Kategori: Datainnbrot


  • Ajax-datalekkasjen eksponerer 300 000 fans for sikkerhetsrisiko

    Ajax-datalekkasjen har avdekket alvorlige svakheter i hvordan fan-data beskyttes. En hacker fikk tilgang til interne systemer via en sårbar endpoint og nådde deler av klubbens digitale infrastruktur. Hendelsen kan ha påvirket over 300 000 brukere og skapt bekymring for både personvern og systemsikkerhet. Selv begrenset tilgang innebærer risiko når systemer håndterer store mengder personopplysninger. API-feil…

  • Ameriprise-datalekkasjen knyttes til ShinyHunters-kampanje

    Ameriprise-datalekkasjen har blitt knyttet til den cyberkriminelle gruppen ShinyHunters. Påstanden plasserer et stort finansselskap blant de nyeste målene i en bredere kampanje for datatyveri. Fordi finansielle plattformer lagrer svært sensitiv kundeinformasjon, kan selv et begrenset brudd skape langsiktige risikoer. ShinyHunters knytter Ameriprise til pågående kampanje Gruppen bak angrepet har oppført Ameriprise som en del av…

  • ShinyHunters studentdatalekkasjen rammer programvare brukt av 11 millioner

    ShinyHunters studentdatalekkasjen har rettet seg mot programvare som brukes av millioner av studenter. Angrepet påvirker ifølge opplysninger en plattform med rundt 11 millioner brukere, noe som vekker alvorlige bekymringer om hvordan utdanningssystemer beskytter sensitiv data. Fordi disse plattformene lagrer store mengder studentopplysninger, kan ett enkelt brudd eksponere hele skolenettverk samtidig. Hackere hevder tilgang til plattformdata…

  • QualDerm-datalekkasjen eksponerer 3,1 millioner pasienter

    QualDerm-datalekkasjen har eksponert sensitiv informasjon som tilhører mer enn 3,1 millioner individer i 17 amerikanske delstater. Hendelsen synliggjør vedvarende svakheter i helsesektorens sikkerhet, der store mengder pasientdata fortsatt utgjør attraktive mål for angripere. Fordi bruddet omfatter medisinske opplysninger og forsikringsdata, strekker risikoen seg utover vanlig identitetstyveri og kan påvirke de berørte i flere år. Uautorisert…

  • Crunchyroll-datalekkasje eksponerer risiko for brukerdata

    Crunchyroll datalekkasjen viser hvordan tredjepartstilgang raskt kan bli en direkte risiko for brukere. Angripere tok seg ifølge rapporter inn i interne systemer via et Telus-relatert kompromiss og fikk tilgang til sensitiv data knyttet til kundedrift. Samtidig viser hendelsen hvor raskt eksponering sprer seg når en betrodd forbindelse brytes. Inngang via tredjepart Angrepet startet trolig med…

  • Trivy GitHub-innbrudd sprer infostealer via CI-angrep

    En hendelse i leverandørkjeden har avdekket alvorlige svakheter i CI/CD-pipelines. Trivy GitHub-innbruddet viser hvordan angripere kan utnytte automatiserte arbeidsflyter for å ta kontroll over betrodde prosjekter. I dette tilfellet ble et sikkerhetsverktøy selve inngangspunktet, og gjorde en defensiv løsning om til en distribusjonskanal for skadelig kode. Feilkonfigurert arbeidsflyt muliggjorde første tilgang Angrepet startet med en…

  • AI-kjæresteapper datalekkasjerisiko eksponerer private chatter

    AI-kompanjonsapper fortsetter å tiltrekke seg millioner av brukere, men sikkerhetsproblemer skaper økende bekymring. Risikoen for datalekkasjer i AI-kjæresteapper øker etter hvert som forskere avdekker omfattende sårbarheter som eksponerer private samtaler og sensitiv brukerdata. Forskere avdekket omfattende sårbarheter Forskere analyserte flere AI-kompanjonsplattformer og identifiserte et stort antall alvorlige sikkerhetssvakheter. Disse problemene gir uautorisert tilgang til brukerdata,…

  • Innova Energie-databrudd etter at tidligere ansatt stjeler IBAN-opplysninger

    En tidligere ansatt utløste en alvorlig dataeksponering hos en energileverandør. Innova Energie-databruddet oppsto da personen fikk tilgang til selskapets systemer og stjal kundenes IBAN-opplysninger, noe som viser hvordan intern tilgang raskt kan utvikle seg til en kritisk sikkerhetsrisiko. Tidligere ansatt sto bak bruddet En tidligere ansatt tok seg inn i interne systemer og hentet ut…

  • Aura-databrudd eksponerer 900 000 oppføringer etter phishingangrep

    Aura, et selskap som fokuserer på identitetsbeskyttelse, har blitt rammet av et databrudd som eksponerte rundt 900 000 oppføringer. Angripere brukte en phishing-samtale for å lure en ansatt til å gi tilgang, noe som viser hvordan sosial manipulering fortsatt klarer å omgå selv godt etablerte sikkerhetsmiljøer. Phishingangrep sto bak Aura-databruddet Bruddet startet med et målrettet…

  • Starbucks HR-datainnbrudd eksponerer personopplysninger til nesten 900 ansatte

    Ansattportaler inneholder ofte store mengder sensitiv personlig informasjon. Når angripere får tilgang til slike systemer, kan konsekvensene påvirke hundrevis av mennesker. Et nylig Starbucks HR-datainnbrudd avslørte ansattdata etter at angripere fikk tilgang til interne kontoer på selskapets Partner Central-plattform. Etterforskere fastslo at hendelsen startet med phishingangrep som hadde som mål å stjele ansattes innloggingsopplysninger. Innbruddet…