Cambridge University Hospitals undersøger et muligt databrud, efter at omkring 40 medarbejdere fik adgang til patientjournalen for en treårig dreng, som blev behandlet efter en højt profileret hændelse i en zoologisk have i Cambridgeshire. NHS-fonden har også underrettet den britiske databeskyttelsesmyndighed Information Commissioner’s Office (ICO), mens den undersøger, om alle medarbejdere havde en gyldig grund…
Xsolis-databruddet har afsløret følsomme oplysninger om næsten 1,4 millioner patienter, efter at cyberkriminelle kompromitterede sundhedsteknologivirksomhedens systemer gennem et målrettet phishingangreb. Hændelsen påvirker sundhedsorganisationer over hele USA, som anvender Xsolis’ AI-drevne platform til at understøtte beslutninger om patientbehandling, forsikringsvurderinger og refusionsprocesser. Sikkerhedseksperter advarer om, at de stjålne oplysninger kan bruges til identitetstyveri og fremtidige phishingkampagner. Phishingangreb…
Cyberangrebet mod Tata Electronics har skabt ny bekymring om sikkerheden i globale forsyningskæder, efter at virksomheden bekræftede, at hackere fik adgang til dele af dens IT-infrastruktur. Bekræftelsen kom, efter at en trusselsgruppe offentliggjorde en omfattende samling stjålne filer, som angiveligt indeholder fortrolige oplysninger knyttet til store kunder, herunder Apple og Tesla. Tata Electronics oplyser, at…
Xsolis-databruddet har eksponeret følsomme oplysninger om næsten 1,4 millioner mennesker, efter at angribere fik adgang til sundhedsteknologivirksomhedens netværk gennem et phishingangreb. Hændelsen påvirkede data, som virksomheden havde modtaget fra hospitaler, sundhedssystemer og forsikringsselskaber, der benytter Xsolis’ tjenester. Efterforskere oplyser, at bruddet eksponerede både personoplysninger og beskyttede helbredsoplysninger, hvilket skaber bekymring for identitetstyveri og sundhedsrelateret svindel.…
Et nyt LastPass-databrud har afsløret kundeoplysninger, efter at angribere kompromitterede en tredjepartsleverandør med forbindelse til passwordmanagerens Salesforce-miljø. Hændelsen påvirkede ikke kundernes passwordbokse, adgangskoder eller LastPass’ kernesystemer. Den understreger dog de voksende risici, som forsyningskædeangreb udgør for organisationer, der er afhængige af eksterne platforme og integrationer. LastPass bekræftede, at bruddet stammede fra Klue, en platform til…
Belgiums civile efterretningstjeneste undersøger en cybersikkerhedshændelse, som kan have eksponeret personoplysninger tilhørende nuværende og tidligere medarbejdere. Bruddet skal have påvirket et system, der bruges til administration af mobile enheder, og ikke myndighedens klassificerede efterretningsinfrastruktur. Embedsmænd oplyser, at der ikke findes tegn på, at angriberne fik adgang til hemmelige regeringsoplysninger. De eksponerede data kan dog stadig…
En cybersikkerhedshændelse hos Tata Electronics har skabt bekymring i den globale produktionssektor. Virksomheden bekræftede, at angribere fik adgang til dele af dens systemer, efter at en ransomwaregruppe tog ansvaret for en omfattende datalækage. Hændelsen tiltrak sig opmærksomhed, da hackere offentliggjorde et stort arkiv med angiveligt stjålne filer på darknet. Sikkerhedsforskere, der har gennemgået materialet, siger,…
Mere end 3 millioner mennesker kan have fået deres personoplysninger eksponeret efter et cyberangreb mod et system i Texas, der bruges til at administrere jagt- og fiskelicenser. Delstatsmyndighederne offentliggjorde hændelsen, efter at de opdagede uautoriseret adgang til kundedata, som blev opbevaret gennem en tredjepartsplatform. Bruddet påvirkede personer, der havde købt licenser gennem Texas Parks and…
Nintendo of America har bekræftet, at angribere stjal medarbejderoplysninger under et cyberangreb mod TinyPulse, en platform til arbejdspladsundersøgelser, som ejes af et datterselskab af WebMD. Virksomheden oplyser, at hændelsen ikke påvirkede Nintendos eget netværk. I stedet fik angriberne adgang til data, der var lagret hos den eksterne tjenesteudbyder. Bekræftelsen kommer, efter at trusselsaktøren Shadowbyt3$ hævdede…
Cyberkriminelle udnyttede en kompromitteret OAuth-integration hos Klue til at få adgang til kundedata lagret i Salesforce-miljøer. Efterforskere har knyttet hændelsen til trusselsgruppen Icarus, som har målrettet flere organisationer i en voksende kampagne for datatyveri og afpresning. Angrebet fremhæver en voksende udfordring inden for cybersikkerhed. I stedet for at angribe Salesforce direkte retter trusselsaktører sig i…