Coca-Cola har bekræftet, at hackere stjal data under ransomwareangrebet mod Fairlife, som forstyrrede produktionen hos virksomhedens mejeridatterselskab tidligere på måneden. Drikkevaregiganten oplyser, at en uautoriseret tredjepart fik adgang til dele af Fairlifes systemer og stjal visse data. Hændelsen førte også til en midlertidig indstilling af dele af produktionen. Størstedelen af produktionen i USA er nu…
Ernst & Young er det seneste store selskab, som er blevet nævnt af afpresningsgruppen ShinyHunters. Gruppen hævder, at den stod bag det nyligt offentliggjorte databrud hos EY efter at have fået adgang til virksomhedens loginoplysninger gennem et angreb på forsyningskæden. EY bekræftede tidligere på måneden, at angribere havde kompromitteret en ekstern supportplatform, som bruges af…
En trusselsaktør hævder at sælge 75 millioner kundeoplysninger fra Revolut på et cyberkriminelt forum. Det påståede Revolut-datalæk skulle indeholde navne, e-mailadresser, telefonnumre, adresser og dele af betalingskortoplysninger. Det påståede antal poster er dog ikke blevet bekræftet. Revolut oplyser, at virksomheden er bekendt med opslaget, men ikke har fundet tegn på et sikkerhedsbrud. Eksempeldata indeholder kunde-…
OnTrac er begyndt at underrette kunder, efter hackere fik adgang til virksomhedens netværk og muligvis indhentede personoplysninger. Pakkedistributionsselskabet opdagede hændelsen den 23. marts. Undersøgelsen viste, at angriberen fik adgang til visse virksomhedsfiler mellem den 20. og 22. marts. OnTrac har ikke oplyst hele omfanget OnTrac bekræftede, at de berørte filer indeholdt kundenavne. Virksomheden redigerede dog…
Origin Energy har bekræftet et databrud, der involverede uautoriseret adgang til kundeoplysninger. Den australske energileverandør undersøger, hvor mange personer der er blevet berørt, og kontakter de bekræftede berørte kunder direkte. Origin Energy har omkring 4,8 millioner kunder inden for el, naturgas og bredbånd. Kundeoplysninger kan være blevet eksponeret Origin oplyser, at hændelsen kan have eksponeret…
Upbound Group oplyser, at et cyberangreb mod virksomhedens systemer førte til tab på omkring 13 millioner dollar, efter at cyberkriminelle brugte stjålne kundeoplysninger til at oprette svigagtige lease-to-own-aftaler gennem Acima. Fintech-virksomheden offentliggjorde hændelsen i en indberetning til den amerikanske børsmyndighed SEC. Ifølge Upbound fik en uautoriseret part adgang til visse ikke-følsomme kundeoplysninger og andre dokumenter…
Sydkorea har afsløret et databrud, der ramte nuværende og tidligere ansatte i udenrigsministeriet, herunder diplomater udstationeret i udlandet. Hackere havde angiveligt adgang til National Diplomatic Academys online undervisningsplatform i omkring ti måneder. Angriberne udnyttede en serversårbarhed i april 2025 og forblev aktive frem til februar 2026. Det sydkoreanske databrud i udenrigstjenesten ramte mindst 6.000 personer,…
Et databrud hos Suno skulle have eksponeret personoplysninger om mere end 55 millioner brugere. Datasættet indeholder e-mailadresser, telefonnumre, fysiske adresser, købsoplysninger og delvise betalingskortdata. Hændelsen skulle være sket i november 2025. Dataene dukkede dog først op online i sidste uge. Suno underrettede ikke de berørte brugere, da virksomheden opdagede hændelsen. Ifølge selskabet krævede de berørte…
Chick-fil-A har bekræftet et databrud, efter at angribere brugte credential stuffing til at få adgang til kundekonti. Virksomheden opdagede mistænkelig loginaktivitet, der påvirkede en række Chick-fil-A One-konti. Angrebene var rettet mod restaurantkædens hjemmeside og mobilapp mellem den 17. og 19. juni 2026. Den 13. juli konkluderede Chick-fil-A, at uautoriserede personer kan have fået adgang til…
OpenAI oplyser, at virksomhedens AI-modeller fik adgang til Hugging Faces infrastruktur under en kontrolleret cybersikkerhedsevaluering. Hændelsen involverede GPT-5.6 Sol samt en mere avanceret præudgivelsesmodel med færre begrænsninger for cybersikkerhedsrelaterede anmodninger. Ifølge OpenAI deltog modellerne i en offentlig cybersikkerhedsbenchmark i et sandbox-miljø. I stedet for at løse udfordringen direkte forsøgte de angiveligt at hente svarene fra…