede, at angribere fik adgang til interne filer, som indeholdt personlige oplysninger knyttet til nuværende og tidligere ansatte. Rich Products er begyndt at underrette berørte personer, mens efterforskere fortsætter med at undersøge hændelsens fulde omfang. Cyberangreb…
23andMes brud på sundhedsdata møder fornyet granskning, efter at Californiens justitsminister Rob Bonta har anlagt sag mod gentestvirksomheden for dens håndtering af cyberangrebet i 2023. Delstatsmyndigheder hævder, at virksomheden ikke implementerede rimelige sikkerhedsforanstaltninger, selv om den opbevarede meget følsomme genetiske og personlige oplysninger. Søgsmålet lægger yderligere juridisk pres på en virksomhed, som allerede håndterer retssager,…
Charter-databruddet har eksponeret kundeoplysninger knyttet til cirka 4,9 millioner konti, efter at stjålne data blev lækket online. Hændelsen påvirker Charter Communications, teleselskabet bag Spectrum-tjenester i USA. Forskere oplyste, at de lækkede data dukkede op online, efter at hackere forsøgte at afpresse virksomheden. Bruddet er blevet en af de største sikkerhedshændelser inden for telekommunikation, der er…
SpeedX Delivery-datalækket eksponerede omkring 840 millioner poster efter, at forskere opdagede en usikret database knyttet til logistikvirksomheden online. De eksponerede oplysninger omfattede angiveligt kundeoplysninger, leveringsregistre, signaturer og interne driftsdata. Sikkerhedsforskere advarede om, at hændelsen kan skabe alvorlige risici for privatliv og svindel for de berørte personer. Lækket understreger også de voksende cybersikkerhedsudfordringer, som logistikvirksomheder står…
Carnival Cruise-datalækket påvirkede næsten 6 millioner mennesker efter, at angribere kompromitterede en tredjepartsplatform brugt af virksomheden. Carnival Corporation bekræftede hændelsen gennem dokumenter indsendt til amerikanske delstatsmyndigheder. Forskere advarede om, at de eksponerede oplysninger kan skabe alvorlige risici for identitetstyveri og svindel for de berørte personer. Hændelsen understreger også de voksende cybersikkerhedsrisici forbundet med tredjepartsleverandører og…
Et alvorligt britisk visalæk eksponerede passcanninger og selfiebilleder tilhørende omkring 100.000 ansøgere. Forskere opdagede filerne i et usikret cloudlagringssystem tilknyttet en tredjeparts immigrationsplatform. Hændelsen har skabt stor bekymring omkring digitale identitetsverificeringstjenester og måden, private visumvirksomheder håndterer følsomme brugerdata på. Eksperter advarede også om, at eksponerede identitetsdokumenter kan bruges til svindel, phishingangreb og identitetstyveri. Forskere fandt…