Brinks Home har offentliggjort en cybersikkerhedshændelse, efter at afpresningsgruppen ShinyHunters hævdede at have stjålet kunde- og medarbejderdata fra det amerikanske sikkerhedsfirma. Virksomheden opdagede indbruddet hos Brinks Home den 20. juli og oplyser, at den straks iværksatte sin hændelseshåndtering. Alarmovervågningen og sikkerhedssystemerne til boliger fungerer fortsat normalt. ShinyHunters hævder at have stjålet Salesforce-data ShinyHunters tilføjede tidligere…
Health-ISAC har advaret sundheds- og medicoteknologiske organisationer om en stigning i ShinyHunters-angreb mod sundhedssektoren. Afpresningsgruppen bruger stemmebaseret phishing, også kaldet vishing, til at overtage medarbejderkonti og få adgang til cloudplatforme med følsomme virksomhedsdata. Advarslen viser, hvordan én kompromitteret single sign-on-konto (SSO) kan give angribere adgang til flere forbundne tjenester. Det kan blandt andet omfatte Microsoft…
ShinyHunters Salesforce leak-kampagnen voksede efter, at cyberkriminelle hævdede at have stjålet følsomme data knyttet til det globale ejendomsselskab Cushman & Wakefield. Forskere oplyste, at hændelsen ser ud til at være forbundet med en bredere bølge af angreb rettet mod Salesforce-kunder gennem social engineering og misbrug af tredjepartsadgang. Det påståede databrud skabte nye bekymringer om, hvordan…
En ny ShinyHunters-datalæk har sat flere globale brands under pres, efter at hackergruppen hævdede at have stjålet millioner af poster. Angriberne udsendte en klar “betal eller læk”-advarsel, hvilket har skabt bekymring på tværs af flere brancher. Denne ShinyHunters-datalæk viser, hvordan moderne cyberangreb i stigende grad fokuserer på dataeksponering frem for systemforstyrrelse. Store brands ramt i…
ShinyHunters ransomware-lækagekampagne lægger pres på store globale brands med trusler om omfattende dataeksponering. Gruppen har målrettet virksomheder inden for detailhandel, rejsebranchen og convenience-sektoren, hvilket skaber bekymring om millioner af kompromitterede poster. Angriberne har fremsat et klart ultimatum. Betal løsesummen eller risikér, at data bliver offentliggjort. Store brands tilføjet til læklisten ShinyHunters ransomware-lækage omfatter nu Zara,…
ShinyHunters studentdatalæk har rettet sig mod software, der bruges af millioner af studerende. Angrebet påvirker ifølge oplysninger en platform med omkring 11 millioner brugere, hvilket rejser alvorlige bekymringer om, hvordan uddannelsessystemer beskytter følsomme data. Da disse platforme lagrer store mængder studenteroplysninger, kan ét enkelt brud eksponere hele skolenetværk på én gang. Hackere hævder adgang til…
Millioner af telekunder i Nederlandene står nu over for usikkerhed, efter at et omfattende databrud med forbindelse til Odido er dukket op online. ShinyHunters Odido-læk er hurtigt eskaleret, og afpresningsgruppen er begyndt at offentliggøre angiveligt stjålne kundedata på undergrundsfora. Hændelsen viser det vedvarende pres, som store teleselskaber udsættes for fra organiserede cyberkriminelle netværk, der bruger…
En ny afpresningstrussel udvikler sig i Holland, efter at den cyberkriminelle gruppe ShinyHunters har taget ansvaret for et omfattende databrud hos teleudbyderen Odido. Gruppen truer nu med at offentliggøre stjålne kundedata, hvis dens krav ikke bliver opfyldt. ShinyHunters Odido-datalæk-trussel har skabt alvorlig bekymring for identitetstyveri, økonomisk svindel og virksomheders datasikkerhed. Telekommunikationsselskaber opbevarer enorme mængder personoplysninger.…
ShinyHunters Mercer Beacon-databruddet er kommet frem, efter at hackergruppen hævdede at have stjålet millioner af poster fra to amerikanske investeringsrådgivningsfirmaer. Gruppen påstår, at den eksfiltrerede følsomme virksomheds- og kundedata fra Mercer Advisors og Beacon Pointe Advisors. Hvis påstandene bekræftes, kan bruddet have eksponeret en betydelig mængde personhenførbare oplysninger og finansiel dokumentation. Påstanden understreger det fortsatte…
ShinyHunters’ misbrug af SSO har udviklet sig til en alvorlig trussel mod cloudbaserede miljøer. Kampagnen bygger på social manipulation frem for softwareudnyttelser. Angribere manipulerer medarbejdere til at give adgang via betroede login-systemer. Denne metode gør det muligt at omgå traditionelle forsvar og stjæle følsomme clouddata uden at udløse alarmer. Hvordan kampagnen med SSO-misbrug fungerer ShinyHunters-kampagnen…