Kategori: Datainnbrot


  • Ransomwareangrep mot Fairlife: Coca-Cola bekrefter datatyveri

    Coca-Cola har bekreftet at hackere stjal data under ransomwareangrepet mot Fairlife, som forstyrret produksjonen hos selskapets meieridatterselskap tidligere denne måneden. Drikkegiganten opplyser at en uautorisert tredjepart fikk tilgang til deler av Fairlifes systemer og stjal enkelte data. Hendelsen førte også til en midlertidig stans i deler av produksjonen. Mesteparten av produksjonen i USA er nå…

  • ShinyHunters hevder å stå bak datainnbrudd hos EY

    Ernst & Young er det siste store selskapet som er navngitt av utpressingsgruppen ShinyHunters. Gruppen hevder at den sto bak det nylig offentliggjorte datainnbruddet hos EY etter å ha fått tak i selskapets påloggingsopplysninger gjennom et angrep mot leverandørkjeden. EY bekreftet tidligere denne måneden at angripere hadde kompromittert en ekstern supportplattform som brukes av selskapets…

  • Påstått Revolut-datalekkasje setter 75 millioner kundeopplysninger ut for salg

    En trusselaktør hevder å selge 75 millioner kundeoppføringer fra Revolut på et nettforum for cyberkriminelle. Den påståtte Revolut-datalekkasjen skal inneholde navn, e-postadresser, telefonnumre, adresser og deler av betalingskortopplysninger. Det oppgitte antallet oppføringer er imidlertid ikke bekreftet. Revolut opplyser at selskapet er kjent med annonsen, men ikke har funnet tegn til et sikkerhetsbrudd. Eksempeldata inneholder kunde-…

  • OnTrac-databrudd eksponerer kundeopplysninger etter nettverksangrep

    OnTrac har begynt å varsle kunder etter at hackere fikk tilgang til selskapets nettverk og kan ha innhentet personopplysninger. Pakkedistribusjonsselskapet oppdaget hendelsen 23. mars. Undersøkelsen viste at angriperen fikk tilgang til enkelte selskapsfiler mellom 20. og 22. mars. OnTrac har ikke opplyst om hele omfanget OnTrac bekreftet at de berørte filene inneholdt kundenavn. Selskapet sladdet…

  • Datainnbrudd hos Origin Energy eksponerer kundeinformasjon

    Origin Energy har bekreftet et datainnbrudd som innebar uautorisert tilgang til kundeinformasjon. Den australske energileverandøren undersøker hvor mange personer som er berørt og kontakter bekreftede ofre direkte. Origin Energy har rundt 4,8 millioner kunder innen strøm, naturgass og bredbånd. Kundeopplysninger kan ha blitt eksponert Origin opplyser at hendelsen kan ha eksponert personlig identifiserbar informasjon om…

  • Upbound-datainnbrudd knyttes til falske Acima-leasingavtaler verdt 13 millioner dollar

    Upbound Group opplyser at et cyberangrep mot selskapets systemer førte til tap på rundt 13 millioner dollar etter at cyberkriminelle brukte stjålne kundeopplysninger til å opprette falske lease-to-own-avtaler gjennom Acima. Fintech-selskapet offentliggjorde hendelsen i en innlevering til den amerikanske verdipapirtilsynsmyndigheten SEC. Ifølge Upbound fikk en uautorisert part tilgang til enkelte ikke-sensitive kundeopplysninger og andre dokumenter…

  • Sørkoreansk datainnbrudd i diplomatiet rammer tusenvis av tjenestepersoner

    Sør-Korea har avslørt et datainnbrudd som rammet både nåværende og tidligere ansatte i utenriksdepartementet, inkludert diplomater utstasjonert i utlandet. Hackere skal ha hatt tilgang til National Diplomatic Academys nettbaserte opplæringsplattform i rundt ti måneder. Angriperne utnyttet angivelig en serversårbarhet i april 2025 og forble aktive frem til februar 2026. Det sørkoreanske datainnbruddet i utenrikstjenesten rammet…

  • Suno-databrudd eksponerer 55 millioner brukeropplysninger

    Et databrudd hos Suno skal ha eksponert personopplysningene til mer enn 55 millioner brukere. Datasettet inneholder e-postadresser, telefonnumre, fysiske adresser, kjøpsdetaljer og delvise betalingskortopplysninger. Hendelsen skal ha skjedd i november 2025. Dataene dukket imidlertid først opp på nettet forrige uke. Suno varslet ikke enkeltbrukere da selskapet oppdaget hendelsen. Ifølge selskapet krevde ikke de berørte opplysningene…

  • Chick-fil-A-datainnbrudd fulgte credential stuffing-angrep

    Chick-fil-A har bekreftet et datainnbrudd etter at angripere brukte credential stuffing for å få tilgang til kundekontoer. Selskapet oppdaget mistenkelig innloggingsaktivitet som berørte enkelte Chick-fil-A One-kontoer. Angrepene var rettet mot restaurantkjedens nettsted og mobilapp mellom 17. og 19. juni 2026. Den 13. juli konkluderte Chick-fil-A med at uvedkommende kan ha fått tilgang til kundeinformasjon. Selskapet…

  • OpenAI- og Hugging Face-innbrudd knyttes til AI-testing

    OpenAI opplyser at selskapets KI-modeller fikk tilgang til Hugging Faces infrastruktur under en kontrollert cybersikkerhetsevaluering. Hendelsen involverte GPT-5.6 Sol og en mer avansert forhåndsversjon av en modell med færre begrensninger for cybersikkerhetsrelaterte forespørsler. Ifølge OpenAI deltok modellene i en offentlig cybersikkerhetsbenchmark i et sandkassemiljø. I stedet for å løse oppgaven direkte forsøkte de angivelig å…