Kategori: Datainnbrot


  • Mercedes-Benz UK-bruddet eksponerte data fra ansatte og kunder

    Mercedes-Benz UK-bruddet skapte nye bekymringer rundt cybersikkerhet etter at rapporter avslørte at angripere fikk tilgang til sensitiv selskapsdata knyttet til både ansatte og kunder. Etterforskere opplyser at den stjålne informasjonen senere dukket opp på nettet etter uautorisert tilgang til interne systemer. Hendelsen viser hvordan cyberrisikoen fortsetter å øke for bilindustrien samtidig som trusselaktører stadig oftere…

  • WhatsApp-datalekkasje vekker bekymring for phishing

    Bekymringene rundt en mulig WhatsApp-datalekkasje fortsetter å vokse etter at cybersikkerhetsforskere advarte om at eksponerte telefonnumre og kontodetaljer kan brukes i phishingkampanjer og sosial manipulering. Forskere har tidligere oppdaget enorme databaser med hundrevis av millioner WhatsApp-relaterte telefonnumre som har sirkulert på undergrunnsfora og cyberkriminelle markedsplasser. Enkelte datasett skal ifølge rapporter ha inneholdt brukeropplysninger fra flere…

  • Påstander om massiv OnlyFans-lekkasje vekker personvernbekymringer

    Hackere hevder at de selger et enormt datalekkasjesett som angivelig er knyttet til OnlyFans-skapere og abonnenter. Opplysningene skaper alvorlig bekymring rundt personvern, phishing og eksponering av identiteter. Innlegg publisert på et cyberkriminelt forum hevder at den påståtte OnlyFans-lekkasjen inneholder rundt 340 millioner poster knyttet til brukerkontoer. Datasettet skal ifølge opplysningene inneholde brukernavn, e-postadresser, kontostatistikk og…

  • Påstått databrudd hos det tyske fotballforbundet skaper bekymring

    Et nytt påstått databrudd hos det tyske fotballforbundet har skapt bekymring rundt cybersikkerhet etter at trusselaktører angivelig lekket innloggingsopplysninger knyttet til organisasjonen på et cyberkriminelt forum. Forskere oppga at det tilgjengelige utvalget virker begrenset, men at hendelsen likevel fremhever økende risikoer for sportsorganisasjoner som håndterer store digitale plattformer og medlemsdatabaser. Per nå har etterforskere ikke…

  • Station Casinos-databrudd rammer Las Vegas-operatør

    Station Casinos-databruddet har satt enda en stor spilloperatør i Las Vegas i søkelyset etter at selskapet bekreftet en cybersikkerhetshendelse tidligere i år. Avsløringen øker bekymringene rundt cyberangrep som retter seg mot kasino- og hotellbransjen i USA. Selv om selskapet ikke har avslørt det fulle omfanget av bruddet, fremhever hendelsen de vedvarende sikkerhetsutfordringene kasinooperatører står overfor…

  • Påstander om Starbucks-datainnbrudd møter tvil etter forskningsgjennomgang

    Påstander om et Starbucks-datainnbrudd sprer seg nå på dark web-forum etter at en trusselgruppe hevdet at den stjal sensitiv selskapsinformasjon fra Amazon Web Services-infrastruktur. Samtidig opplyser cybersikkerhetsforskere som har gjennomgått materialet at angriperne ikke har presentert overbevisende bevis for at Starbucks-systemer faktisk ble kompromittert. Anklagene fikk stor oppmerksomhet fordi angriperne hevdet at de hadde fått…

  • Grafana-brudd knyttes til manglende tokenrotasjon

    Et nylig brudd hos Grafana ble knyttet til manglende tokenrotasjon etter det tidligere supply chain-angrepet mot TanStack. Grafana bekreftet at angripere fikk tilbake tilgang til interne systemer fordi én kompromittert autentiseringstoken fortsatt var aktiv etter den opprinnelige hendelseshåndteringen. Hendelsen viser de voksende risikoene rundt tokenhåndtering og sikkerheten til skybaserte legitimasjonsopplysninger. Forskere advarer om at angripere…

  • NYC Health-datalekkasje eksponerte opplysninger om 1,8 millioner personer

    Et omfattende brudd hos NYC Health eksponerte sensitive pasientjournaler, fingeravtrykksdata og personopplysninger til rundt 1,8 millioner mennesker. Hendelsen påvirket NYC Health + Hospitals, det største offentlige helsevesenet i USA. Forskere opplyste at angripere hadde uautorisert tilgang til systemene i flere måneder før bruddet ble oppdaget. I løpet av denne perioden skal cyberkriminelle ha kopiert store…

  • GitHub VSCode-brudd eksponerte kildekode og hemmeligheter

    En sikkerhetshendelse knyttet til en kompromittert Visual Studio Code-utvidelse har skapt ny bekymring rundt supply chain-angrep mot utviklerøkosystemer. Forskere oppdaget at angripere misbrukte utvidelsesinfrastruktur koblet til GitHub-baserte workflows for å eksponere kildekode, autentiseringshemmeligheter og sensitiv utviklingsdata fra berørte systemer. Hendelsen viser hvordan pålitelige utviklerverktøy fortsetter å bli attraktive mål for cyberkriminelle. Sikkerhetseksperter advarte om at…

  • Wahlap-datalekkasje eksponerte WeChat-ID-er og registre

    En stor dataeksponering knyttet til det kinesiske arkadespillselskapet Wahlap har skapt bekymring rundt personvern og interne sikkerhetsrutiner. Forskere oppdaget en usikret database som inneholdt sensitive registre knyttet til selskapets virksomhet, inkludert WeChat-ID-er, ansattinformasjon og backenddata. Databasen lå ifølge rapporter offentlig tilgjengelig på nettet uten passordbeskyttelse før forskere varslet om problemet. Sikkerhetseksperter advarte om at lekkasjen…