-
Opplysninger om Substack-datainnbruddet kom frem etter at nyhetsbrevplattformen varslet brukere om uautorisert tilgang til lagrede kontodata. Selskapet bekreftet at hendelsen ikke skyldtes et direkte kompromiss av egen infrastruktur. I stedet fikk angripere tilgang til data via en tredjepartsleverandør som støtter plattformens drift. Substack opplyste at det igangsatte en intern gjennomgang etter å ha oppdaget mistenkelig…
-
Detaljer om Betterment-datainnbruddet kom frem etter at fintech-selskapet bekreftet at uautorisert tilgang eksponerte personopplysninger knyttet til rundt 14 millioner kundekontoer. Hendelsen stammer fra et sikkerhetsproblem hos en tredjepartsleverandør, ikke fra Betterments kjerneinfrastruktur. Selv om angripere ikke fikk tilgang til kundepassord eller finansielle kontoer, vekker eksponeringen av sensitive personopplysninger alvorlig bekymring. Selskapet offentliggjorde bruddet etter å…
-
Zendesk-spambølgen er tilbake etter at angripere på nytt har misbrukt kundestøttesystemer til å oversvømme innbokser med uønskede e-poster. Brukere i flere regioner rapporterer at de har mottatt store mengder meldinger om «aktiver konto» og supportsaker de aldri har bedt om. Fordi e-postene sendes fra legitime Zendesk-baserte domener, passerer mange spamfiltre og havner direkte i primærinnboksen.…
-
Ytterligere brukere ble bekreftet berørt i Coupang-datainnbruddet etter at selskapet fullførte en grundigere gjennomgang av en tidligere rapportert cyberhendelse. De nyeste funnene viser at personopplysninger knyttet til ytterligere 165 000 kundekontoer ble eksponert. Avsløringen utvider omfanget av et brudd som allerede har rammet millioner av brukere og vekker på nytt bekymring rundt databeskyttelse hos en…
-
Bekymringen rundt SolarWinds Web Help Desk-sårbarheten økte etter at sikkerhetsteam bekreftet aktiv utnyttelse i det fri. Angripere retter seg mot eksponerte instanser av helpdesk-plattformen for å oppnå uautorisert tilgang til berørte systemer. Situasjonen viser hvor raskt angripere tar i bruk kritiske sårbarheter når detaljer blir offentlig kjent. Sårbarheten rammer organisasjoner som bruker Web Help Desk…
-
Solana–TON-tømmingskampanjer har utviklet seg til en alvorlig trussel mot kryptobrukere etter at forskere knyttet dem til russiskspråklige cyberkriminelle grupper. Kampanjene benytter wallet-drainere som er utviklet for å stjele digitale eiendeler etter at ofre har godkjent ondsinnede transaksjoner. Etterforskere opplyser at aktiviteten viser tegn til koordinering, gjenbruk av infrastruktur og profesjonelle strategier for inntektsgenerering. Funnene illustrerer…
-
Bekymringen rundt Harvard–UPenn-datainnbruddet har økt etter at hackere publiserte stjålne opplysninger knyttet til begge universitetene. Hendelsen omfatter omfattende datasett relatert til alumner, givere og tilknyttede personer. Den offentlige publiseringen markerer en alvorlig eskalering og reiser nye spørsmål om sikkerhetspraksis i høyere utdanning. Hackere publiserer stjålne universitetsdata Trusselaktører eskalerte innbruddet ved å legge stjålne filer ut…
-
Sveitsisk teleovervåking har blitt et sentralt stridstema etter at foreslåtte lovendringer har skapt bekymring for omfattende datalagring og svekket personvern. Menneskerettighetsorganisasjoner og forkjempere for digitalt personvern mener at endringene kan utvide statens overvåkingsfullmakter betydelig. Debatten synliggjør den økende spenningen mellom nasjonale sikkerhetsmål og individuelle rettigheter i Sveits’ digitale miljø. Foreslåtte endringer i overvåkingsreglene Kontroversen dreier…
-
Coinbase-insiderbruddet har vist hvordan intern tilgang kan bli en sikkerhetsrisiko selv hos store kryptoplattformer. Coinbase bekreftet at skjermbilder fra interne supportverktøy ble lekket etter at ansatte fikk tilgang til systemer uten riktig autorisasjon. Selv om ingen kundemidler eller private nøkler ble kompromittert, reiste hendelsen bekymringer rundt interne tilgangskontroller og overvåking. Hvordan Coinbase-insiderbruddet skjedde Bruddet oppsto…
-
Kryptotyveriet mot Step Finance viser hvordan angripere kan omgå tekniske sikkerhetstiltak ved å rette seg mot mennesker i stedet for kode. Den desentraliserte finansplattformen bekreftet at rundt 40 millioner dollar i kryptovaluta ble stjålet etter at trusselaktører kompromitterte enheter brukt av selskapets ledelse. Hendelsen illustrerer et økende skifte i kryptorelaterte angrep, der svakheter i operativ…









