Kategori: Databrud


  • Deutsche Bank undersøger tredjepartsbrud efter påstand fra ransomwaregruppe

    Det påståede Deutsche Bank-datalæk er under undersøgelse, efter at ransomwaregruppen Unsafe hævdede at have stjålet medarbejderdata og offentliggjort angivelige beviser på sin lækside. Angriberne delte skærmbilleder, som ser ud til at vise databaseudtræk med oplysninger om medarbejdere. Deutsche Bank oplyser dog, at hændelsen vedrører en ekstern tredjepartsleverandør, og at der ikke er tegn på, at…

  • Nextcloud-læk afslører 367.000 interne poster efter fejl i hostingmiljøet

    En Nextcloud-læk afslørede omkring 367.000 interne poster, efter at en fejlkonfiguration i hostingmiljøet gjorde en Elasticsearch-database offentligt tilgængelig. De lækkede data omfattede fakturaer, kontrakter, medarbejderoplysninger, e-mails og infrastrukturscripts. Forskere opdagede den eksponerede database den 18. maj. Nextcloud sikrede den to dage efter at have modtaget en ansvarlig sårbarhedsrapportering. Virksomheden oplyser, at hændelsen ikke påvirkede kundernes…

  • Databrud hos AdaptHealth afslører patientoplysninger efter kompromittering af leverandørkonto

    Den amerikanske leverandør af medicinsk udstyr AdaptHealth har afsløret et cyberangreb, der eksponerede patientoplysninger, efter at hackere narrede en tredjepartsleverandør gennem et social engineering-angreb. Databruddet hos AdaptHealth ramte flere cloudbaserede forretningssystemer. Virksomheden vurderede senere, at hændelsen var væsentlig, og indberettede den til den amerikanske børsmyndighed Securities and Exchange Commission (SEC). Social engineering førte til kompromitteret…

  • Medtronic underretter kunder efter databrud knyttet til ShinyHunters

    Medtronic databruddet er gået ind i en ny fase, efter at den medicotekniske virksomhed er begyndt at underrette kunder, hvis personoplysninger blev eksponeret under et cyberangreb tidligere på året. Angrebet blev påtaget af afpresningsgruppen ShinyHunters og omfattede uautoriseret adgang til virksomhedens IT-systemer. Medtronic understreger samtidig, at virksomhedens medicinske produkter ikke blev påvirket. Uautoriseret adgang varede…

  • Avans University rapporterer et årslangt databrud i Microsoft Power BI

    Et Microsoft Power BI-databrud på Avans University of Applied Sciences eksponerede følsomme personoplysninger for uautoriserede brugere i næsten et år, før medarbejdere opdagede problemet. Universitetet har siden rettet sårbarheden, informeret de berørte personer og anmeldt hændelsen til den hollandske databeskyttelsesmyndighed. Fejlkonfiguration eksponerede personoplysninger i næsten et år Hændelsen omfattede AMIGO, et internt administrationssystem bygget på…

  • Databrud hos Aflac Japan afslører person- og bankoplysninger om 4,38 millioner kunder

    Et omfattende databrud hos Aflac Japan har afsløret personoplysninger, forsikringsoplysninger og bankkontooplysninger om cirka 4,38 millioner kunder. Angribere fik adgang til systemer hos forsikringsgigantens japanske datterselskab. Ifølge Aflac påvirkede hændelsen kun aktiviteterne i Japan og ramte ikke systemerne, der understøtter virksomhedens amerikanske forretning. Oplysningerne kommer omkring et år efter, at Aflac afslørede et andet cyberangreb.…

  • 1-800-Dentist-databrud kommer frem efter Qilins ransomwarepåstand

    1-800-Dentist-databruddet er under efterforskning, efter at ransomwaregruppen Qilin hævdede at have kompromitteret den kendte platform til henvisning af tandlæger og stjålet virksomhedsdata. Virksomheden har endnu ikke bekræftet påstandene, men hændelsen vækker bekymring, fordi platformen håndterer store mængder patient- og virksomhedsoplysninger. Hvis påstandene viser sig at være korrekte, kan databruddet ramme både personer, der har brugt…

  • Nissan bekræfter databrud efter Oracle PeopleSoft-zero-day-angreb

    Nissan-databruddet har fået bilproducenten til at iværksætte en omfattende undersøgelse efter et cyberangreb mod et Oracle PeopleSoft-miljø, der opbevarer medarbejderoplysninger. Angrebet indgår i en større kampagne, som retter sig mod organisationer med sårbar Oracle-software. Nissan fortsætter med at undersøge hændelsen for at fastslå, hvilke oplysninger angriberne har fået adgang til, og hvor mange personer der…

  • NAIC præciserer omfanget af data, der blev eksponeret efter cyberangrebet mod Oracle PeopleSoft

    NAIC-datainnbruddet eksponerte hovedsakelig offentlige registre etter at angripere kompromitterte organisasjonens Oracle PeopleSoft-miljø. Det viser nye funn fra National Association of Insurance Commissioners (NAIC), som nå nyanserer de første påstandene om at store mengder sensitiv informasjon hadde blitt stjålet. Oppdateringen kommer etter at hackergruppen ShinyHunters tok på seg ansvaret for angrepet og hevdet å ha stjålet…

  • KDDI-datalæk kan have eksponeret 14,2 millioner e-mailkonti hos seks internetudbydere

    KDDI har bekræftet et omfattende databrud, som kan have ramt op til 14,2 millioner e-mailkonti hos seks japanske internetudbydere. Den japanske telekoncern oplyser, at angribere fik adgang til en fælles e-mailplatform ved at udnytte sårbarheder i tredjepartssoftware. Bruddet ramte systemer, der leverer e-mailtjenester til flere udbydere, hvilket øgede det potentielle omfang. KDDI opfordrer nu de…