Mere end 3 millioner mennesker kan have fået deres personoplysninger eksponeret efter et cyberangreb mod et system i Texas, der bruges til at administrere jagt- og fiskelicenser. Delstatsmyndighederne offentliggjorde hændelsen, efter at de opdagede uautoriseret adgang til kundedata, som blev opbevaret gennem en tredjepartsplatform. Bruddet påvirkede personer, der havde købt licenser gennem Texas Parks and…
Nintendo of America har bekræftet, at angribere stjal medarbejderoplysninger under et cyberangreb mod TinyPulse, en platform til arbejdspladsundersøgelser, som ejes af et datterselskab af WebMD. Virksomheden oplyser, at hændelsen ikke påvirkede Nintendos eget netværk. I stedet fik angriberne adgang til data, der var lagret hos den eksterne tjenesteudbyder. Bekræftelsen kommer, efter at trusselsaktøren Shadowbyt3$ hævdede…
Cyberkriminelle udnyttede en kompromitteret OAuth-integration hos Klue til at få adgang til kundedata lagret i Salesforce-miljøer. Efterforskere har knyttet hændelsen til trusselsgruppen Icarus, som har målrettet flere organisationer i en voksende kampagne for datatyveri og afpresning. Angrebet fremhæver en voksende udfordring inden for cybersikkerhed. I stedet for at angribe Salesforce direkte retter trusselsaktører sig i…
En omfattende Fortinet-kampagne med stjålne legitimationsoplysninger skal ifølge rapporter have eksponeret adgangsdata knyttet til titusindvis af VPN- og firewall-enheder verden over. Sikkerhedsforskere oplyser, at operationen rettede sig mod interneteksponerede Fortinet-systemer og indsamlede loginoplysninger, som kan forbindes med store virksomheder, myndigheder og organisationer inden for kritisk infrastruktur. Fundene viser, at netværksnære enheder fortsat er attraktive mål…
Kodak har bekræftet, at virksomheden blev ramt af en cybersikkerhedshændelse, efter at afpresningsgruppen ShinyHunters hævdede at have stjålet virksomhedsdata. Bekræftelsen kommer efter rapporter om, at trusselsaktøren forsøgte at presse virksomheden ved at offentliggøre oplysninger om det påståede databrud. Hændelsen føjer Kodak til den voksende liste af organisationer, som bliver mål for cyberkriminelle grupper med fokus…
Sikkerhedsforskere har afsløret en enorm samling af eksponerede loginoplysninger, som kan give cyberkriminelle adgang til konti på tværs af internettet. Fundet omfatter dusinvis af datasæt med milliarder af legitimationsoplysninger indsamlet gennem infostealer-malware, tidligere datalækager og andre kompromitterede kilder. Forskerne oplyser, at materialet indeholder brugernavne, adgangskoder og loginadresser knyttet til en lang række onlinetjenester. Omfanget har…
En massiv database, som angiveligt indeholder oplysninger om 5,4 millioner svenske borgere, er dukket op på et cyberkriminelt forum. Sælgeren hævder, at oplysningerne stammer fra en kompromitteret dataleverandør. Forskere, der har gennemgået prøver af materialet, oplyser, at informationerne ser ud til at være ægte. Opdagelsen har skabt ny bekymring om privatliv og datasikkerhed i Sverige.…
Et databrud hos iRhythm eksponerede patientoplysninger, efter at hackere kompromitterede tredjepartsapplikationer, som anvendes af virksomheden bag hjerteovervågning. Sundhedsteknologivirksomheden offentliggjorde hændelsen i en indberetning til den amerikanske børsmyndighed SEC og bekræftede, at angribere fik adgang til data lagret i eksternt hostede systemer. Selvom iRhythm oplyser, at indbruddet ikke påvirkede virksomhedens hjerteovervågningsenheder eller patientbehandlingen, vækker hændelsen nye…
Et nyt påstået Nintendo-databrud er dukket op, efter at en trusselsaktør krævede 2 millioner dollar for at undgå offentliggørelsen af angiveligt stjålne virksomhedsoplysninger. Gruppen, som kalder sig ShadowByte$, hævder at have fået adgang til næsten et årtis medarbejderrelaterede oplysninger og interne virksomhedsdokumenter. Nintendo har ikke bekræftet det påståede databrud. Forskere, der har gennemgået offentliggjorte prøvedata,…
Et databrud hos Infinite Campus eksponerede data knyttet til mere end 137.000 brugerkonti, efter at cyberkriminalitetsgruppen ShinyHunters offentliggjorde oplysninger, som gruppen hævder at have stjålet under en afpresningskampagne. Hændelsen rammer en af de største leverandører af elevinformationssystemer i USA og understreger den voksende trussel mod uddannelsesteknologiske platforme. Ifølge rapporter fik angriberne adgang til en Salesforce-konto…