Kategori: Databrud


  • Texas-databrud eksponerer oplysninger om 3 millioner mennesker

    Mere end 3 millioner mennesker kan have fået deres personoplysninger eksponeret efter et cyberangreb mod et system i Texas, der bruges til at administrere jagt- og fiskelicenser. Delstatsmyndighederne offentliggjorde hændelsen, efter at de opdagede uautoriseret adgang til kundedata, som blev opbevaret gennem en tredjepartsplatform. Bruddet påvirkede personer, der havde købt licenser gennem Texas Parks and…

  • Nintendo-medarbejderdata stjålet i TinyPulse-cyberangreb

    Nintendo of America har bekræftet, at angribere stjal medarbejderoplysninger under et cyberangreb mod TinyPulse, en platform til arbejdspladsundersøgelser, som ejes af et datterselskab af WebMD. Virksomheden oplyser, at hændelsen ikke påvirkede Nintendos eget netværk. I stedet fik angriberne adgang til data, der var lagret hos den eksterne tjenesteudbyder. Bekræftelsen kommer, efter at trusselsaktøren Shadowbyt3$ hævdede…

  • Klue OAuth-brud driver kampagne for tyveri af Salesforce-data

    Cyberkriminelle udnyttede en kompromitteret OAuth-integration hos Klue til at få adgang til kundedata lagret i Salesforce-miljøer. Efterforskere har knyttet hændelsen til trusselsgruppen Icarus, som har målrettet flere organisationer i en voksende kampagne for datatyveri og afpresning. Angrebet fremhæver en voksende udfordring inden for cybersikkerhed. I stedet for at angribe Salesforce direkte retter trusselsaktører sig i…

  • Fortinet-kampagne med stjålne legitimationsoplysninger eksponerer store organisationer

    En omfattende Fortinet-kampagne med stjålne legitimationsoplysninger skal ifølge rapporter have eksponeret adgangsdata knyttet til titusindvis af VPN- og firewall-enheder verden over. Sikkerhedsforskere oplyser, at operationen rettede sig mod interneteksponerede Fortinet-systemer og indsamlede loginoplysninger, som kan forbindes med store virksomheder, myndigheder og organisationer inden for kritisk infrastruktur. Fundene viser, at netværksnære enheder fortsat er attraktive mål…

  • Kodak-datalækage forbindes med ShinyHunters’ afpresningspåstand

    Kodak har bekræftet, at virksomheden blev ramt af en cybersikkerhedshændelse, efter at afpresningsgruppen ShinyHunters hævdede at have stjålet virksomhedsdata. Bekræftelsen kommer efter rapporter om, at trusselsaktøren forsøgte at presse virksomheden ved at offentliggøre oplysninger om det påståede databrud. Hændelsen føjer Kodak til den voksende liste af organisationer, som bliver mål for cyberkriminelle grupper med fokus…

  • Lækkede loginoplysninger eksponerer milliarder af kontooplysninger online

    Sikkerhedsforskere har afsløret en enorm samling af eksponerede loginoplysninger, som kan give cyberkriminelle adgang til konti på tværs af internettet. Fundet omfatter dusinvis af datasæt med milliarder af legitimationsoplysninger indsamlet gennem infostealer-malware, tidligere datalækager og andre kompromitterede kilder. Forskerne oplyser, at materialet indeholder brugernavne, adgangskoder og loginadresser knyttet til en lang række onlinetjenester. Omfanget har…

  • Svensk datalækage hævdes at have eksponeret 5,4 millioner borgere

    En massiv database, som angiveligt indeholder oplysninger om 5,4 millioner svenske borgere, er dukket op på et cyberkriminelt forum. Sælgeren hævder, at oplysningerne stammer fra en kompromitteret dataleverandør. Forskere, der har gennemgået prøver af materialet, oplyser, at informationerne ser ud til at være ægte. Opdagelsen har skabt ny bekymring om privatliv og datasikkerhed i Sverige.…

  • iRhythm-databrud eksponerer patientoplysninger

    Et databrud hos iRhythm eksponerede patientoplysninger, efter at hackere kompromitterede tredjepartsapplikationer, som anvendes af virksomheden bag hjerteovervågning. Sundhedsteknologivirksomheden offentliggjorde hændelsen i en indberetning til den amerikanske børsmyndighed SEC og bekræftede, at angribere fik adgang til data lagret i eksternt hostede systemer. Selvom iRhythm oplyser, at indbruddet ikke påvirkede virksomhedens hjerteovervågningsenheder eller patientbehandlingen, vækker hændelsen nye…

  • Nintendo-databrud udløser krav om 2 millioner dollar i løsepenge

    Et nyt påstået Nintendo-databrud er dukket op, efter at en trusselsaktør krævede 2 millioner dollar for at undgå offentliggørelsen af angiveligt stjålne virksomhedsoplysninger. Gruppen, som kalder sig ShadowByte$, hævder at have fået adgang til næsten et årtis medarbejderrelaterede oplysninger og interne virksomhedsdokumenter. Nintendo har ikke bekræftet det påståede databrud. Forskere, der har gennemgået offentliggjorte prøvedata,…

  • Infinite Campus-databrud eksponerer 137.000 brugerkonti

    Et databrud hos Infinite Campus eksponerede data knyttet til mere end 137.000 brugerkonti, efter at cyberkriminalitetsgruppen ShinyHunters offentliggjorde oplysninger, som gruppen hævder at have stjålet under en afpresningskampagne. Hændelsen rammer en af de største leverandører af elevinformationssystemer i USA og understreger den voksende trussel mod uddannelsesteknologiske platforme. Ifølge rapporter fik angriberne adgang til en Salesforce-konto…