Kategori: Datainnbrot


  • Qilin-løsepengeangrep rammer Asahi og avslører enormt datasett

    Et ødeleggende Qilin-løsepengeangrep rammet Asahi Group Holdings og forstyrret kjernevirksomheten på tvers av Japan. Angriperne stjal omfattende persondata og tvang selskapet til å stoppe viktige logistikk- og støttetjenester i en kritisk salgsperiode. Hendelsen viser hvordan ransomware-grupper nå kombinerer operasjonell forstyrrelse med storskala datatyveri for å øke presset på globale selskaper. Oppdagelsen av angrepet Asahi oppdaget…

  • OpenAI Mixpanel-bruddet avslører begrensede analysedata via tredjepartstilgang

    OpenAI Mixpanel-bruddet involverte uautorisert tilgang til en ekstern analyseleverandør som OpenAI benyttet. Hendelsen eksponerte begrenset kontometadata knyttet til API-brukere. Selv om OpenAIs kjernesystemer forble sikre, viser bruddet de vedvarende risikoene som oppstår når selskaper er avhengige av eksterne analysetjenester. Hva som skjedde Mixpanel oppdaget uautorisert aktivitet i deler av sin infrastruktur. Angripere hentet ut et…

  • SecureTeen-datalekkasjen skaper alvorlig bekymring etter at hackere hevder et stort datautslipp

    SecureTeen-datalekkasjen har skapt bred bekymring etter at hackere hevdet at de fikk tilgang til sensitive brukeropplysninger fra appen for foreldrekontroll. Angriperne delte en prøve av angivelig stjålet informasjon og påstod at de hadde data som berørte mer enn én million brukere. Påstandene har utløst debatt om sikkerheten i verktøy som er utviklet for å beskytte…

  • Comcast får bot etter datalekkasje hos leverandør

    Den datalekkasjen som rammet en tidligere Comcast-leverandør, førte til eksponert kundeinformasjon og en betydelig bot for selskapet. FCC kunngjorde sanksjonen etter at etterforskere sporet hendelsen tilbake til svakheter i en tidligere tredjepartsleverandørs systemer. Saken viser hvordan foreldet datalagring og mangelfull leverandøroppfølging kan skape alvorlige risikoer, selv når hovedselskapet ikke blir angrepet direkte. Hvordan hendelsen utviklet…

  • Iberia-ransomwareangrep avslører booking- og kundedata

    Et omfattende cyberangrep rammet Iberia og skapte stor bekymring i hele luftfartssektoren. Angripere knyttet til Everest-ransomwaregruppen hevdet at de fikk tilgang til store deler av flyselskapets interne data. De publiserte prøver for å styrke påstandene sine og krevde betaling for å stoppe en full lekkasje. Iberia-ransomwareangrepet kan påvirke kunder, ansatte og flyselskapets bredere digitale økosystem.…

  • Brudd hos stålleverandør avslører data fra Amazon-prosjekt

    Et nylig datainnbrudd hos en stålfabrikant har eksponert sensitiv prosjektdata knyttet til store amerikanske byggeprosjekter. Angripere hevder at de fikk tilgang til en entreprenørs interne server og hentet ut flere hundre gigabyte med designfiler. Hendelsen skaper nå bekymring rundt sikkerheten i leverandørkjeden og operasjonelle risikoer for selskaper som er avhengige av underleverandører for å håndtere…

  • Iberia-datainnbrudd avslører kundeinformasjon etter leverandørhendelse

    Iberia står overfor nye sikkerhetsbekymringer etter at en leverandørfeil eksponerte kundeopplysninger knyttet til lojalitetsprogrammet. Datainnbruddet hos Iberia viser svakheter i leverandørsikkerhet og reiser spørsmål om hvordan tredjepartsleverandører håndterer flyrelatert informasjon. Flyselskapet undersøker nå hendelsen for å vurdere konsekvensene og forhindre lignende tilfeller. Hvordan datainnbruddet hos Iberia skjedde Innbruddet startet hos en teknologileverandør som håndterte kundestøttetjenester.…

  • Cox-databrudd avslører opplysninger etter kompromittering av Oracle-systemet

    Datainnbruddet hos Cox skyldtes uautorisert tilgang til selskapets Oracle E-Business Suite-miljø. Cox Enterprises bekrefter at en angriper fikk tilgang til sensitiv informasjon om ansatte etter å ha utnyttet en svakhet i systemet. Selskapet har startet varsling av berørte personer og igangsatt en intern etterforskning. Hvordan bruddet skjedde Cox oppdaget innbruddet under en rutinemessig sikkerhetsgjennomgang. Undersøkelsen…

  • Oracle E-Business Suite-brudd rammer Cox Enterprises

    Cox Enterprises bekreftet et Oracle E-Business Suite-brudd etter at angripere utnyttet en zero-day-sårbarhet i den mye brukte plattformen. Angrepet påvirket tusenvis av personer og eksponerte sensitiv informasjon lagret i selskapets backoffice-miljø. Cox startet en fullstendig etterforskning etter at interne systemer slo alarm og oppdaget at bruddet hadde pågått i flere uker. Hvordan angrepet startet Etterforskere…

  • NAFFCO-brudd skaper alvorlige sikkerhetsbekymringer etter ransomware-angrep

    NAFFCO-bruddet kom frem i lyset etter at en ransomware-gruppe hevdet å ha stjålet rundt ett terabyte interne data fra produsenten av brannsikkerhetsutstyr. Angrepet rammet et stort industriselskap med global tilstedeværelse og viser hvordan trusselaktører nå retter seg mot operasjonelle virksomheter med høyt verdiinnhold – ikke bare finansielle eller forbrukerrettede selskaper. Hendelsen får betydelige konsekvenser for…