Franske tilsynsmyndigheter har ilagt en betydelig sanksjon etter en langvarig personvernetterforskning knyttet til Deezer-brukerdata. Boten etter Deezer-databruddet viser hvordan databehandlere forblir fullt ansvarlige under GDPR, selv etter at kommersielle samarbeid er avsluttet. Myndighetene fant at et reklamefirma beholdt og gjenbrukte millioner av poster uten tillatelse, noe som avdekket alvorlige mangler i etterlevelsen. Bakgrunn for Deezer-datahendelsen…
Datainnbruddet ved University of Sydney har skapt bekymring rundt hvordan universiteter håndterer eldre data og utviklingssystemer. Universitetet bekreftet at angripere fikk tilgang til et nettbasert kodearkiv og lastet ned filer som inneholdt personopplysninger. Selv om systemet ikke var brukt til aktiv produksjonsdata, ble historiske registre lagret i miljøet eksponert under hendelsen. Hvordan innbruddet skjedde Innbruddet…
Franske myndigheter etterforsker et datainnbrudd i Frankrikes innenriksdepartement etter at hackere kompromitterte interne e-postsystemer ved departementets hovedkvarter på Place Beauvau. Tjenestemenn bekreftet uautorisert tilgang til deler av infrastrukturen, noe som har skapt bekymring rundt sensitiv myndighetskommunikasjon. Etterforskere arbeider nå med å fastslå hvordan angriperne fikk tilgang til systemene, og hvilken informasjon de kan ha fått…
SoundCloud-datainnbruddet eksponerte medlemsopplysninger etter at angripere kompromitterte interne systemer og forstyrret ansattes VPN-tilgang. SoundCloud bekreftet hendelsen etter å ha oppdaget uautorisert aktivitet i sitt interne nettverk. Innbruddet påvirket ikke SoundClouds offentlige strømmeplattform, men reiste spørsmål om hvordan angriperne fikk tilgang til sensitive interne miljøer. Angripere brukte VPN-forstyrrelser for å få intern tilgang SoundCloud opplyste at…
Askul-datainnbruddet har eksponert personopplysninger tilhørende rundt 740 000 kunder etter et cyberangrep knyttet til utpressingsgruppen RansomHouse. Det japanske kontorrekvisitafirmaet bekreftet at angripere fikk tilgang til interne systemer og stjal kundedata under hendelsen. Askul driver en av Japans største B2B-plattformer for bedriftsleveranser, noe som gjør innbruddet særlig alvorlig for både bedriftskunder og privatpersoner. RansomHouse tar på…
Et datainnbrudd hos det bilrelaterte kredittopplysningsselskapet 700Credit har eksponert sensitive personopplysninger knyttet til bilforhandlerfinansiering over hele USA. Hendelsen reiser alvorlige spørsmål om praksis for databeskyttelse i bilfinansieringsøkosystemet, der forbrukeres finansielle data beveger seg mellom flere tredjepartsplattformer. De eksponerte opplysningene skal etter sigende omfatte personnumre (Social Security numbers) og andre personlige detaljer som brukes ved kjøretøyfinansiering…
LinkedIn-datalekkasjen skapte stor bekymring etter at forskere oppdaget en usikret database som inneholdt milliarder av profesjonelle poster. Datasettet lå åpent tilgjengelig på nettet uten noen form for autentisering, noe som gjorde det mulig for hvem som helst å få tilgang til informasjonen. En massiv usikret database funnet på nettet Sikkerhetsforskere identifiserte en stor MongoDB-instans som…
Coupang-databruddet har utløst en omfattende politietterforskning i Sør-Korea. Politiet gjennomførte en razzia mot selskapets hovedkontor etter at Coupang bekreftet et datalekkasjeforløp som rammet nesten 34 millioner brukerkontoer. Hendelsen skapte bekymring rundt selskapers sikkerhet, interne kontrollrutiner og store plattformers evne til å beskytte kundedata. Myndighetene undersøker nå årsak, omfang og ansvar i en av landets mest…
Et nytt påstått Volkswagen-databrudd har dukket opp etter at hackere publiserte informasjon som angivelig stammer fra en forhandler i Himachal Pradesh i India. Angriperne sier at de kompromitterte backend-systemet til Volkswagen Mandi og hentet ut millioner av kundeposter. Påstanden skaper nye bekymringer om sikkerheten hos bilforhandlere og beskyttelsen av sensitiv kundedata i detaljhandelsnettverk. Selv om…
React2Shell-sårbarheten har utløst en omfattende sikkerhetskrise etter at angripere utnyttet feilen til å kompromittere mer enn 30 organisasjoner. Rapporter viser at over 77 000 internetteksponerte IP-adresser fortsatt er sårbare. Siden sårbarheten muliggjør fjernkjøring av kode uten autentisering, kan selv én upatchet server gi angripere dyp tilgang. Hva React2Shell er og hvorfor det er viktig React2Shell-sårbarheten…