Kategori: Datainnbrot


  • Deutsche Bank etterforsker tredjepartsbrudd etter påstand fra ransomwaregruppe

    Den påståtte Deutsche Bank-lekkasjen er under etterforskning etter at ransomwaregruppen Unsafe hevdet å ha stjålet ansattdata og publisert angivelige bevis på lekkasjen på sin egen lekkasjeside. Angriperne delte skjermbilder som ser ut til å vise databaseeksporter med informasjon om ansatte. Deutsche Bank opplyser imidlertid at hendelsen gjelder en ekstern tredjepartsleverandør, og at det ikke finnes…

  • Nextcloud-lekkasje eksponerer 367 000 interne oppføringer etter feil i hostingmiljøet

    En Nextcloud-lekkasje eksponerte rundt 367 000 interne oppføringer etter at en feilkonfigurasjon i hostingmiljøet gjorde en Elasticsearch-database offentlig tilgjengelig. De lekkede dataene omfattet fakturaer, kontrakter, ansattinformasjon, e-poster og infrastrukturskript. Forskere oppdaget den eksponerte databasen 18. mai. Nextcloud sikret den to dager etter å ha mottatt en ansvarlig sårbarhetsrapport. Selskapet opplyser at hendelsen ikke påvirket kundenes…

  • Datainnbrudd hos AdaptHealth eksponerer pasientopplysninger etter at en leverandørkonto ble kompromittert

    Den amerikanske leverandøren av medisinsk utstyr AdaptHealth har avslørt et cyberangrep som eksponerte pasientopplysninger etter at hackere lurte en tredjepartsleverandør gjennom et sosial manipuleringsangrep. Datainnbruddet hos AdaptHealth rammet flere skybaserte forretningssystemer. Selskapet konkluderte senere med at hendelsen var vesentlig og meldte den inn til den amerikanske børstilsynsmyndigheten Securities and Exchange Commission (SEC). Sosial manipulering førte…

  • Medtronic varsler kunder etter databrudd knyttet til ShinyHunters

    Medtronic databrudd har gått inn i en ny fase etter at det medisintekniske selskapet begynte å varsle kunder hvis personopplysninger ble eksponert under et cyberangrep tidligere i år. Angrepet ble hevdet av utpressingsgruppen ShinyHunters og omfattet uautorisert tilgang til selskapets IT-systemer. Medtronic understreker samtidig at selskapets medisinske produkter ikke ble påvirket. Uautorisert tilgang varte i…

  • Avans University rapporterer om et ett år langt databrudd i Microsoft Power BI

    Et Microsoft Power BI-databrudd ved Avans University of Applied Sciences eksponerte sensitive personopplysninger for uautoriserte brukere i nesten ett år før ansatte oppdaget problemet. Universitetet har siden rettet sårbarheten, varslet de berørte og meldt hendelsen til den nederlandske datatilsynsmyndigheten. Feilkonfigurasjon eksponerte personopplysninger i nesten ett år Hendelsen omfattet AMIGO, et internt administrasjonssystem bygget på Microsoft…

  • Datainnbrudd hos Aflac Japan eksponerer person- og bankopplysninger til 4,38 millioner kunder

    Et omfattende datainnbrudd hos Aflac Japan har eksponert personopplysninger, forsikringsinformasjon og bankkontoopplysninger om rundt 4,38 millioner kunder. Angripere fikk tilgang til systemene hos forsikringsgigantens japanske datterselskap. Ifølge Aflac rammet hendelsen kun virksomheten i Japan og påvirket ikke systemene som støtter selskapets amerikanske virksomhet. Opplysningene kommer omtrent ett år etter at Aflac rapporterte et annet cyberangrep.…

  • 1-800-Dentist-datainnbrudd avdekkes etter Qilins ransomwarepåstand

    1-800-Dentist-datainnbruddet etterforskes etter at ransomwaregruppen Qilin hevdet at den hadde kompromittert den kjente plattformen for tannlegehenvisninger og stjålet selskapsdata. Selskapet har foreløpig ikke bekreftet påstandene, men hendelsen vekker bekymring fordi plattformen håndterer store mengder pasient- og virksomhetsinformasjon. Dersom opplysningene stemmer, kan innbruddet ramme både personer som har brukt tjenesten til å finne en tannlege, og…

  • Nissan bekrefter datainnbrudd etter Oracle PeopleSoft-null-dag-angrep

    Nissan-datainnbruddet har fått bilprodusenten til å starte en omfattende etterforskning etter et cyberangrep mot et Oracle PeopleSoft-miljø som lagrer opplysninger om ansatte. Innbruddet inngår i en større angrepskampanje som retter seg mot organisasjoner med sårbar Oracle-programvare. Nissan fortsetter å undersøke hendelsen for å finne ut hvilke opplysninger angriperne fikk tilgang til, og hvor mange personer…

  • NAIC klargjør omfanget av data som ble eksponert etter Oracle PeopleSoft-angrepet

    NAIC-datainnbruddet eksponerte hovedsakelig offentlige registre etter at angripere kompromitterte organisasjonens Oracle PeopleSoft-miljø. Det viser nye funn fra National Association of Insurance Commissioners (NAIC), som nå toner ned de første påstandene om at store mengder sensitiv informasjon skal ha blitt stjålet. Oppdateringen kommer etter at hackergruppen ShinyHunters tok på seg ansvaret for angrepet og hevdet å…

  • KDDI-datalekkasje kan ha eksponert 14,2 millioner e-postkontoer hos seks internettleverandører

    KDDI har bekreftet en omfattende datalekkasje som kan ha rammet opptil 14,2 millioner e-postkontoer hos seks japanske internettleverandører. Den japanske telekomgiganten opplyser at angripere fikk tilgang til en delt e-postplattform ved å utnytte sårbarheter i programvare fra en tredjepartsleverandør. Innbruddet rammet systemer som leverer e-posttjenester til flere leverandører, noe som økte det potensielle omfanget. KDDI…