En sikkerhedshændelse viste, hvordan én enkelt integration kan åbne døren til interne systemer. Vercel OAuth-bruddet begyndte, efter at angribere udnyttede et kompromitteret AI-værktøj. Som et resultat opnåede de uautoriseret adgang via en betroet forbindelse i stedet for gennem en direkte sårbarhed. Vercel OAuth-brud knyttet til AI-værktøj Vercel OAuth-bruddet startede, da et tredjeparts AI-værktøj blev kompromitteret.…
Et alvorligt ChipSoft-databrud har forstyrret sundhedssystemer i hele Nederlandene. Som et resultat blev hospitaler tvunget til at lukke centrale systemer ned. Samtidig vokser bekymringen for mulig eksponering af patientdata og de risici, der er forbundet med centraliserede sundhedsplatforme. ChipSoft-databrud forstyrrer sundhedssystemer ChipSoft-databruddet begyndte efter, at et ransomwareangreb blev opdaget i begyndelsen af april 2026. ChipSoft…
Alert360-datalækket har afsløret alvorlige risici i hjemmesikkerhedsbranchen. For nylig brød angribere med tilknytning til ShinyHunters-gruppen ind i virksomheden og lækkede millioner af poster. Som følge heraf kan både kundedata og interne oplysninger nu være eksponeret. Samtidig viser hændelsen, at selv sikkerhedsleverandører er sårbare. Uden stærk beskyttelse bliver store datamængder lette mål. 2,5 millioner poster eksponeret…
Et Fiverr datalæk har eksponeret følsomme dokumenter, efter at filer knyttet til platformen dukkede op i Googles søgeresultater. Hændelsen viser, hvordan fejlkonfigureret cloud-lagring kan gøre private data offentligt tilgængelige. Offentlige links eksponerede private filer Problemet stammer fra offentligt tilgængelig lagring, som bruges til at håndtere uploadede filer. Forskere opdagede, at dokumenter delt mellem freelancere og…
Et Lacoste Ralph Lauren databrud er blevet hævdet af en trusselsaktør, som siger, at de har fået adgang til følsomme data knyttet til store modebrands. Tidlige fund peger på et muligt problem i forsyningskæden, hvor oplysninger om medarbejdere og kunder kan være blevet eksponeret. Trusselsaktør retter sig mod flere forhandlere Hændelsen skulle angiveligt involvere flere…
En cybersikkerhedshændelse i detailhandlen har taget en mere alvorlig drejning. Hallmark-datalækket er eskaleret, efter at stjålne data er dukket op både på en lækside og et hackerforum. Denne udvikling signalerer et skifte fra privat afpresning til bredere distribution, hvilket øger risikoen for misbrug. Når angribere flytter data til offentlige og underjordiske kanaler, mister man kontrollen.…
Rockstar Games-datalæk afslørede intern analysedata, efter at angribere fik adgang via en tredjepartstjeneste. Hændelsen er knyttet til en afpresningskampagne, hvor trusselsaktører offentliggjorde stjålne oplysninger efter at have fået adgang. Denne sag viser, hvordan eksterne integrationer kan introducere skjulte sikkerhedsrisici. Angribere retter i stigende grad angreb mod tilkoblede tjenester i stedet for kernesystemer. Som følge heraf…
Basic-Fit-databruddet har afsløret følsomme personlige og finansielle oplysninger for op til én million medlemmer. Hændelsen vækker alvorlige bekymringer om datasikkerhed på tværs af flere europæiske lande. Angribere fik uautoriseret adgang til interne systemer og udtrak data inden for kort tid. Selvom bruddet hurtigt blev opdaget, var skaden allerede sket. Denne sag viser, hvordan selv kortvarig…
Booking.com-databruddet har afsløret følsomme rejsedata, hvilket øger risikoen for målrettede phishingangreb. Hackere fik adgang til reservationsrelaterede data, hvilket gør det muligt for dem at skabe meget overbevisende svindelnumre. Denne hændelse viser, hvordan eksponerede personoplysninger hurtigt kan blive en sikkerhedstrussel. Angribere er ikke længere afhængige af kun stjålne betalingsdata. I stedet bruger de kontekstuel information til…
Okta-bruddet har afsløret kundedata fra Hims & Hers, efter at angribere brugte stjålne loginoplysninger til at få adgang til interne systemer. Hændelsen er en del af en bredere kampagne knyttet til gruppen ShinyHunters, som fortsat målretter SaaS-platforme gennem identitetsbaserede angreb. Sagen viser, hvordan kompromitterede loginoplysninger kan omgå traditionelle sikkerhedslag uden at udnytte softwaresårbarheder. Stjålne oplysninger…