Cambridge University Hospitals etterforsker et mulig datainnbrudd etter at rundt 40 ansatte fikk tilgang til pasientjournalen til en tre år gammel gutt som ble behandlet etter en mye omtalt hendelse ved en dyrehage i Cambridgeshire. NHS-stiftelsen har også varslet Storbritannias datatilsyn, Information Commissioner’s Office (ICO), mens den undersøker om alle de ansatte hadde en gyldig…
Xsolis-datainnbruddet har eksponert sensitive opplysninger om nærmere 1,4 millioner pasienter etter at nettkriminelle kompromitterte helseteknologiselskapets systemer gjennom et målrettet phishingangrep. Hendelsen rammer helseorganisasjoner over hele USA som bruker Xsolis» AI-drevne plattform til å støtte beslutninger om pasientbehandling, forsikringsvurderinger og refusjonsprosesser. Sikkerhetseksperter advarer om at de stjålne opplysningene kan brukes til identitetstyveri og fremtidige phishingkampanjer. Phishingangrep…
Cyberangrepet mot Tata Electronics har skapt ny bekymring rundt sikkerheten i globale forsyningskjeder etter at selskapet bekreftet at angripere fikk tilgang til deler av IT-infrastrukturen. Bekreftelsen kom etter at en trusselgruppe publiserte en omfattende samling stjålne filer som angivelig inneholder konfidensiell informasjon knyttet til store kunder, blant annet Apple og Tesla. Tata Electronics opplyser at…
Xsolis-databruddet har eksponert sensitiv informasjon som tilhører nesten 1,4 millioner personer etter at angripere fikk tilgang til helseteknologiselskapets nettverk gjennom et phishingangrep. Hendelsen påvirket data som selskapet hadde mottatt fra sykehus, helseorganisasjoner og forsikringsselskaper som benytter Xsolis-tjenester. Etterforskere opplyser at bruddet eksponerte både personopplysninger og beskyttet helseinformasjon, noe som skaper bekymring for identitetstyveri og helserelatert…
Et nytt LastPass-databrudd har eksponert kundeinformasjon etter at angripere kompromitterte en tredjepartsleverandør med tilknytning til passordbehandlerens Salesforce-miljø. Hendelsen påvirket ikke kundehvelv, passord eller LastPass sine kjernesystemer. Likevel understreker den de økende risikoene som forsyningskjedeangrep utgjør for organisasjoner som er avhengige av eksterne plattformer og integrasjoner. LastPass bekreftet at bruddet oppsto gjennom Klue, en plattform for…
Belgias sivile etterretningstjeneste etterforsker en cybersikkerhetshendelse som kan ha eksponert personopplysninger til nåværende og tidligere ansatte. Bruddet skal ha rammet et system som brukes til å administrere mobile enheter, og ikke tjenestens klassifiserte etterretningsinfrastruktur. Myndighetene opplyser at det ikke finnes tegn til at angriperne fikk tilgang til hemmelig statlig informasjon. De eksponerte opplysningene kan likevel…
En cybersikkerhetshendelse hos Tata Electronics har skapt bekymring i den globale produksjonsindustrien. Selskapet bekreftet at angripere fikk tilgang til deler av systemene deres etter at en ransomwaregruppe tok på seg ansvaret for en omfattende datalekkasje. Hendelsen fikk stor oppmerksomhet da hackere publiserte et stort arkiv med angivelig stjålne filer på darknet. Sikkerhetsforskere som har gjennomgått…
Mer enn 3 millioner mennesker kan ha fått personopplysningene sine eksponert etter at et cyberangrep rammet et system i Texas som brukes til å administrere jakt- og fiskelisenser. Delstatsmyndighetene offentliggjorde hendelsen etter å ha oppdaget uautorisert tilgang til kundedata som ble lagret gjennom en tredjepartsplattform. Bruddet påvirket personer som hadde kjøpt lisenser gjennom Texas Parks…
Nintendo of America har bekreftet at angripere stjal ansattinformasjon under et cyberangrep mot TinyPulse, en plattform for arbeidsplassundersøkelser eid av et datterselskap av WebMD. Selskapet opplyser at hendelsen ikke påvirket Nintendos eget nettverk. I stedet fikk angriperne tilgang til data som var lagret hos den eksterne tjenesteleverandøren. Bekreftelsen kommer etter at trusselaktøren Shadowbyt3$ hevdet å…
Cyberkriminelle utnyttet en kompromittert OAuth-integrasjon hos Klue for å få tilgang til kundedata lagret i Salesforce-miljøer. Etterforskere har knyttet hendelsen til trusselgruppen Icarus, som har rettet seg mot flere organisasjoner i en voksende kampanje for datatyveri og utpressing. Angrepet belyser en økende utfordring innen cybersikkerhet. I stedet for å angripe Salesforce direkte retter trusselaktører seg…