En omfattende Fortinet-kampanje med stjålne legitimasjoner skal ifølge rapporter ha eksponert tilgangsdata knyttet til titusenvis av VPN- og brannmurenheter verden over. Sikkerhetsforskere opplyser at operasjonen rettet seg mot internett-eksponerte Fortinet-systemer og samlet inn innloggingsopplysninger som kan knyttes til store selskaper, offentlige myndigheter og organisasjoner innen kritisk infrastruktur. Funnene viser at nettverksnære enheter fortsatt er svært…
Kodak har bekreftet at selskapet ble rammet av en cybersikkerhetshendelse etter at utpressingsgruppen ShinyHunters hevdet å ha stjålet selskapsdata. Bekreftelsen kom etter rapporter om at trusselaktøren forsøkte å presse selskapet ved å publisere detaljer om det påståtte innbruddet. Hendelsen føyer Kodak til en voksende liste over organisasjoner som blir rammet av cyberkriminelle grupper med fokus…
Sikkerhetsforskere har avdekket en enorm samling eksponerte innloggingsopplysninger som kan gi cyberkriminelle tilgang til kontoer over hele internett. Funnet omfatter flere titalls datasett med milliarder av brukerkontoer samlet inn gjennom infostealer-skadevare, tidligere datalekkasjer og andre kompromitterte kilder. Forskerne opplyser at materialet inneholder brukernavn, passord og innloggingsadresser knyttet til et bredt spekter av nettjenester. Omfanget har…
En massiv database som angivelig inneholder informasjon om 5,4 millioner svenske innbyggere, har dukket opp på et cyberkriminelt forum. Selgeren hevder at opplysningene stammer fra en kompromittert dataleverandør. Forskere som har gjennomgått prøver av materialet, opplyser at informasjonen ser ut til å være ekte. Oppdagelsen har skapt ny bekymring rundt personvern og datasikkerhet i Sverige.…
Et datainnbrudd hos iRhythm eksponerte pasientinformasjon etter at hackere kompromitterte tredjepartsapplikasjoner som brukes av selskapet for hjerteovervåking. Helseteknologiselskapet offentliggjorde hendelsen i en innrapportering til den amerikanske verdipapirtilsynsmyndigheten SEC og bekreftet at angripere fikk tilgang til data lagret i eksternt driftede systemer. Selv om iRhythm opplyser at innbruddet ikke påvirket selskapets hjerteovervåkingsenheter eller pasientbehandlingen, vekker hendelsen…
Et nytt påstått Nintendo-datainnbrudd har dukket opp etter at en trusselaktør krevde 2 millioner dollar for å hindre publisering av angivelig stjålet selskapsinformasjon. Gruppen, som kaller seg ShadowByte$, hevder å ha fått tak i nesten et tiår med ansattrelaterte opplysninger og interne bedriftsdokumenter. Nintendo har ikke bekreftet det påståtte innbruddet. Forskere som har gjennomgått publiserte…
Et datainnbrudd hos Infinite Campus eksponerte data knyttet til mer enn 137 000 brukerkontoer etter at cyberkriminalitetsgruppen ShinyHunters publiserte informasjon gruppen hevder å ha stjålet under en utpressingskampanje. Hendelsen rammer en av de største leverandørene av elevinformasjonssystemer i USA og viser den økende trusselen mot utdanningsteknologiske plattformer. Ifølge rapporter fikk angriperne tilgang til en Salesforce-konto…
Et nytt påstått Sysco-datainnbrudd har dukket opp etter at cyberkriminalitetsgruppen ShinyHunters hevdet å ha stjålet 61 millioner poster knyttet til matdistribusjonsgiganten. Trusselaktøren la nylig selskapet til på lekkasjesiden sin og hevder å sitte på et omfattende datasett med kunde- og bedriftsinformasjon. Påstandene har fått oppmerksomhet fordi Sysco driver et av verdens største nettverk for matdistribusjon.…
Et nytt påstått Kodak-datainnbrudd har dukket opp etter at cyberkriminalitetsgruppen ShinyHunters hevdet at den fikk tilgang til millioner av kundeposter. Trusselaktøren la nylig Kodak til på lekkasjesiden sin og truet med å publisere den stjålne informasjonen dersom kravene deres ikke blir oppfylt. Hendelsen har fått oppmerksomhet i cybersikkerhetsmiljøet fordi Kodak er et av verdens mest…
Påstander om et datainnbrudd hos Europarådet har skapt bekymring rundt sikkerheten til sensitive personal- og lønnsopplysninger. Den cyberkriminelle gruppen ShinyHunters hevder å ha stjålet hundrevis av gigabyte med data fra organisasjonen og eksponert en omfattende samling personalrelaterte dokumenter. Europarådet har foreløpig ikke bekreftet påstandene. Sikkerhetseksperter advarer likevel om at materialet kan utgjøre en betydelig risiko…