En hacker har delt et stort datasett knyttet til cyberangrepet mot Transport for London (TfL) i 2024, noe som avslører hvor omfattende hendelsen faktisk var. TfL-datalekkasjen eksponerte personopplysninger til rundt 10 millioner mennesker, ifølge den lekkede databasen. Hackeren skal ha sendt en kopi av databasen direkte til en journalist i BBC. Da reporteren undersøkte filene,…
En mistenkt AkzoNobel-datalekkasje har dukket opp etter at hackere hevdet å ha stjålet et stort arkiv med interne dokumenter. Det påståtte bruddet retter seg mot den globale malingprodusentens virksomhet i USA. Cyberkriminelle sier at det stjålne datasettet inneholder ansattedokumenter og konfidensielle selskapsopplysninger. Forskere advarer om at slik informasjon kan skape sikkerhets- og personvernrisiko dersom den…
Et nylig avslørt LexisNexis-datainnbrudd har skapt bekymring i både juridiske miljøer og offentlige institusjoner etter at angripere hevdet å ha fått tilgang til interne skysystemer. Hendelsen skal ha eksponert data knyttet til hundretusenvis av brukerkontoer. LexisNexis leverer juridisk informasjon og analyseverktøy som brukes av advokatfirmaer, selskaper og offentlige myndigheter. Plattformen håndterer store datamengder knyttet til…
Cloud Imperium Games, utvikleren bak Star Citizen, har offentliggjort et datainnbrudd som eksponerte begrenset brukerinformasjon. Selskapet oppdaget uautorisert tilgang til sikkerhetskopisystemer i januar og startet en intern etterforskning. Selv om angripere fikk tilgang til enkelte personopplysninger, bekreftet selskapet at passord og betalingsinformasjon ikke ble kompromittert. Slik skjedde innbruddet Den 21. januar 2026 identifiserte Cloud Imperium…
Ransomwareangrepet mot University of Hawaii Cancer Center eksponerte sensitive personopplysninger tilhørende nær 1,2 millioner personer. Universitetets ledelse bekreftet at angripere brøt seg inn i forskningsservere og fikk tilgang til historiske datasett som inneholdt personnumre og andre identifikatorer. Hendelsen startet i august 2025, men senteret offentliggjorde det fulle omfanget først flere måneder senere etter at etterforskere…
Rapporter om et Qilin-ransomwareangrep har satt den franske industrileverandøren LISI Group i søkelyset. Den kriminelle gruppen hevder at den har infiltrert selskapets systemer og eksfiltrert sensitive interne data. Angriperne publiserte det påståtte bruddet på sin lekkasjeside på det mørke nettet og truet med å offentliggjøre de stjålne filene dersom kravene deres ikke blir oppfylt. Hendelsen…
ManoMano-datainnbruddet har påvirket rundt 38 millioner kunder etter at angripere fikk tilgang via en kompromittert tredjepartsleverandør. Den europeiske gjør-det-selv-markedsplassen bekreftet at uautoriserte aktører fikk tilgang til kundeinformasjon knyttet til selskapets eksterne kundeservicepartner. Hendelsen utløste varslinger i flere land og skapte ny bekymring rundt sikkerhetsrisiko i leverandørkjeder. ManoMano opererer i flere europeiske markeder og betjener millioner…
Et betydelig datainnbrudd hos UFP Technologies har tvunget den medisintekniske produsenten til å isolere deler av sin IT-infrastruktur etter å ha oppdaget uautorisert nettverksaktivitet. Selskapet bekreftet at angripere stjal og potensielt slettet interne data under hendelsen. UFP offentliggjorde cyberangrepet i en regulatorisk melding og igangsatte en full etterforskning for å fastslå omfanget av kompromitteringen. UFP…
Et omfattende datasett knyttet til CarGurus har dukket opp på nettet etter at hackergruppen ShinyHunters angivelig fulgte opp et mislykket utpressingsforsøk. CarGurus-datalekkasje omfatter rundt 12,4 millioner oppføringer som nå sirkulerer offentlig etter at forhandlingene mellom angriperne og selskapet skal ha brutt sammen. Publiseringen vekker ny bekymring rundt storskala datatyveri, offentlige lekkasjer og den økende trenden…
Optimizely har bekreftet et databrudd etter at angripere brukte en vishing-kampanje for å få tilgang til interne systemer. Optimizely-databruddet involverte verken løsepengevirus eller distribusjon av skadevare. I stedet utnyttet angriperne sosial manipulering for å lure ansatte til å oppgi innloggingsinformasjon. Hendelsen viser hvordan stemmebasert phishing fortsatt kan omgå tekniske sikkerhetstiltak. Selv selskaper med etablerte sikkerhetsprogrammer…