Et omfattende brud hos NYC Health eksponerede følsomme patientjournaler, fingeraftryksdata og personoplysninger til omkring 1,8 millioner mennesker. Hændelsen påvirkede NYC Health + Hospitals, det største offentlige sundhedssystem i USA. Forskere oplyste, at angribere havde uautoriseret adgang til systemerne i flere måneder, før bruddet blev opdaget. I løbet af denne periode skal cyberkriminelle have kopieret store…
En sikkerhedshændelse knyttet til en kompromitteret Visual Studio Code-udvidelse har skabt ny bekymring omkring supply chain-angreb mod udviklerøkosystemer. Forskere opdagede, at angribere misbrugte udvidelsesinfrastruktur forbundet med GitHub-baserede workflows til at eksponere kildekode, autentificeringshemmeligheder og følsomme udviklingsdata fra berørte systemer. Hændelsen viser, hvordan betroede udviklerværktøjer fortsat bliver attraktive mål for cyberkriminelle. Sikkerhedseksperter advarede om, at kompromitterede…
En stor dataeksponering med forbindelse til det kinesiske arkadespilselskab Wahlap har skabt bekymring omkring privatliv og interne sikkerhedsprocedurer. Forskere opdagede en usikret database, som indeholdt følsomme registre knyttet til virksomhedens drift, herunder WeChat-ID’er, medarbejderinformation og backenddata. Databasen lå ifølge rapporter offentligt tilgængelig online uden adgangskodebeskyttelse, før forskere gjorde opmærksom på problemet. Sikkerhedseksperter advarede om, at…
7-Eleven-datalækagen er blevet bekræftet, efter at den cyberkriminelle gruppe ShinyHunters tog ansvar for at have stjålet kundeoplysninger fra den globale butikskæde. Virksomheden bekræftede sikkerhedshændelsen, efter at hackere begyndte at annoncere de angiveligt stjålne oplysninger online. Forskere oplyste, at bruddet ser ud til at være forbundet med en kompromitteret tredjepartsleverandør frem for 7-Elevens egne butikssystemer. Hændelsen…
Deutsche Telekom-datalækagen skaber store bekymringer om privatliv og identitetstyveri efter at hackere angiveligt offentliggjorde følsomme kundeoplysninger på et cyberkriminelt forum. Forskere oplyste, at de eksponerede oplysninger ser ud til at indeholde meget personlige data knyttet til kunder hos den tyske teleudbyder. Ifølge efterforskere kan lækagen indeholde pasnumre, bankoplysninger, telefonnumre, adresser og abonnementsrelaterede oplysninger. Hvis datasættet…
FTF Live-datalækagen eksponerede følsomme brugeroplysninger efter at forskere opdagede en usikret database knyttet til den anonyme chatplatform online. De eksponerede oplysninger indeholdt angiveligt private samtaler, uploadede billeder, kontooplysninger og modereringsrelaterede data forbundet med tjenesten. Hændelsen har skabt store bekymringer om privatlivets fred, fordi FTF Live markedsfører sig som en anonym beskedtjeneste. Mange brugere stoler på…
Det påståede databrud hos British Airways-personale har skabt nye sikkerhedsbekymringer i luftfartssektoren, efter at hackere hævdede at have fået adgang til interne personalesystemer knyttet til piloter og kabinepersonale. Ifølge nye rapporter påstod trusselsgruppen Infrastructure Destruction Squad, at den havde kompromitteret interne British Airways-systemer og fået adgang til personalerelateret information, interne dashboards og operative registre tilknyttet…
Et nyligt afsløret Best Western-databrud har eksponeret gæsters reservationsoplysninger efter, at angribere angiveligt opholdt sig i BWH Hotels’ systemer i flere måneder. Hotelkoncernen, som driver mærker som Best Western Hotels & Resorts, WorldHotels og SureStay Hotels, bekræftede uautoriseret adgang til reservationsrelaterede data knyttet til hotelgæster. Ifølge brudmeddelelser sendt til berørte personer havde angriberne adgang til…
Et rapporteret Foxconn-datalæk har skabt ny bekymring omkring cybersikkerheden i den globale teknologibranches forsyningskæder. En ransomwaregruppe hævder, at den har stjålet millioner af interne filer fra elektronikgiganten, herunder dokumenter som angiveligt er knyttet til store teknologivirksomheder som Apple, Nvidia, Google, Dell og Intel. Sikkerhedsforskere advarer om, at angreb mod store produktionspartnere kan få omfattende konsekvenser,…
Vodafone-databruddet vækker opmærksomhed, efter hackergruppen Lapsus$ angiveligt lækkede intern kildekode og GitHub-data knyttet til teleselskabet. Forskere, som gennemgik arkivet, oplyste, at de eksponerede filer indeholder udviklingsressourcer relateret til Vodafones applikationer og testmiljøer. Angriberne skal have offentliggjort dataene efter mislykkede afpresningsforsøg. Lapsus$ hævdede, at Vodafone nægtede at forhandle, før lækket dukkede op online. Forskere identificerede kildekode…