Bureau of Alcohol, Tobacco, Firearms and Explosives har bekreftet at angripere brøt seg inn i et frittstående system. Bekreftelsen kom bare timer etter at løsepengevirusgruppen Qilin oppførte etaten på lekkasjesiden sin. Systeminnbruddet hos ATF involverte et system som inneholdt informasjon knyttet til mål for ATFs etterforskninger. Representanter for etaten opplyste at systemet opererte separat fra…
Hackere hevder at de har stjålet og selger 4 TB med databaser og kildekode fra AI-rekrutteringsselskapet Mercor. Det påståtte datainnbruddet hos Mercor er ikke uavhengig bekreftet, og selskapet hadde ikke kommentert den nye påstanden offentlig på tidspunktet for rapporteringen. Mercor samarbeider med store AI-selskaper, inkludert OpenAI, Google, Meta og Microsoft. Angriperne publiserte opplysninger om de…
Pan American Group LLC har rapportert et datainnbrudd etter at en ukjent angriper fikk tilgang til selskapets servere og hentet ut filer som inneholdt informasjon om ansatte. Datainnbruddet hos Taco Bell-operatøren skjedde i april 2026. Pan American Group sier at selskapet oppdaget mistenkelig aktivitet 9. april og senere bekreftet at en angriper hadde hatt tilgang…
Los Angeles County Museum of Art har opplyst at et cyberangrep eksponerte sensitive kunde- og ansattopplysninger, inkludert personnumre og medisinske opplysninger. LACMA oppdaget mistenkelig aktivitet 11. juli 2025. Museet sier at aktiviteten begynte fire dager tidligere, og etterforskere bekreftet i august 2025 at angripere hadde kompromittert nettverket. Museet fullførte gjennomgangen av de berørte dataene tidlig…
Et angivelig datainnbrudd hos CyrusOne har skapt bekymring for mulig eksponering av sensitive datasenterdokumenter, ansattopplysninger og kundeinformasjon. Utpressingsgruppen ShinyHunters hevder å ha stjålet millioner av oppføringer og krever 13 millioner dollar. CyrusOne hadde ikke offentlig bekreftet den påståtte hendelsen på tidspunktet for rapporteringen. Angriperne hadde heller ikke publisert dataeksempler som kunne bekrefte påstandene deres. Hvis…
Et datainnbrudd på en sørkoreansk startupplattform har fremhevet en alvorlig svakhet i hvordan organisasjoner beskytter kryptert informasjon. Myndighetene sa at en krypteringsnøkkel ble eksponert gjennom et programmeringsgrensesnitt, eller API, på Modu-ui Changup. Den statlig støttede plattformen brukes til et landsdekkende startup-program som overvåkes av Sør-Koreas departement for små og mellomstore bedrifter og startups. Den eksponerte…
ReliaQuest har svart på påstander om et datainnbrudd etter at ShinyHunters publiserte skjermbilder som så ut til å vise cybersikkerhetsselskapets Okta-identitetsdashboard. Selskapet bekreftet at et sosial manipuleringsangrep 22. august kortvarig ga en trusselaktør tilgang til én ansatts økt i identitetsdashboardet. ReliaQuest sa imidlertid at selskapets systemer, applikasjoner og kundedata ikke ble åpnet. Hendelsen viser hvorfor…
Apollo Global Management har bekreftet et cyberangrep som eksponerte sensitive personopplysninger, inkludert personnumre. Apollos datainnbrudd innebar uautorisert tilgang til noen av investeringsgigantens skyplattformer i juli. Angripere fikk tilgang til Apollos skyplattformer Apollo opplyste at et sosial manipulasjonsangrep ga inntrengere tilgang til enkelte skysystemer mellom 6. og 10. juli. Selskapet varslet politiet og startet en etterforskning.…
LockBit har publisert en påstand om et datainnbrudd hos US Bank på gruppens lekkasjeside på dark web og satt 4. september som frist. Ransomwaregruppen har ikke publisert noe dataeksempel, så den påståtte hendelsen er fortsatt ubekreftet. Innlegget inneholder en nedtellingsklokke, en taktikk ransomwaregrupper ofte bruker for å presse organisasjoner til å betale før de publiserer…
ClarityCheck-lekkasjen av ansiktsdata skal ha eksponert en database som inneholdt mer enn ni millioner ansiktsbilder. Samlingen skal ha inkludert fotografier av barn og tenåringer, noe som vekker alvorlige bekymringer rundt personvern og overvåking. Sikkerhetsforskeren Jeremiah Fowler opplyste at databasen inneholdt rundt 450 GB med data. Ifølge rapporten hans fant han den på nettet uten passordbeskyttelse…