En ny afpresningstrussel udvikler sig i Holland, efter at den cyberkriminelle gruppe ShinyHunters har taget ansvaret for et omfattende databrud hos teleudbyderen Odido. Gruppen truer nu med at offentliggøre stjålne kundedata, hvis dens krav ikke bliver opfyldt. ShinyHunters Odido-datalæk-trussel har skabt alvorlig bekymring for identitetstyveri, økonomisk svindel og virksomheders datasikkerhed. Telekommunikationsselskaber opbevarer enorme mængder personoplysninger.…
ShinyHunters Mercer Beacon-databruddet er kommet frem, efter at hackergruppen hævdede at have stjålet millioner af poster fra to amerikanske investeringsrådgivningsfirmaer. Gruppen påstår, at den eksfiltrerede følsomme virksomheds- og kundedata fra Mercer Advisors og Beacon Pointe Advisors. Hvis påstandene bekræftes, kan bruddet have eksponeret en betydelig mængde personhenførbare oplysninger og finansiel dokumentation. Påstanden understreger det fortsatte…
Mere end 600 FortiGate-firewalls blev kompromitteret på blot fem uger i det, som efterforskere beskriver som et AI-assisteret FortiGate-angreb. Kampagnen byggede ikke på zero-day-sårbarheder eller avanceret malware. I stedet kombinerede angriberen grundlæggende sikkerhedssvagheder med kommercielle AI-værktøjer for at skalere operationen globalt. Hændelsen viser, hvordan kunstig intelligens kan forstærke simple angrebsteknikker og accelerere kompromitteringer i stor…
Choice Hotels International har offentliggjort en sikkerhedshændelse, der indebærer uautoriseret adgang til følsomme personoplysninger. Choice Hotels databrud eksponerede CPR-numre og andre identificerende oplysninger, efter at angribere brugte social engineering til at få adgang til en intern applikation. Hændelsen skaber bekymring for, hvordan trusselsaktører fortsat formår at omgå lagdelte sikkerhedsforanstaltninger, selv i miljøer beskyttet af multifaktorautentificering.…
Nationale finansielle databaser findes for at forenkle administration og beskatning. De samler samtidig meget følsom identitetsinformation ét sted. Det franske bankregisterbrud viser, hvor farlig denne koncentration bliver, når angribere får legitim adgang. Myndighederne bekræftede, at en indtrænger fik adgang til et statsligt bankkontoregister og hentede oplysninger knyttet til cirka 1,2 millioner personer. Hændelsen involverede hverken…
Onlinebetalingsplatforme håndterer ekstremt følsomme finansielle identitetsdata. Et nyligt afsløret PayPal Working Capital-brud viser, hvordan en lille applikationsfejl kan eksponere disse oplysninger i måneder uden at blive opdaget. Problemet påvirkede PayPals erhvervslånetjeneste, ikke den almindelige forbrugerpung. Alligevel fik angribere adgang til meget værdifuld identitetsinformation, herunder personnumre. Eksponeringen varede længe nok til at skabe reel risiko for…
En kendt afpresningsgruppe har rettet opmærksomheden mod casinobranchen. Påstande om et muligt Wynn Resorts-databrud dukkede op, efter hackere hævdede at have stjålet en stor database og advarede virksomheden om en mulig offentlig offentliggørelse. Hvad angriberne hævder Gruppen ShinyHunters siger, at den har fået fat i omkring 800.000 poster knyttet til organisationen. Angriberne satte en frist…
Hollandske sundhedsmyndigheder håndterer en omfattende privatlivshændelse, der påvirker et landsdækkende screeningsprogram. Clinical Diagnostics-databruddet afslørede følsomme medicinske journaler knyttet til kræfttest. Fordi oplysningerne vedrører helbredsdata, rækker konsekvenserne langt ud over almindeligt identitetstyveri. Hvad der skete Angribere trængte ind i systemer forbundet med et laboratorium, der behandler diagnostiske prøver. Indbruddet gjorde det muligt at hente et stort…
Det japanske wellness-brand Tenga har meddelt en sikkerhedshændelse, der påvirker kommunikationen med kundeservice. Tenga-databruddet eksponerede private samtaler efter angribere fik adgang til en virksomheds e-mailkonto. Betalingsoplysninger forblev beskyttet, men produkternes følsomme karakter øger privatlivsrisikoen. Hvad der skete Efterforskere opdagede uautoriseret adgang til en supportindbakke brugt af kunder i USA. Angriberen kunne læse samtaler mellem medarbejdere…
At ansøge om lån foregår i dag ofte helt online. Den bekvemmelighed samler samtidig store mængder identitetsdata på én platform. Et nyligt Figure-databrud viser, hvor hurtigt angribere kan udnytte dette efter at have fået adgang via en medarbejder. Hackere infiltrerede fintech-udlåneren gennem et social engineering-angreb og offentliggjorde senere de stjålne oplysninger. Efterforskere knyttede hændelsen til…