Kategori: Datainnbrot


  • Canada Goose-datainnbrudd knyttes til eldre registre

    Et datalekkasjepostet på undergrunnsfora hevder å avsløre kundeinformasjon knyttet til klesmerket Canada Goose. Sikkerhetsforskere som har gjennomgått prøvene sier imidlertid at materialet ikke ser ut til å stamme fra et nylig innbrudd. Selskapet opplyser også at det ikke finnes tegn på at dagens systemer har blitt kompromittert. Hva datasettet inneholder Angripere hevder arkivet omfatter mer…

  • Eurail-datalekkasje eksponerer reisendes opplysninger på nett

    Reisedata inneholder mer enn bestillingsdetaljer. Eurail-datalekkasjen viser nå hvor sensitiv denne informasjonen er etter at stjålne kundedata ble lagt ut for salg på dark web-forum. Kriminelle publiserte eksempelfiler offentlig, noe som bekrefter at hendelsen har gått fra intern etterforskning til aktiv utnyttelse. Fordi tjenesten knytter sammen internasjonale togreiser, kan konsekvensene strekke seg over flere land.…

  • Adidas-datalekkasje fremstår overdrevet etter analyse

    Nyheten om et Adidas-datalekkas spredte seg raskt etter at hackergruppen Lapsus$ publiserte angivelig stjålne opplysninger på nettet. Meldingen ga inntrykk av et omfattende innbrudd i selskapet, men tidlig teknisk analyse viser et mer begrenset bilde. Forskere mener nå at angriperne brukte et kjent merkenavn for å skape oppmerksomhet, snarere enn å avsløre et stort internt…

  • Canada Goose-datalekkasje eksponerer 600 000 kundeposter

    En datalekkasje hos Canada Goose etterforskes etter at hackere publiserte en database med hundretusener av kundeposter. Selskapet opplyser at det ikke har funnet tegn til et direkte innbrudd i egne systemer, men fortsetter å analysere de eksponerte dataene for å forstå opprinnelse og mulig påvirkning. Stor kundedatabase publisert Trusselgruppen ShinyHunters tok på seg ansvaret for…

  • Louis Vuitton-datalekkasje fører til bøter på 25 millioner dollar

    En omfattende Louis Vuitton-datalekkasje har ført til myndighetstiltak som påvirker flere luksusmerker. Sør-Koreas personvernmyndighet bøtela Louis Vuitton, Dior og Tiffany med totalt 25 millioner dollar etter at sikkerhetssvikt eksponerte millioner av kundedata. Etterforskere fant at selskapene brukte skybaserte kundehåndteringssystemer uten tilstrekkelige sikkerhetstiltak. Hendelsen viser hvordan svakheter i tilgangskontroll og autentisering kan gjøre vanlige verktøy til…

  • Odido-databrudd eksponerer identiteten til 6,2 millioner kunder

    Norsk (Bokmål) oversettelse: Millioner av telekombrukere i Nederland er nå i fare etter at angripere fikk tilgang til interne systemer hos Odido. Odido-databruddet eksponerte sensitiv identitetsinformasjon som kriminelle kan bruke til identitetstyveri og svindel. Selv om selskapet sier at tjenestene fortsatt er trygge, skaper omfanget av lekkasjen langsiktige sikkerhetsbekymringer for kundene. Angripere fikk tilgang til…

  • Atlas Air-løsepengevirusangrep kan eksponere Boeing-data

    Atlas Air-ransomwarehendelsen kan påvirke mer enn ett enkelt fraktflyselskap. Angripere hevder de stjal interne filer knyttet til drift av Boeing-fly. Sikkerhetsforskere mistenker nå et bredere innbrudd i luftfartens leverandørkjede. Hackere publiserer flyselskapet som offer Ransomwaregruppen Everest listet Atlas Air på lekkasjesiden sin og hevdet å ha hentet ut over en terabyte med selskapsdata. Arkivet skal…

  • OneFly-datalekkasje avslører kredittkort og reiseopplysninger

    En alvorlig sikkerhetsfeil i konfigurasjonen førte til en OneFly-datalekkasje som eksponerte kredittkortnumre, identitetsdokumenter og detaljerte reiseopplysninger. Forskere oppdaget at selskapet hadde latt en database være offentlig tilgjengelig uten autentisering, slik at hvem som helst kunne få tilgang til svært sensitiv kundeinformasjon. I motsetning til mange datainnbrudd som kun omfatter deler av informasjonen, inneholdt denne eksponeringen…

  • WormGPT-databrudd avslører tusenvis av brukere på hackeplattformen

    Et datainnbrudd har eksponert tusenvis av brukere knyttet til WormGPT, en AI-drevet hackeplattform bygget for å støtte cyberkriminalitet. WormGPT-datainnbruddet viser hvordan selv verktøy utviklet for ondsinnet aktivitet sliter med å beskytte sin egen infrastruktur. Hendelsen fremhever økende risikoer rundt underjordiske AI-tjenester og brukerne som er avhengige av dem. Hva skjedde i WormGPT-innbruddet Angripere lekket en…

  • CoinbaseCartel-påstand om Dolby-brudd utløser etterforskning

    En påstand om et Dolby-brudd fra CoinbaseCartel har dukket opp etter at en cyberkriminell gruppe listet Dolby Laboratories som et offer på sitt lekkasjenettsted på darknet. Innlegget ble publisert uten støttende bevis, noe som gjør påstandens ekthet ubekreftet. Til tross for usikkerheten utløser slike anklager ofte interne undersøkelser på grunn av de potensielle risikoene. Dolby…