Kategori: Datainnbrot


  • SafePal-datainnbrudd rammer 39 798 kunder med maskinvarelommebøker

    Et datainnbrudd hos SafePal har eksponert ordreinformasjon som tilhører rundt 39 798 kunder. Leverandøren av maskinvarelommebøker for kryptovaluta opplyser at angripere utnyttet en sårbarhet i selskapets ordresporingssystem og stjal personopplysninger knyttet til kjøp gjort mellom mars 2025 og april 2026. En trusselaktør hevder nå å selge de stjålne opplysningene på et forum for nettkriminalitet. Påstanden…

  • Shell undersøker mulig sikkerhetshendelse etter at Clop hevder å ha stjålet 89 GB data

    Shell etterforsker en mulig cyberhendelse etter at løsepengegruppen Clop hevdet at den stjal 89 GB data fra energigiganten. Det påståtte datatyveriet fra Shell er en del av en større kampanje rettet mot PTC Windchill- og FlexPLM-systemer som er eksponert mot internett. Clop har publisert flere titalls organisasjoner på sitt lekkasjenettsted og hevder å ha stjålet…

  • ShinyHunters hevder millioner av Carhartt-kunder er rammet av et datainnbrudd på 50 GB

    ShinyHunters hevder at gruppen har stjålet 50 GB data fra arbeidsklærprodusenten Carhartt, inkludert opplysninger knyttet til millioner av kunder og ansatte. Gruppen påstår at Carhartt avsluttet utpressingsforhandlingene etter å ha mottatt et løsepengekrav på 3,3 millioner dollar. ShinyHunters legger Carhartt ut på lekkasjeside Hackergruppen la Carhartt til på sin lekkasjeside på det mørke nettet og…

  • Jewelbug-hackere bryter seg inn i myndigheters webmail samtidig som de driver med kryptosvindel

    Hackergruppen Jewelbug har brutt seg inn i offentlige webmail-systemer i Midtøsten samtidig som den har drevet et parallelt nettverk for kryptosvindel. Forskere fant at den samme infrastrukturen støttet cyberspionasje, tyveri av påloggingsopplysninger og AI-genererte svindelnettsteder. Jewelbug kompromitterer felles webmail for myndigheter Jewelbug, som også spores under navnene Earth Alux og REF7707, rettet angrep mot myndigheter,…

  • LiteLLM-datalekkasje eksponerer hemmeligheter knyttet til nesten 2 500 organisasjoner

    Sikkerhetsforskere har fått tilgang til et arkiv på 153 GB som inneholder påloggingsopplysninger som angivelig ble stjålet under forsyningskjedeangrepet mot LiteLLM i mars. Dataene skal kunne knyttes til nesten 2 500 organisasjoner, inkludert AWS, Cisco, Samsung, Salesforce og andre store selskaper. Arkivet fra LiteLLM-datalekkasjen inneholder skybaserte påloggingsopplysninger, tilgangstokener, nøkler til AI-leverandører og andre sensitive data.…

  • Trezor-datalekkasje avslører kundeopplysninger etter hack mot ShipMonk

    Maskinvarelommebokprodusenten Trezor har offentliggjort et datainnbrudd som rammer nesten 14 000 kunder etter at angripere fikk tilgang til systemer hos selskapets frakt- og logistikkleverandør ShipMonk. Trezor-datalekkasjen eksponerte kundenes bestillingsinformasjon, inkludert navn, e-postadresser, telefonnumre og leveringsadresser. Trezor opplyser at selskapets egne systemer ikke ble kompromittert, og at kundenes maskinvarelommebøker fortsatt er sikre. Hendelsen rammer kunder i…

  • Valve varsler Steam Hardware-kunder om datainnbrudd

    Valve varsler europeiske Steam Hardware-kunder om et datainnbrudd hos fraktpartneren CEVA Logistics. Datainnbruddet eksponerte kundedata knyttet til leveranser. Det eksponerte imidlertid ikke Steam-passord, betalingskortopplysninger eller Steam Guard-koder. Datainnbruddet som berører Valve kan likevel hjelpe kriminelle med å lage overbevisende phishing-svindler. Berørte kunder bør være forsiktige med uventede meldinger om leveranser. Angrep rammet Steams fraktpartner CEVA…

  • Cyberangrep mot Levi Strauss eksponerer bedriftsdata etter sosial manipulering av ansatte

    Levi Strauss & Co. opplyser at angripere stjal bedriftsinformasjon etter å ha brukt sosial manipulering for å kompromittere de firmautstedte datamaskinene til tre ansatte. Klesselskapet sier at cyberangrepet mot Levi Strauss raskt ble begrenset, og at det ikke er funnet bevis for at angriperne fikk tilgang til forbrukerdata. Hendelsen førte heller ikke til forstyrrelser i…

  • Innbrudd i den sveitsiske regjeringens SharePoint kompromitterer rundt 200 kontoer

    Sveits» føderale IT-kontor sier at angripere brøt seg inn på Microsoft SharePoint-serverne og kompromitterte rundt 200 brukerkontoer. Federal Office for Information Technology and Telecommunication, kjent som BIT, oppdaget uvanlig aktivitet i SharePoint-miljøet 28. juli. Etter å ha bekreftet hendelsen stengte myndigheten ekstern internettilgang, rettet mistenkte sårbarheter og tilbakestilte passordene til berørte brukere. Myndighetene sier at…

  • Datainnbrudd hos Ryde rammer 4,5 millioner kontoer i scooterappen

    Elsparkesykkelselskapet Ryde har bekreftet at et datainnbrudd har rammet alle kundekontoene, eller rundt 4,5 millioner brukere i Norge og andre europeiske markeder. Selskapet opplyste at en uautorisert aktør fikk tilgang til systemene deres 2. august og kopierte kundeinformasjon før Ryde stanset inntrengningen. Ryde opererer i Norge, Sverige, Finland og Tyskland. Selskapet opplyser at det foreløpig…