Det påståede Deutsche Bank-datalæk er under undersøgelse, efter at ransomwaregruppen Unsafe hævdede at have stjålet medarbejderdata og offentliggjort angivelige beviser på sin lækside. Angriberne delte skærmbilleder, som ser ud til at vise databaseudtræk med oplysninger om medarbejdere. Deutsche Bank oplyser dog, at hændelsen vedrører en ekstern tredjepartsleverandør, og at der ikke er tegn på, at…
En Nextcloud-læk afslørede omkring 367.000 interne poster, efter at en fejlkonfiguration i hostingmiljøet gjorde en Elasticsearch-database offentligt tilgængelig. De lækkede data omfattede fakturaer, kontrakter, medarbejderoplysninger, e-mails og infrastrukturscripts. Forskere opdagede den eksponerede database den 18. maj. Nextcloud sikrede den to dage efter at have modtaget en ansvarlig sårbarhedsrapportering. Virksomheden oplyser, at hændelsen ikke påvirkede kundernes…
Den amerikanske leverandør af medicinsk udstyr AdaptHealth har afsløret et cyberangreb, der eksponerede patientoplysninger, efter at hackere narrede en tredjepartsleverandør gennem et social engineering-angreb. Databruddet hos AdaptHealth ramte flere cloudbaserede forretningssystemer. Virksomheden vurderede senere, at hændelsen var væsentlig, og indberettede den til den amerikanske børsmyndighed Securities and Exchange Commission (SEC). Social engineering førte til kompromitteret…
Medtronic databruddet er gået ind i en ny fase, efter at den medicotekniske virksomhed er begyndt at underrette kunder, hvis personoplysninger blev eksponeret under et cyberangreb tidligere på året. Angrebet blev påtaget af afpresningsgruppen ShinyHunters og omfattede uautoriseret adgang til virksomhedens IT-systemer. Medtronic understreger samtidig, at virksomhedens medicinske produkter ikke blev påvirket. Uautoriseret adgang varede…
Et Microsoft Power BI-databrud på Avans University of Applied Sciences eksponerede følsomme personoplysninger for uautoriserede brugere i næsten et år, før medarbejdere opdagede problemet. Universitetet har siden rettet sårbarheden, informeret de berørte personer og anmeldt hændelsen til den hollandske databeskyttelsesmyndighed. Fejlkonfiguration eksponerede personoplysninger i næsten et år Hændelsen omfattede AMIGO, et internt administrationssystem bygget på…
Et omfattende databrud hos Aflac Japan har afsløret personoplysninger, forsikringsoplysninger og bankkontooplysninger om cirka 4,38 millioner kunder. Angribere fik adgang til systemer hos forsikringsgigantens japanske datterselskab. Ifølge Aflac påvirkede hændelsen kun aktiviteterne i Japan og ramte ikke systemerne, der understøtter virksomhedens amerikanske forretning. Oplysningerne kommer omkring et år efter, at Aflac afslørede et andet cyberangreb.…
1-800-Dentist-databruddet er under efterforskning, efter at ransomwaregruppen Qilin hævdede at have kompromitteret den kendte platform til henvisning af tandlæger og stjålet virksomhedsdata. Virksomheden har endnu ikke bekræftet påstandene, men hændelsen vækker bekymring, fordi platformen håndterer store mængder patient- og virksomhedsoplysninger. Hvis påstandene viser sig at være korrekte, kan databruddet ramme både personer, der har brugt…
Nissan-databruddet har fået bilproducenten til at iværksætte en omfattende undersøgelse efter et cyberangreb mod et Oracle PeopleSoft-miljø, der opbevarer medarbejderoplysninger. Angrebet indgår i en større kampagne, som retter sig mod organisationer med sårbar Oracle-software. Nissan fortsætter med at undersøge hændelsen for at fastslå, hvilke oplysninger angriberne har fået adgang til, og hvor mange personer der…
NAIC-datainnbruddet eksponerte hovedsakelig offentlige registre etter at angripere kompromitterte organisasjonens Oracle PeopleSoft-miljø. Det viser nye funn fra National Association of Insurance Commissioners (NAIC), som nå nyanserer de første påstandene om at store mengder sensitiv informasjon hadde blitt stjålet. Oppdateringen kommer etter at hackergruppen ShinyHunters tok på seg ansvaret for angrepet og hevdet å ha stjålet…
KDDI har bekræftet et omfattende databrud, som kan have ramt op til 14,2 millioner e-mailkonti hos seks japanske internetudbydere. Den japanske telekoncern oplyser, at angribere fik adgang til en fælles e-mailplatform ved at udnytte sårbarheder i tredjepartssoftware. Bruddet ramte systemer, der leverer e-mailtjenester til flere udbydere, hvilket øgede det potentielle omfang. KDDI opfordrer nu de…