Kategori: Databrud


  • Hospital undersøger muligt databrud efter ansatte tilgik barns patientjournal

    Cambridge University Hospitals undersøger et muligt databrud, efter at omkring 40 medarbejdere fik adgang til patientjournalen for en treårig dreng, som blev behandlet efter en højt profileret hændelse i en zoologisk have i Cambridgeshire. NHS-fonden har også underrettet den britiske databeskyttelsesmyndighed Information Commissioner’s Office (ICO), mens den undersøger, om alle medarbejdere havde en gyldig grund…

  • Xsolis-databrud afslører oplysninger om 1,4 millioner patienter

    Xsolis-databruddet har afsløret følsomme oplysninger om næsten 1,4 millioner patienter, efter at cyberkriminelle kompromitterede sundhedsteknologivirksomhedens systemer gennem et målrettet phishingangreb. Hændelsen påvirker sundhedsorganisationer over hele USA, som anvender Xsolis’ AI-drevne platform til at understøtte beslutninger om patientbehandling, forsikringsvurderinger og refusionsprocesser. Sikkerhedseksperter advarer om, at de stjålne oplysninger kan bruges til identitetstyveri og fremtidige phishingkampagner. Phishingangreb…

  • Tata Electronics bekræfter cyberangreb efter massivt datalæk

    Cyberangrebet mod Tata Electronics har skabt ny bekymring om sikkerheden i globale forsyningskæder, efter at virksomheden bekræftede, at hackere fik adgang til dele af dens IT-infrastruktur. Bekræftelsen kom, efter at en trusselsgruppe offentliggjorde en omfattende samling stjålne filer, som angiveligt indeholder fortrolige oplysninger knyttet til store kunder, herunder Apple og Tesla. Tata Electronics oplyser, at…

  • Xsolis-databrud afslører oplysninger om 1,4 millioner personer

    Xsolis-databruddet har eksponeret følsomme oplysninger om næsten 1,4 millioner mennesker, efter at angribere fik adgang til sundhedsteknologivirksomhedens netværk gennem et phishingangreb. Hændelsen påvirkede data, som virksomheden havde modtaget fra hospitaler, sundhedssystemer og forsikringsselskaber, der benytter Xsolis’ tjenester. Efterforskere oplyser, at bruddet eksponerede både personoplysninger og beskyttede helbredsoplysninger, hvilket skaber bekymring for identitetstyveri og sundhedsrelateret svindel.…

  • LastPass-databrud kobles til forsyningskædeangreb mod Klue

    Et nyt LastPass-databrud har afsløret kundeoplysninger, efter at angribere kompromitterede en tredjepartsleverandør med forbindelse til passwordmanagerens Salesforce-miljø. Hændelsen påvirkede ikke kundernes passwordbokse, adgangskoder eller LastPass’ kernesystemer. Den understreger dog de voksende risici, som forsyningskædeangreb udgør for organisationer, der er afhængige af eksterne platforme og integrationer. LastPass bekræftede, at bruddet stammede fra Klue, en platform til…

  • Belgisk efterretningsbrud afslører medarbejderdata

    Belgiums civile efterretningstjeneste undersøger en cybersikkerhedshændelse, som kan have eksponeret personoplysninger tilhørende nuværende og tidligere medarbejdere. Bruddet skal have påvirket et system, der bruges til administration af mobile enheder, og ikke myndighedens klassificerede efterretningsinfrastruktur. Embedsmænd oplyser, at der ikke findes tegn på, at angriberne fik adgang til hemmelige regeringsoplysninger. De eksponerede data kan dog stadig…

  • Tata Electronics-databrud afslører Apple- og Tesla-data

    En cybersikkerhedshændelse hos Tata Electronics har skabt bekymring i den globale produktionssektor. Virksomheden bekræftede, at angribere fik adgang til dele af dens systemer, efter at en ransomwaregruppe tog ansvaret for en omfattende datalækage. Hændelsen tiltrak sig opmærksomhed, da hackere offentliggjorde et stort arkiv med angiveligt stjålne filer på darknet. Sikkerhedsforskere, der har gennemgået materialet, siger,…

  • Texas-databrud eksponerer oplysninger om 3 millioner mennesker

    Mere end 3 millioner mennesker kan have fået deres personoplysninger eksponeret efter et cyberangreb mod et system i Texas, der bruges til at administrere jagt- og fiskelicenser. Delstatsmyndighederne offentliggjorde hændelsen, efter at de opdagede uautoriseret adgang til kundedata, som blev opbevaret gennem en tredjepartsplatform. Bruddet påvirkede personer, der havde købt licenser gennem Texas Parks and…

  • Nintendo-medarbejderdata stjålet i TinyPulse-cyberangreb

    Nintendo of America har bekræftet, at angribere stjal medarbejderoplysninger under et cyberangreb mod TinyPulse, en platform til arbejdspladsundersøgelser, som ejes af et datterselskab af WebMD. Virksomheden oplyser, at hændelsen ikke påvirkede Nintendos eget netværk. I stedet fik angriberne adgang til data, der var lagret hos den eksterne tjenesteudbyder. Bekræftelsen kommer, efter at trusselsaktøren Shadowbyt3$ hævdede…

  • Klue OAuth-brud driver kampagne for tyveri af Salesforce-data

    Cyberkriminelle udnyttede en kompromitteret OAuth-integration hos Klue til at få adgang til kundedata lagret i Salesforce-miljøer. Efterforskere har knyttet hændelsen til trusselsgruppen Icarus, som har målrettet flere organisationer i en voksende kampagne for datatyveri og afpresning. Angrebet fremhæver en voksende udfordring inden for cybersikkerhed. I stedet for at angribe Salesforce direkte retter trusselsaktører sig i…