Databruddet hos Farmers Insurance har afsløret personlige oplysninger om mere end 1,1 millioner kunder. Selskabet bekræftede, at bruddet stammer fra et tredjepartsleverandørsystem. Kunder begyndte at modtage varsler i slutningen af august. Hvordan bruddet skete Angribere fik uautoriseret adgang den 29. maj via en tredjepartsleverandør, som Farmers Insurance anvender. Leverandørens overvågningssystem opdagede mistænkelig aktivitet, og handlinger…
Et nyligt brud på privatlivet har eksponeret millioner af Discord-beskeder for uautoriserede aktører. Hackere har skrapt indhold fra både offentlige og private kanaler, hvilket skaber alvorlige sikkerhedsproblemer. Hændelsen fremhæver risikoen ved misbrug af platforme og utilstrækkelig overvågning. Hvordan bruddet skete Angribere udnyttede Discords API til at indsamle beskeder i stor skala. De målrettede servere, private…
DaVita-ransomwareangrebet har afsløret følsomme oplysninger tilhørende næsten 2,7 millioner patienter. Den amerikanske sundhedsudbyder har bekræftet angrebet og tilbyder nu støtte til de berørte. Hvordan angrebet skete I april 2025 opdagede DaVita uautoriseret aktivitet i sine systemer. Hackere brugte ransomware, der krypterede laboratoriets servere. Selvom patientbehandlingen kunne fortsætte gennem backupforanstaltninger, havde angriberne allerede fået adgang til…
Et cyberangreb i slutningen af juli eksponerede persondata for omkring 850.000 kunder. Selvom kritiske oplysninger ikke blev lækket, kan de kompromitterede data stadig misbruges til phishing og SIM-swap-angreb. Hvilke oplysninger blev eksponeret? Hackere fik adgang til et af Orange Belgiums IT-systemer og hentede følsomme, men ikke-kritiske data. De lækkede oplysninger omfattede: Selskabet forsikrede, at ingen…
En fejlkongfigureret database afslørede mere end fire millioner brugerposter knyttet til FinansCepte og FinansWebde, to af Tyrkiets mest populære finansapplikationer. Hvordan lækket skete Forskere fandt en usikret MongoDB-database, der indeholdt meget følsomme brugeroplysninger. De eksponerede data omfattede: Da databasen var offentligt tilgængelig, kunne angribere, der scannede internettet, nemt finde og udnytte informationen. Risici for brugere…
En white-hat-hacker har afsløret alvorlige Intel-systemfejl, der eksponerede følsomme medarbejderdata. Opdagelsen fremhæver svagheder i flere interne platforme og vækker bekymring for virksomheders cybersikkerhed. Hvordan fejlene blev fundet Forskeren opdagede sårbarheder i fire Intel-systemer. Det mest bekymrende problem fandtes på virksomhedens hjemmeside til bestilling af visitkort i Indien. Ved at omgå autentificeringen fik hackeren adgang til…
TPG Telecom-databruddet kompromitterede personlige oplysninger om hundredtusinder af iiNet-kunder. Angribere brød ind i virksomhedens ordrestyringssystem, hvilket afslørede følsomme data og skabte nye bekymringer om sikkerheden i telekomsektoren. Hvordan angriberne fik adgang Den 16. august 2025 opdagede TPG uautoriseret adgang til iiNet’s ordrestyringssystem. Kriminelle brugte stjålne medarbejderoplysninger til at bryde ind på platformen. TPG isolerede straks…
Databruddet hos Clinical Diagnostics har eksponeret meget følsomme medicinske oplysninger om næsten en halv million mennesker. Ransomware-gruppen Nova har taget ansvaret, lækket dele af de stjålne data og truer med yderligere offentliggørelse trods rapporter om, at en løsesum er blevet betalt. Hvordan bruddet skete I juli 2025 rettede cyberkriminelle et angreb mod Clinical Diagnostics, et…
Allianz Life-databruddet har ramt over en million kunder i USA. Angribere udnyttede en tredjeparts cloudplatform, hvilket eksponerede personoplysninger og rejste alvorlige spørgsmål om datasikkerheden i forsikringssektoren. Hvordan bruddet skete Bruddet fandt sted i midten af juli 2025, da kriminelle fik adgang til et tredjeparts kundehåndteringssystem (CRM). Efterforskere mener, at angriberne brugte social engineering til at…
Workday-databruddet er blevet bekræftet, efter at angribere fik adgang til en tredjeparts kundeplatform. Hændelsen er en del af en bredere kampagne mod Salesforce-miljøer og understreger, hvordan tredjepartssystemer kan skabe store sikkerhedsrisici. Selvom Workdays interne systemer forbliver sikre, kan eksponerede forretningskontakter stadig bruges til fremtidige phishing-angreb. Sådan skete bruddet Workday afslørede, at angribere brugte social engineering…