Det franske programvareselskapet Nexpublica står overfor alvorlige regulatoriske konsekvenser etter et datainnbrudd som eksponerte svært sensitive personopplysninger. Etter en grundig etterforskning ilegger Frankrikes datatilsyn, CNIL, en bot på 1,7 millioner euro og peker på omfattende svikt i hvordan selskapet sikret data som ble behandlet gjennom programvaren. Saken viser et økende håndhevingspress mot teknologileverandører som håndterer…
Aflac har bekreftet en alvorlig cybersikkerhetshendelse som eksponerte sensitive personopplysninger og helsedata tilhørende millioner av personer. Aflac-datainnbruddet fulgte etter et cyberangrep som kompromitterte systemer brukt til å lagre forsikrings- og kundeinformasjon. Etter å ha fullført etterforskningen startet selskapet varsling av berørte personer om omfanget av datatyveriet. Innbruddet skiller seg ut på grunn av både omfanget…
Bekymringen øker etter at det har dukket opp rapporter om et omfattende datalekkasjetilfelle som angivelig involverer donorregistre knyttet til Salvation Army. Salvation Army-datainnbruddet kan ha eksponert personopplysninger tilhørende millioner av personer som har støttet organisasjonen gjennom donasjoner. Cybersikkerhetsanalytikere sier at de eksponerte dataene fremstår som omfattende og godt strukturerte, noe som tyder på uautorisert tilgang…
Tillit blant abonnenter fikk en tydelig knekk etter at et stort datasett knyttet til kontoer hos magasinet WIRED dukket opp på nettet. WIRED-datalekkasje eksponerte personopplysninger som tilhører millioner av brukere og skapte bekymring for at hendelsen kan strekke seg langt utover én enkelt publikasjon. Trusselaktører hevder nå at de har fått tilgang til et bredere…
Den offentlige sinnet fortsetter å vokse etter at den sørkoreanske netthandelsgiganten Coupang presenterte sitt svar på et av landets største datainnbrudd. Coupang-databruddet eksponerte personopplysninger tilhørende titalls millioner brukere og tvang selskapet til å kunngjøre en omfattende kompensasjonspakke. I stedet for å dempe bekymringene har planen utløst kritikk fra kunder, tilsynsmyndigheter og politikere. Mange berørte brukere…
En alvorlig sikkerhetshendelse har rammet et av verdens mest populære konkurransepregede skytespill. Ubisoft har bekreftet et Rainbow Six Siege-brudd som gjorde det mulig for angripere å manipulere backend-systemer og distribuere enorme mengder spillvaluta til spillere. Hendelsen skapte stor forvirring i spillmiljøet da kontoer plutselig viste milliarder av kreditter og opplåst innhold som vanligvis er knyttet…
En ransomwarehendelse som rammet en leverandør av finansiell teknologi har ført til omfattende dataeksponering i den amerikanske banksektoren. Marquis-angrepet mot en programvareleverandør kompromitterte sensitiv kundeinformasjon som tilhører flere banker og kredittforeninger. Saken fremhever de økende risikoene knyttet til tredjepartsleverandører i finansbransjen. Hva skjedde i Marquis-angrepet mot programvareleverandøren Marquis Software Solutions oppdaget uautorisert tilgang til sine…
En omfattende cybersikkerhetshendelse har rammet et av de største private universitetene i USA. University of Phoenix-datainnbruddet eksponerte sensitiv personlig informasjon som tilhører millioner av personer etter at angripere fikk uautorisert tilgang til interne systemer. Hendelsen understreker de vedvarende risikoene utdanningsinstitusjoner står overfor når de blir mål for avanserte ransomware-relaterte grupper. Hva skjedde i University of…
Et datainnbrudd hos Nissan har eksponert personopplysninger som tilhører rundt 21 000 kunder. Hendelsen skjedde etter uautorisert tilgang til systemer som drives av en tredjeparts teknologileverandør og brukes i Nissans salgsvirksomhet. Saken synliggjør de vedvarende risikoene knyttet til eksterne leverandører som håndterer sensitive kundedata. Nissan bekreftet at innbruddet rammet kunder tilknyttet en av selskapets regionale…
Bekymringer rundt Nissan data exposure oppsto etter at bilprodusenten bekreftet at tusenvis av kunder ble berørt av et sikkerhetsbrudd hos Red Hat. Hendelsen innebar ingen direkte kompromittering av Nissans interne systemer. Eksponeringen skjedde i stedet gjennom data som var lagret i Red Hats miljø under pågående utviklingsarbeid utført på oppdrag for Nissan. Saken belyser de…