Angribere har fået adgang til dele af Cranewares systemer og stjålet en betydelig mængde data, bekræfter sundhedsteknologivirksomheden. Craneware har hovedsæde i Skotland og leverer regnskabs- og faktureringssoftware til amerikanske sundhedsorganisationer. Over 2.000 hospitaler bruger virksomhedens tjenester sammen med næsten 10.000 klinikker og apoteker. Trods indbruddet fortsatte kundeservice og driften uden afbrydelser. De stjålne data omfattede…
Estée Lauder-databruddet afslørede personoplysninger, efter at angribere fik adgang til et Oracle E-Business Suite-system, der understøtter virksomhedens HR-funktioner. Estée Lauder opdagede hændelsen sidste måned. Virksomhedens undersøgelse viste, at en uautoriseret aktør fik adgang til systemet omkring den 9. august 2025 og hentede personoplysninger om en række personer. Virksomheden har ikke oplyst, hvilken sårbarhed der muliggjorde…
Et brud hos Hugging Face blev udført af et autonomt AI-agentsystem, som fik adgang til et begrænset antal interne datasæt og legitimationsoplysninger til virksomhedens tjenester, har virksomheden bekræftet. Hændelsen begyndte i platformens databehandlingsmiljø og udviklede sig til et bredere indbrud på tværs af flere interne klynger. Ifølge Hugging Face udspillede angrebet sig i løbet af…
Kenyanske myndigheder undersøger et cyberangreb, som forstyrrede præsident William Rutos officielle hjemmeside. Angriberne erstattede hjemmesidens forside med fornærmende politiske budskaber rettet mod præsidenten. De krævede også fem Bitcoin i løsepenge og truede med at offentliggøre uspecificerede oplysninger. Indbruddet på den kenyanske hjemmeside tvang midlertidigt præsidentportalen offline. Myndighederne har dog ikke bekræftet, om angriberne fik adgang…
Italiens databeskyttelsesmyndighed har givet teleselskabet WINDTRE en bøde på mere end 1,7 millioner euro. Afgørelsen følger efter to sikkerhedshændelser, som eksponerede kundeoplysninger. Databruddene hos WINDTRE ramte mere end 365.000 personer. Angriberne stjal identitets- og kontaktoplysninger. For nogle kunder omfattede bruddene også betalingsoplysninger. Myndigheden peger på alvorlige svagheder i virksomhedens sikkerhedssystemer. Efterforskerne fandt især problemer med…
23andMe-datalækket har ført til et forlig på 18 millioner dollar, efter at en undersøgelse i flere amerikanske delstater konkluderede, at virksomheden ikke beskyttede kundernes oplysninger tilstrækkeligt. Aftalen følger en af de største databeskyttelseshændelser med forbrugeres DNA-oplysninger i de senere år. Lækket omfattede omkring 6,9 millioner brugere, efter at angribere fik adgang til kundekonti ved hjælp…
Hollandsk politi har advaret om, at de kan offentliggøre en lydoptagelse af en mistænkts stemme, mens efterforskningen af Odido-databruddet fortsætter. Databruddet eksponerede personoplysninger om mere end 6,2 millioner nuværende og tidligere kunder. Efterforskerne mener, at opkaldet spillede en afgørende rolle i angrebet. Den mistænkte skal have udgivet sig for at være en IT-medarbejder hos Odido…
Mount Royal University har bekræftet, at hackere stjal følsomme oplysninger under et cyberangreb i juni. Angriberne slettede også filer fra universitetets lagringssystemer. Angrebet forstyrrede flere tjenester på campus og udløste et omfattende genopretningsarbejde. Mount Royal University-databruddet ramte filområder, som studerende og ansatte bruger. Efterforskerne arbejder stadig på at fastslå præcis, hvilke oplysninger der blev eksponeret.…
AssuranceAmerica har afsløret et omfattende databrud, som påvirker næsten syv millioner personer. Virksomheden oplyser, at hackere fik adgang til netværket gennem et phishingangreb og kopierede filer med kørekortnumre, forsikringsoplysninger, skadesoplysninger og andre personoplysninger. AssuranceAmerica-databrud føjer sig til den voksende bølge af cyberangreb mod den amerikanske forsikringsbranche, hvor kriminelle ofte går efter forsikringstageres oplysninger for at…
Virksomheden har bekræftet sikkerhedshændelsen og oplyser, at kilden til bruddet allerede er blevet håndteret. Accenture oplyser også, at hændelsen ikke har påvirket virksomhedens drift eller levering af tjenester. Hacker hævder at have stjålet kildekode Trusselsaktøren, der bruger navnet “888”, hævder, at de stjålne data omfatter mere end 35 GB interne filer. Ifølge opslaget på forummet…