Kategori: Databrud


  • SafePal-databrud rammer 39.798 kunder med hardware-wallets

    Et databrud hos SafePal har eksponeret ordreoplysninger tilhørende omkring 39.798 kunder. Udbyderen af hardware-wallets til kryptovaluta oplyser, at angribere udnyttede en sårbarhed i virksomhedens ordresporingssystem og stjal personoplysninger knyttet til køb foretaget mellem marts 2025 og april 2026. En trusselsaktør hævder nu at sælge de stjålne oplysninger på et forum for cyberkriminalitet. Påstanden er dog…

  • Shell undersøger mulig sikkerhedshændelse efter Clops påstand om tyveri af 89 GB data

    Shell undersøger en mulig cyberhændelse, efter at ransomwaregruppen Clop hævdede at have stjålet 89 GB data fra energigiganten. Det påståede datatyveri fra Shell er en del af en større kampagne rettet mod interneteksponerede PTC Windchill- og FlexPLM-systemer. Clop har offentliggjort snesevis af organisationer på sit lækagesite og hævder at have stjålet følsomme virksomhedsfiler fra flere…

  • ShinyHunters hævder, at millioner af Carhartt-kunder er ramt af et databrud på 50 GB

    ShinyHunters hævder, at gruppen har stjålet 50 GB data fra arbejdstøjsvirksomheden Carhartt, herunder oplysninger knyttet til millioner af kunder og medarbejdere. Gruppen påstår, at Carhartt afsluttede afpresningsforhandlingerne efter at have modtaget et krav om 3,3 millioner dollar i løsesum. ShinyHunters føjer Carhartt til lækside Hackergruppen føjede Carhartt til sin lækside på dark web og offentliggjorde…

  • Jewelbug-hackere bryder ind i myndigheders webmail, mens de begår kryptosvindel

    Hackergruppen Jewelbug har brudt ind i offentlige webmail-systemer i Mellemøsten, samtidig med at den har drevet et parallelt netværk for kryptosvindel. Forskere fandt ud af, at den samme infrastruktur understøttede cyberspionage, tyveri af loginoplysninger og AI-genererede svindelsider. Jewelbug kompromitterer fælles webmail for myndigheder Jewelbug, der også spores under navnene Earth Alux og REF7707, rettede angreb…

  • LiteLLM-datalæk eksponerer hemmeligheder knyttet til næsten 2.500 organisationer

    Sikkerhedsforskere har fået adgang til et arkiv på 153 GB, som indeholder adgangsoplysninger, der angiveligt blev stjålet under forsyningskædeangrebet mod LiteLLM i marts. Dataene kan ifølge forskerne knyttes til næsten 2.500 organisationer, herunder AWS, Cisco, Samsung, Salesforce og andre store virksomheder. Arkivet fra LiteLLM-datalækket indeholder cloud-adgangsoplysninger, adgangstokens, nøgler til AI-udbydere og andre følsomme data. At…

  • Trezor-datalæk afslører kundeoplysninger efter hack mod ShipMonk

    Hardware-wallet-producenten Trezor har offentliggjort et databrud, der rammer næsten 14.000 kunder, efter at angribere fik adgang til systemer hos virksomhedens fragt- og logistikleverandør ShipMonk. Trezor-datalækket eksponerede kundernes ordreoplysninger, herunder navne, e-mailadresser, telefonnumre og leveringsadresser. Trezor oplyser, at virksomhedens egne systemer ikke blev kompromitteret, og at kundernes hardware-wallets fortsat er sikre. Hændelsen rammer kunder i USA,…

  • Valve underretter Steam Hardware-kunder om databrud

    Valve underretter europæiske Steam Hardware-kunder om et databrud hos sin fragtpartner CEVA Logistics. Databruddet eksponerede kundedata relateret til leveringer. Det eksponerede dog ikke Steam-adgangskoder, betalingskortoplysninger eller Steam Guard-koder. Databruddet, der berører Valve, kan stadig hjælpe kriminelle med at skabe overbevisende phishing-svindel. Berørte kunder bør være forsigtige med uventede beskeder om leveringer. Angreb ramte Steams fragtpartner…

  • Cyberangreb mod Levi Strauss eksponerer virksomhedsdata efter social manipulation af medarbejdere

    Levi Strauss & Co. oplyser, at angribere stjal virksomhedsoplysninger efter at have brugt social manipulation til at kompromittere de computere, som virksomheden havde udleveret til tre medarbejdere. Tøjvirksomheden oplyser, at cyberangrebet mod Levi Strauss hurtigt blev inddæmmet, og at der ikke er fundet beviser for, at angriberne fik adgang til forbrugerdata. Hændelsen medførte heller ingen…

  • Brud på den schweiziske regerings SharePoint kompromitterer omkring 200 konti

    Schweiz’ føderale IT-kontor oplyser, at angribere brød ind på dets Microsoft SharePoint-servere og kompromitterede omkring 200 brugerkonti. Federal Office for Information Technology and Telecommunication, kendt som BIT, opdagede usædvanlig aktivitet i sit SharePoint-miljø den 28. juli. Efter at have bekræftet hændelsen lukkede myndigheden for ekstern internetadgang, rettede mistænkte sårbarheder og nulstillede adgangskoderne for de berørte…

  • Databrud hos Ryde rammer 4,5 millioner konti i scooterappen

    El-løbehjulsvirksomheden Ryde har bekræftet, at et databrud har ramt alle virksomhedens kundekonti, svarende til omkring 4,5 millioner brugere i Norge og andre europæiske markeder. Virksomheden oplyste, at en uautoriseret aktør fik adgang til dens systemer den 2. august og kopierede kundeoplysninger, før Ryde fik stoppet indtrængningen. Ryde opererer i Norge, Sverige, Finland og Tyskland. Virksomheden…