-
Et datainnbrudd ved franske universiteter har eksponert personopplysninger tilhørende både studenter og søkere etter at flere akademiske institusjoner ble rammet av cyberangrep. Hendelsene berørte minst to velkjente universiteter og har reist spørsmål om hvordan høyere utdanningsinstitusjoner i Frankrike beskytter sensitiv studentinformasjon. Innbruddene skjer i en periode der universiteter i økende grad er avhengige av digitale…
-
En pågripelse i India etter et Coinbase-innbrudd har gitt ny innsikt i hvordan et omfattende datainnbrudd ved kryptobørsen utviklet seg. Indiske myndigheter har pågrepet en tidligere kundestøttemedarbeider hos Coinbase, som er anklaget for å ha bistått cyberkriminelle ved å misbruke intern tilgang til sensitive systemer. Saken viser hvordan insiderinvolvering kan omgå tekniske sikkerhetstiltak og skape…
-
Nye blokkjedeundersøkelser har knyttet den pågående bølgen av kryptotyverier relatert til LastPass til infrastruktur som ofte brukes av russiske cyberkriminelle nettverk. Mer enn to år etter det opprinnelige LastPass-innbruddet fortsetter angripere å tappe kryptomidler fra kompromitterte brukervaults. Utviklingen viser hvor langvarige konsekvenser et innbrudd i en passordbehandler kan få. Analytikere anslår at de samlede tapene…
-
Den europeiske romorganisasjonen har bekreftet et ESA-datainnbrudd etter at angripere fikk uautorisert tilgang til et begrenset antall eksterne servere. Hendelsen påvirket ikke ESAs sentrale bedriftsnettverk, men skapte bekymring rundt sikkerheten i systemer som brukes til vitenskapelig samarbeid og ingeniørarbeid. En etterforskning pågår nå for å fastslå omfanget av innbruddet og vurdere eventuell dataeksponering. Selv om…
-
Det franske programvareselskapet Nexpublica står overfor alvorlige regulatoriske konsekvenser etter et datainnbrudd som eksponerte svært sensitive personopplysninger. Etter en grundig etterforskning ilegger Frankrikes datatilsyn, CNIL, en bot på 1,7 millioner euro og peker på omfattende svikt i hvordan selskapet sikret data som ble behandlet gjennom programvaren. Saken viser et økende håndhevingspress mot teknologileverandører som håndterer…
-
En ny npm-orm som ble oppdaget i 2025, har avslørt hvor skjør dagens programvareforsyningskjeder har blitt. Angrepet baserte seg ikke på zero-day-sårbarheter eller teknisk komplekse utnyttelser. I stedet misbrukte angriperne betrodde utviklerverktøy, lekkede legitimasjonsopplysninger og automatiserte arbeidsflyter for å spre seg stille gjennom npm-økosystemet. Hendelsen belyser et voksende sikkerhetsproblem der bekvemmelighet og automatisering ofte veier…
-
En stor rumensk energiprodusent har bekreftet en ransomwarehendelse som forstyrret interne IT-systemer og utløste beredskapstiltak. Gentlemen-ransomwareangrepet var rettet mot Oltenia Energy Complex, en av landets viktigste produsenter av elektrisitet og kull. Selv om angrepet påvirket forretningsdriften, bekreftet myndighetene at den nasjonale energiforsyningen og stabiliteten i strømnettet forble intakt. Hendelsen belyser det økende presset fra ransomware…
-
Aflac har bekreftet en alvorlig cybersikkerhetshendelse som eksponerte sensitive personopplysninger og helsedata tilhørende millioner av personer. Aflac-datainnbruddet fulgte etter et cyberangrep som kompromitterte systemer brukt til å lagre forsikrings- og kundeinformasjon. Etter å ha fullført etterforskningen startet selskapet varsling av berørte personer om omfanget av datatyveriet. Innbruddet skiller seg ut på grunn av både omfanget…
-
Bekymringen øker etter at det har dukket opp rapporter om et omfattende datalekkasjetilfelle som angivelig involverer donorregistre knyttet til Salvation Army. Salvation Army-datainnbruddet kan ha eksponert personopplysninger tilhørende millioner av personer som har støttet organisasjonen gjennom donasjoner. Cybersikkerhetsanalytikere sier at de eksponerte dataene fremstår som omfattende og godt strukturerte, noe som tyder på uautorisert tilgang…
-
Kinesiske tilsynsmyndigheter har introdusert nye utkast til regler som skal stramme inn kontrollen over kunstig intelligens-systemer som samhandler med brukere på menneskelignende måter. De foreslåtte kinesiske AI-reglene fokuserer på emosjonell påvirkning, overdreven bruk og de psykologiske risikoene knyttet til avanserte AI-verktøy. Myndighetene ønsker at tjenesteleverandører tar større ansvar for hvordan AI-systemer påvirker brukeratferd. Tiltaket gjenspeiler…










