Kategori: Databrud


  • Qilin-ransomwareangreb rammer Asahi og afslører massivt datasæt

    Et ødelæggende Qilin-ransomwareangreb ramte Asahi Group Holdings og forstyrrede centrale driftsfunktioner i hele Japan. Angriberne stjal omfattende persondata og tvang virksomheden til at standse vigtige logistik- og supporttjenester i en afgørende salgsperiode. Hændelsen viser, hvordan ransomwaregrupper nu kombinerer driftsforstyrrelser med datatyveri i stor skala for at øge presset på globale virksomheder. Opdagelsen af angrebet Asahi…

  • OpenAI Mixpanel-bruddet afslører begrænsede analysedata gennem tredjepartsadgang

    OpenAI Mixpanel-bruddet involverede uautoriseret adgang til en ekstern analyseleverandør, som OpenAI benyttede. Hændelsen eksponerede begrænsede kontometadata tilknyttet API-brugere. Selvom OpenAIs kernesystemer forblev sikre, viser bruddet de vedvarende risici, der opstår, når virksomheder er afhængige af eksterne analysetjenester. Hvad der skete Mixpanel opdagede uautoriseret aktivitet i dele af sin infrastruktur. Angribere eksporterede et datasæt, der var…

  • SecureTeen-datalækket vækker alvorlig bekymring, efter at hackere har påstået et stort læk

    SecureTeen-datalækket har skabt stor bekymring, efter at hackere hævdede, at de havde fået adgang til følsomme brugeroplysninger fra appen til forældrekontrol. Angriberne delte en prøve af de påståede stjålne data og oplyste, at de havde oplysninger, som berørte mere end en million brugere. Påstandene har udløst debat om sikkerheden i værktøjer, der skal beskytte børn…

  • Comcast får bøde efter datalæk hos leverandør

    Den datalæk hos en tidligere Comcast-leverandør førte til eksponering af kundeoplysninger og en betydelig bøde for virksomheden. FCC annoncerede bøden, efter at efterforskere havde sporet hændelsen til svagheder i en tidligere tredjepartsleverandørs systemer. Sagen viser, hvordan forældet datalagring og mangelfuldt leverandørtilsyn kan skabe alvorlige risici, selv når den primære virksomhed ikke bliver angrebet direkte. Hvordan…

  • Iberia-ransomwareangreb afslører booking- og kundedata

    Et omfattende cyberangreb ramte Iberia og skabte stor bekymring i hele luftfartssektoren. Angribere tilknyttet Everest-ransomwaregruppen hævdede, at de fik adgang til store dele af flyselskabets interne data. De offentliggjorde prøver for at understøtte deres påstande og krævede betaling for at forhindre en fuld lækage. Iberia-ransomwareangrebet kan påvirke kunder, medarbejdere og flyselskabets bredere digitale økosystem. Mængden…

  • Brud hos stålleverandør afslører data fra Amazon-projekt

    Et nyligt databrud hos en stålfabrikant har eksponeret følsomme projektdata knyttet til store amerikanske byggeprojekter. Angribere hævder, at de fik adgang til en entreprenørs interne server og hentede flere hundrede gigabyte designfiler. Hændelsen skaber nu bekymring om sikkerhed i leverandørkæden og operationelle risici for virksomheder, der er afhængige af underleverandører til at håndtere planer for…

  • Iberia-databrud afslører kundeoplysninger efter leverandørhændelse

    Iberia står over for nye sikkerhedsbekymringer, efter at en leverandørfejl eksponerede kundeoplysninger knyttet til selskabets loyalitetsprogram. Databruddet hos Iberia fremhæver svagheder i leverandørsikkerheden og rejser spørgsmål om, hvordan tredjepartsudbydere håndterer luftfartsrelaterede oplysninger. Flyselskabet undersøger nu hændelsen for at vurdere konsekvenserne og forhindre lignende episoder. Hvordan databruddet hos Iberia skete Bruddet opstod hos en teknologileverandør, der…

  • Cox-datalæk afslører oplysninger efter kompromittering af Oracle-systemet

    Datalækket hos Cox opstod som følge af uautoriseret adgang til virksomhedens Oracle E-Business Suite-miljø. Cox Enterprises bekræfter, at en angriber fik adgang til følsomme medarbejderoplysninger ved at udnytte en svaghed i systemet. Virksomheden er begyndt at underrette de berørte personer og har igangsat en intern undersøgelse. Hvordan bruddet skete Cox opdagede indtrængen under en rutinemæssig…

  • Oracle E-Business Suite-brud rammer Cox Enterprises

    Cox Enterprises bekræftede et Oracle E-Business Suite-brud, efter at angribere udnyttede en zero-day-sårbarhed i den udbredte virksomhedsplatform. Angrebet påvirkede tusindvis af personer og eksponerede følsomme oplysninger lagret i virksomhedens backoffice-miljø. Cox igangsatte en fuld undersøgelse, så snart interne systemer udsendte en alarm, og opdagede, at bruddet havde stået på i flere uger. Hvordan angrebet begyndte…

  • NAFFCO-brud udløser store sikkerhedsbekymringer efter ransomwareangreb

    NAFFCO-bruddet kom frem, efter at en ransomware-gruppe hævdede at have stjålet omkring ét terabyte interne data fra producenten af brandsikkerhedsudstyr. Angrebet ramte en stor industrivirksomhed med global tilstedeværelse og viser, hvordan trusselsaktører nu går målrettet efter driftskritiske virksomheder med højt dataværdiindhold – ikke kun finansielle eller forbrugerrettede organisationer. Hændelsen medfører væsentlige konsekvenser for privatliv, omdømme…