-
Hims-datalekkasjen eksponerte kunders supportdata etter at angripere fikk tilgang til en tredjepartsplattform. Selskapet bekreftet at uautoriserte aktører hentet supportsaker som inneholdt personopplysninger. Hendelsen fremhever en økende risiko. Tredjepartssystemer fungerer nå som direkte inngangspunkter til sensitiv data. Angripere fikk tilgang til Zendesk-miljø Hims & Hers oppdaget mistenkelig aktivitet tidlig i februar og sporet den raskt til…
-
Die Linke ransomwareangrep har eskalert etter at partiet bekreftet at angripere stjal interne data. Qilin-gruppen truer nå med å publisere filene, noe som øker presset og skaper bekymring for politisk målretting. Hendelsen viser hvordan ransomwarekampanjer fortsatt krysser grenser mellom kriminalitet og politiske og strategiske interesser. Qilin-gruppen tar på seg angrepet Ransomwaregruppen Qilin la til Die…
-
Et EU-skybrudd viser hvordan ett kompromittert verktøy kan eksponere et helt skymiljø. Angripere tok seg inn i infrastruktur knyttet til Europakommisjonen og beveget seg raskt for å få tilgang til sensitiv data. Hendelsen viser en tydelig endring. Svakheter i leverandørkjeden gir nå angripere direkte tilgang til sikre systemer. Kompromittert verktøy ga initial tilgang Etterforskere sporet…
-
En påstått Forex-datalekkasje har dukket opp og peker på et stort datasett som inneholder brukeroppføringer og handelsaktivitet. Den angivelige lekkasjen inkluderer både personopplysninger og transaksjonsdata, noe som skaper bekymring for hvordan informasjonen kan bli brukt dersom den bekreftes. Selv om bekreftelse fortsatt mangler, gjør omfanget og typen data dette til en høyrisikoeksponering. Stort datasett knyttet…
-
TA416 cyberespionasje har dukket opp igjen med et fornyet fokus på Europa. Den Kina-tilknyttede trusselgruppen retter seg på nytt mot institusjoner knyttet til EU og NATO, og bruker mer stille og gjennomtenkte metoder enn tidligere. Denne utviklingen reflekterer endrede geopolitiske prioriteringer, der etterretningsinnhenting i økende grad fokuserer på europeisk diplomati og sikkerhetssamarbeid. TA416 retter fokus…
-
En nylig undersøkelse har vekket bekymring rundt hvordan LinkedIn kan samle inn data fra brukernes nettlesere. Forskere hevder at plattformen skanner etter installerte utvidelser og knytter disse dataene til brukerprofiler, potensielt uten tydelig informasjon. Rapport peker på uopplyst nettleserskanning Funnene tyder på at LinkedIn kjører kode som sjekker hvilke nettleserutvidelser brukere har installert. Systemet skal…
-
X innfører en sikkerhetsfunksjon som automatisk låser kontoer når de publiserer om kryptovaluta for første gang. Funksjonen retter seg mot et spesifikt mønster: kaprede profiler som plutselig begynner å promotere kryptosvindel for å utnytte eksisterende følgere. Funksjonen retter seg mot startpunktet for svindel Angripere oppretter ikke kontoer for disse kampanjene. De tar over eksisterende profiler…
-
En trusselaktør hevder å ha fått tilgang til et stort datasett knyttet til Adobes supportsystemer, noe som potensielt eksponerer millioner av kundeinteraksjoner og interne registre. Selskapet har ikke bekreftet et brudd. Tidlige analyser peker imidlertid på en kompromittering som involverer et tredjepartsmiljø, snarere enn Adobes kjerneinfrastruktur. Datasettet gjelder supportsystemer, ikke kjerneplattformen Angriperen, kjent som «Mr.…
-
Et destruktivt cyberangrep forstyrret Strykers globale virksomhet etter at angripere slettet data på tvers av store deler av nettverket. Hendelsen fulgte ikke den vanlige ransomware-modellen. I stedet for å kreve betaling fokuserte angriperne på forstyrrelse, der datasletting var hovedmålet. Angrepet utnyttet intern tilgang for å slette data Angripere fikk tilgang til Strykers interne miljø og…
-
Angripere sprer en ondsinnet WhatsApp-klon som installerer spionprogramvare på målrettede enheter. Kampanjen utnytter ikke sårbarheter. I stedet lurer den brukere til å installere appen, noe som gir angripere direkte tilgang til meldinger, samtaler og til og med enhetens kamera og mikrofon. Falsk app lurer brukere til å gi tilgang Angripere distribuerer en forfalsket versjon av…









