Kategori: Datainnbrot


  • ShinyHunters trussel om Odido-datalekkasje rammer millioner

    Et nytt utpressingsscenario utvikler seg i Nederland etter at den kriminelle gruppen ShinyHunters tok på seg ansvaret for et omfattende datainnbrudd hos telekomleverandøren Odido. Gruppen truer nå med å publisere stjålne kundedata dersom kravene deres ikke oppfylles. ShinyHunters Odido-datalekkasjetrussel har skapt alvorlig bekymring for identitetstyveri, økonomisk svindel og selskapers datasikkerhet. Telekomselskaper lagrer enorme mengder personopplysninger.…

  • ShinyHunters Mercer Beacon-datainnbrudd hevdes å eksponere millioner av opplysninger

    ShinyHunters Mercer Beacon-datainnbruddet har kommet frem etter at hackergruppen hevdet at den stjal millioner av oppføringer fra to amerikanske investeringsrådgivningsselskaper. Gruppen påstår at den eksfiltrerte sensitiv selskaps- og kundedata fra Mercer Advisors og Beacon Pointe Advisors. Dersom påstandene bekreftes, kan bruddet innebære eksponering av en betydelig mengde personopplysninger og finansiell dokumentasjon. Påstanden understreker det vedvarende…

  • AI-assistert FortiGate-angrep kompromitterer 600 brannmurer

    Mer enn 600 FortiGate-brannmurer ble kompromittert på bare fem uker i det etterforskere beskriver som et AI-assistert FortiGate-angrep. Kampanjen baserte seg ikke på zero-day-sårbarheter eller avansert skadevare. I stedet kombinerte angriperen grunnleggende sikkerhetssvakheter med kommersielle AI-verktøy for å skalere operasjonen globalt. Hendelsen viser hvordan kunstig intelligens kan forsterke enkle angrepsteknikker og akselerere storskala kompromitteringer. Hvordan…

  • Choice Hotels datainnbrudd eksponerer personnummer

    Choice Hotels International har offentliggjort en sikkerhetshendelse som innebærer uautorisert tilgang til sensitiv personlig informasjon. Choice Hotels datainnbrudd eksponerte personnummer og andre identifiserende opplysninger etter at angripere brukte sosial manipulering for å få tilgang til en intern applikasjon. Hendelsen vekker bekymring for hvordan trusselaktører fortsatt klarer å omgå flerlags sikkerhetsforsvar, selv i miljøer beskyttet av…

  • Fransk bankregisterbrudd påvirker 1,2 millioner personer

    Nasjonale finansielle databaser finnes for å forenkle administrasjon og beskatning. De samler samtidig svært sensitiv identitetsinformasjon på ett sted. Det franske bankregisterbruddet viser hvor farlig denne konsentrasjonen blir når angripere får legitim tilgang. Myndighetene bekreftet at en inntrenger fikk tilgang til et statlig bankkontoregister og hentet opplysninger knyttet til rundt 1,2 millioner personer. Hendelsen innebar…

  • PayPal Working Capital-bruddet eksponerte personnumre i månedsvis

    Nettbaserte betalingsplattformer håndterer ekstremt sensitive finansielle identitetsdata. Et nylig avslørt PayPal Working Capital-brudd viser hvordan en liten applikasjonsfeil kan eksponere disse opplysningene i måneder uten å bli oppdaget. Problemet påvirket PayPals bedriftslånetjeneste, ikke den vanlige forbrukerlommeboken. Likevel fikk angripere tilgang til svært verdifull identitetsinformasjon, inkludert personnumre. Eksponeringen var lang nok til å skape reell risiko…

  • Wynn Resorts-databruddet trues av ShinyHunters

    En kjent utpressingsgruppe har rettet oppmerksomheten mot kasinobransjen. Påstander om et mulig Wynn Resorts-databrudd dukket opp etter at hackere hevdet å ha stjålet en stor database og advarte selskapet om en mulig offentlig publisering. Hva angriperne hevder Gruppen ShinyHunters sier den har fått tak i rundt 800 000 poster knyttet til organisasjonen. Angriperne satte en…

  • Clinical Diagnostics-databruddet avslører pasientjournaler

    Nederlandske helsemyndigheter håndterer en omfattende personvernhendelse som påvirker et nasjonalt screeningprogram. Clinical Diagnostics-databruddet eksponerte sensitive medisinske journaler knyttet til krefttesting. Fordi opplysningene gjelder helsehistorikk, går konsekvensene langt utover vanlig identitetstyveri. Hva som skjedde Angripere tok seg inn i systemer knyttet til et laboratorium som behandler diagnostiske prøver. Inntrengningen gjorde det mulig å hente ut et…

  • Tenga-databruddet avslører kundestøtte-eposter

    Det japanske velværemerket Tenga har meldt om en sikkerhetshendelse som berører kommunikasjonen med kundestøtten. Tenga-databruddet eksponerte private samtaler etter at angripere fikk tilgang til en bedrifts e-postkonto. Betalingsopplysninger forble beskyttet, men produktenes sensitive natur øker personvernrisikoen. Hva som skjedde Etterforskere oppdaget uautorisert tilgang til en supportinnboks brukt av kunder i USA. Angriperen kunne lese samtaler…

  • Figure-datainnbrudd eksponerer nesten 1 million kontoer

    Å søke om lån skjer i dag ofte helt på nett. Den bekvemmeligheten samler samtidig store mengder identitetsdata på én plattform. Et nylig Figure-datainnbrudd viser hvor raskt angripere kan utnytte dette etter å ha fått tilgang via en ansatt. Hackere infiltrerte fintech-utlåneren gjennom et sosial manipuleringsangrep og publiserte senere stjålne opplysninger. Etterforskere koblet hendelsen til…