Et nylig personvernbrudd eksponerte millioner av Discord-meldinger for uautoriserte aktører. Hackere skrapte innhold fra både offentlige og private kanaler, noe som skaper alvorlige sikkerhetsbekymringer. Hendelsen fremhever risikoen ved misbruk av plattformer og utilstrekkelig overvåkning. Hvordan bruddet skjedde Angripere utnyttet Discords API for å samle inn meldinger i stor skala. De målrettet seg mot servere, direkte…
Farmers Insurance-datainnbruddet har avslørt personlig informasjon om mer enn 1,1 millioner kunder. Selskapet bekreftet at innbruddet stammer fra et tredjepartsleverandørsystem. Kunder begynte å motta varsler i slutten av august. Hvordan innbruddet skjedde Angripere fikk uautorisert tilgang den 29. mai via en tredjepartsleverandør som Farmers Insurance brukte. Leverandørens overvåkingssystem oppdaget mistenkelig aktivitet, og tiltak ble satt…
DaVita-ransomwareangrepet har avslørt sensitiv informasjon som tilhører nesten 2,7 millioner pasienter. Den amerikanske helseaktøren har bekreftet angrepet og tilbyr nå støtte til de berørte. Hvordan angrepet skjedde I april 2025 oppdaget DaVita uautorisert aktivitet i sine systemer. Hackere brukte ransomware som krypterte laboratoriets servere. Selv om pasientbehandlingen kunne fortsette gjennom backup-tiltak, hadde angriperne allerede fått…
Et cyberangrep på slutten av juli eksponerte persondata for omtrent 850 000 kunder. Selv om kritiske opplysninger ikke ble lekket, kan den kompromitterte informasjonen fortsatt utnyttes til phishing og SIM-swap-angrep. Hvilken informasjon ble eksponert? Hackere fikk tilgang til ett av Orange Belgiums IT-systemer og hentet ut sensitiv, men ikke-kritisk informasjon. De lekkede opplysningene inkluderer: Selskapet…
En feilkonfigurert database avslørte mer enn fire millioner brukerposter knyttet til FinansCepte og FinansWebde, to av Tyrkias mest populære finansapplikasjoner. Hvordan lekkasjen skjedde Forskere fant en usikret MongoDB-database som inneholdt svært sensitiv brukerinformasjon. De eksponerte dataene inkluderte: Siden databasen var offentlig tilgjengelig, kunne angripere som skannet internett enkelt finne og utnytte informasjonen. Risikoer for brukere…
En hvit hatt-hacker har avdekket alvorlige Intel-systemfeil som eksponerte sensitiv ansattdata. Oppdagelsen viser svakheter i flere interne plattformer og reiser bekymringer for bedrifters cybersikkerhet. Hvordan feilene ble oppdaget Forskeren fant sårbarheter i fire Intel-systemer. Det mest alvorlige problemet lå i selskapets nettside for bestilling av visittkort i India. Ved å omgå autentisering fikk hackeren tilgang…
TPG Telecoms datainnbrudd kompromitterte personopplysninger til hundretusenvis av iiNet-kunder. Angripere brøt seg inn i selskapets ordrehåndteringssystem, avslørte sensitive data og skapte nye bekymringer om sikkerheten i telekomsektoren. Hvordan angriperne brøt seg inn Selskapet bekreftet at innbruddet kun rammet iiNets ordrehåndteringssystem. Andre kunde- og forretningssystemer forble sikre. Hvilke data hackerne stjal TPG Telecom-datainnbruddet eksponerte omtrent 280…
Datainnbruddet hos Clinical Diagnostics har eksponert svært sensitiv medisinsk informasjon om nær en halv million mennesker. Ransomware-gruppen Nova har tatt på seg ansvaret, lekket deler av de stjålne dataene og truer med ytterligere publisering til tross for rapporter om at en løsesum er betalt. Hvordan innbruddet skjedde I juli 2025 rettet cyberkriminelle seg mot Clinical…
Allianz Life-datainnbruddet har rammet over en million kunder i USA. Angripere utnyttet en tredjeparts skyplattform, noe som eksponerte personopplysninger og reiste alvorlige spørsmål om datasikkerhet i forsikringssektoren. Hvordan innbruddet skjedde Innbruddet fant sted i midten av juli 2025 da kriminelle fikk tilgang til et tredjeparts kundehåndteringssystem (CRM). Etterforskere mener at angriperne brukte sosial manipulering for…
Workday-datainnbruddet er bekreftet etter at angripere fikk tilgang til en tredjeparts kundehåndteringsplattform. Hendelsen er en del av en bredere kampanje mot Salesforce-miljøer og understreker hvordan tredjepartssystemer kan skape store sikkerhetsrisikoer. Selv om Workdays interne systemer forblir sikre, kan eksponerte forretningskontakter fortsatt drive fremtidige phishing-angrep. Slik skjedde innbruddet Workday avslørte at angripere brukte sosial manipulering for…