Et datainnbrudd hos SafePal har eksponert ordreinformasjon som tilhører rundt 39 798 kunder. Leverandøren av maskinvarelommebøker for kryptovaluta opplyser at angripere utnyttet en sårbarhet i selskapets ordresporingssystem og stjal personopplysninger knyttet til kjøp gjort mellom mars 2025 og april 2026. En trusselaktør hevder nå å selge de stjålne opplysningene på et forum for nettkriminalitet. Påstanden…
Shell etterforsker en mulig cyberhendelse etter at løsepengegruppen Clop hevdet at den stjal 89 GB data fra energigiganten. Det påståtte datatyveriet fra Shell er en del av en større kampanje rettet mot PTC Windchill- og FlexPLM-systemer som er eksponert mot internett. Clop har publisert flere titalls organisasjoner på sitt lekkasjenettsted og hevder å ha stjålet…
ShinyHunters hevder at gruppen har stjålet 50 GB data fra arbeidsklærprodusenten Carhartt, inkludert opplysninger knyttet til millioner av kunder og ansatte. Gruppen påstår at Carhartt avsluttet utpressingsforhandlingene etter å ha mottatt et løsepengekrav på 3,3 millioner dollar. ShinyHunters legger Carhartt ut på lekkasjeside Hackergruppen la Carhartt til på sin lekkasjeside på det mørke nettet og…
Hackergruppen Jewelbug har brutt seg inn i offentlige webmail-systemer i Midtøsten samtidig som den har drevet et parallelt nettverk for kryptosvindel. Forskere fant at den samme infrastrukturen støttet cyberspionasje, tyveri av påloggingsopplysninger og AI-genererte svindelnettsteder. Jewelbug kompromitterer felles webmail for myndigheter Jewelbug, som også spores under navnene Earth Alux og REF7707, rettet angrep mot myndigheter,…
Sikkerhetsforskere har fått tilgang til et arkiv på 153 GB som inneholder påloggingsopplysninger som angivelig ble stjålet under forsyningskjedeangrepet mot LiteLLM i mars. Dataene skal kunne knyttes til nesten 2 500 organisasjoner, inkludert AWS, Cisco, Samsung, Salesforce og andre store selskaper. Arkivet fra LiteLLM-datalekkasjen inneholder skybaserte påloggingsopplysninger, tilgangstokener, nøkler til AI-leverandører og andre sensitive data.…
Maskinvarelommebokprodusenten Trezor har offentliggjort et datainnbrudd som rammer nesten 14 000 kunder etter at angripere fikk tilgang til systemer hos selskapets frakt- og logistikkleverandør ShipMonk. Trezor-datalekkasjen eksponerte kundenes bestillingsinformasjon, inkludert navn, e-postadresser, telefonnumre og leveringsadresser. Trezor opplyser at selskapets egne systemer ikke ble kompromittert, og at kundenes maskinvarelommebøker fortsatt er sikre. Hendelsen rammer kunder i…
Valve varsler europeiske Steam Hardware-kunder om et datainnbrudd hos fraktpartneren CEVA Logistics. Datainnbruddet eksponerte kundedata knyttet til leveranser. Det eksponerte imidlertid ikke Steam-passord, betalingskortopplysninger eller Steam Guard-koder. Datainnbruddet som berører Valve kan likevel hjelpe kriminelle med å lage overbevisende phishing-svindler. Berørte kunder bør være forsiktige med uventede meldinger om leveranser. Angrep rammet Steams fraktpartner CEVA…
Levi Strauss & Co. opplyser at angripere stjal bedriftsinformasjon etter å ha brukt sosial manipulering for å kompromittere de firmautstedte datamaskinene til tre ansatte. Klesselskapet sier at cyberangrepet mot Levi Strauss raskt ble begrenset, og at det ikke er funnet bevis for at angriperne fikk tilgang til forbrukerdata. Hendelsen førte heller ikke til forstyrrelser i…
Sveits» føderale IT-kontor sier at angripere brøt seg inn på Microsoft SharePoint-serverne og kompromitterte rundt 200 brukerkontoer. Federal Office for Information Technology and Telecommunication, kjent som BIT, oppdaget uvanlig aktivitet i SharePoint-miljøet 28. juli. Etter å ha bekreftet hendelsen stengte myndigheten ekstern internettilgang, rettet mistenkte sårbarheter og tilbakestilte passordene til berørte brukere. Myndighetene sier at…
Elsparkesykkelselskapet Ryde har bekreftet at et datainnbrudd har rammet alle kundekontoene, eller rundt 4,5 millioner brukere i Norge og andre europeiske markeder. Selskapet opplyste at en uautorisert aktør fikk tilgang til systemene deres 2. august og kopierte kundeinformasjon før Ryde stanset inntrengningen. Ryde opererer i Norge, Sverige, Finland og Tyskland. Selskapet opplyser at det foreløpig…