Ajax-datalækket har afsløret alvorlige svagheder i, hvordan fan-data beskyttes. En hacker fik adgang til interne systemer via et sårbart endpoint og nåede dele af klubbens digitale infrastruktur. Hændelsen kan have påvirket over 300.000 brugere og skabt bekymring for både privatliv og systemsikkerhed. Selv begrænset adgang indebærer risiko, når systemer håndterer store mængder persondata. API-fejl åbnede…
Ameriprise-datalækket er blevet knyttet til den cyberkriminelle gruppe ShinyHunters. Påstanden placerer en stor finansiel virksomhed blandt de seneste mål i en bredere kampagne for datatyveri. Da finansielle platforme lagrer meget følsomme kundeoplysninger, kan selv et begrænset brud skabe langsigtede risici. ShinyHunters knytter Ameriprise til igangværende kampagne Gruppen bag angrebet har opført Ameriprise som en del…
ShinyHunters studentdatalæk har rettet sig mod software, der bruges af millioner af studerende. Angrebet påvirker ifølge oplysninger en platform med omkring 11 millioner brugere, hvilket rejser alvorlige bekymringer om, hvordan uddannelsessystemer beskytter følsomme data. Da disse platforme lagrer store mængder studenteroplysninger, kan ét enkelt brud eksponere hele skolenetværk på én gang. Hackere hævder adgang til…
QualDerm-datalækket har eksponeret følsomme oplysninger, der tilhører mere end 3,1 millioner personer i 17 amerikanske delstater. Hændelsen fremhæver vedvarende svagheder i sundhedssektorens sikkerhed, hvor store mængder patientdata fortsat udgør attraktive mål for angribere. Da bruddet omfatter medicinske oplysninger og forsikringsdata, rækker risikoen ud over almindeligt identitetstyveri og kan påvirke de berørte i årevis. Uautoriseret adgang…
Crunchyroll datalæk viser, hvordan tredjepartsadgang hurtigt kan udvikle sig til en direkte risiko for brugere. Angribere fik ifølge rapporter adgang til interne systemer via et Telus-relateret kompromis og nåede følsomme data knyttet til kundedrift. Samtidig viser hændelsen, hvor hurtigt eksponering spreder sig, når en betroet forbindelse brydes. Indgang via tredjepart Angrebet startede formentlig med en…
En hændelse i forsyningskæden har afsløret alvorlige svagheder i CI/CD-pipelines. Trivy GitHub-bruddet viser, hvordan angribere kan udnytte automatiserede workflows til at få kontrol over betroede projekter. I dette tilfælde blev et sikkerhedsværktøj selve indgangspunktet og forvandlede en defensiv løsning til en distributionskanal for skadelig kode. Fejlkonfigureret workflow muliggjorde initial adgang Angrebet begyndte med et GitHub…
AI-kompanionsapps tiltrækker fortsat millioner af brugere, men sikkerhedsproblemer skaber stigende bekymring. Risikoen for datalæk i AI-kæresteapps vokser, efterhånden som forskere afdækker omfattende sårbarheder, der eksponerer private samtaler og følsomme brugerdata. Forskere afdækkede omfattende sårbarheder Forskere analyserede flere AI-kompanionsplatforme og identificerede et stort antal alvorlige sikkerhedsfejl. Disse problemer giver uautoriseret adgang til brugerdata, herunder samtaler og…
En tidligere medarbejder udløste en alvorlig dataeksponering hos en energivirksomhed. Innova Energie-databruddet opstod, da personen fik adgang til virksomhedens systemer og stjal kunders IBAN-oplysninger, hvilket viser, hvordan intern adgang hurtigt kan udvikle sig til en kritisk sikkerhedsrisiko. Tidligere medarbejder stod bag bruddet En tidligere medarbejder fik adgang til interne systemer og hentede kundedata. Hændelsen involverede…
Aura, en virksomhed med fokus på identitetsbeskyttelse, er blevet ramt af et databrud, der eksponerede omkring 900.000 poster. Angribere brugte et phishing-opkald til at narre en medarbejder til at give adgang, hvilket viser, hvordan social engineering fortsat kan omgå selv veludbyggede sikkerhedsmiljøer. Phishingangreb stod bag Aura-databruddet Bruddet startede med et målrettet telefonbaseret phishingangreb. En medarbejder…
Medarbejderportaler indeholder ofte store mængder følsomme personoplysninger. Når angribere får adgang til disse systemer, kan konsekvenserne påvirke hundredvis af mennesker. Et nyligt Starbucks HR-databrud afslørede medarbejderdata, efter angribere fik adgang til interne konti på virksomhedens Partner Central-platform. Efterforskere fastslog, at hændelsen begyndte med phishingangreb designet til at stjæle medarbejderes loginoplysninger. Bruddet gav uautoriseret adgang til…