-
Pajemploi-datainnbruddet setter over én million franske barneomsorgsarbeidere i fare for identitetsmisbruk. Pajemploi, en tjeneste som drives av URSSAF, oppdaget uautorisert tilgang 14. november og startet raskt en intern etterforskning. De stjålne opplysningene omfatter sentrale persondata som brukes til å håndtere lønn og ansettelsesregistre for hjemmebaserte barneomsorgsarbeidere. Hendelsen viser hvor verdifulle identitetsrike systemer har blitt for…
-
Legacy-MFA-svakheter blir tydelige når Tycoon 2FA-phishingplattformen sprer seg i det kriminelle økosystemet. Angripere bruker nå ferdige kits for å kapre økter som er beskyttet av SMS-koder, pushvarsler og autentiseringsapper. Fremveksten av denne plattformen viser hvordan utdaterte MFA-metoder sliter mot moderne phishingteknikker og angrep med sanntidsavskjæring. Selskaper som fortsatt baserer seg på eldre MFA utsetter seg…
-
AIPAC-datalekkasjen har utviklet seg til en betydelig hendelse for den USA-baserte lobbyorganisasjonen. Angripere fikk tilgang til IT-systemer som inneholdt personidentifiserbar informasjon (PII). Berørte personer risikerer at navn, kontaktopplysninger og identitetsdokumenter blir eksponert. Organisasjonen må nå håndtere konsekvensene, redusere risiko og gjenoppbygge tillit. Hva som ble eksponert Ifølge innsendte meldinger fant datalekkasjen sted mellom 20. oktober…
-
Cyberhendelsen hos Jaguar Land Rover skapte omfattende forstyrrelser for en av Storbritannias største bilprodusenter. Et alvorlig cyberangrep stoppet produksjonen, forsinket planlagte kjøretøyleveranser og førte til betydelige økonomiske tap. Hendelsen påvirket også leverandører, logistikkpartnere og tjenesteleverandører i hele den nasjonale bilindustrien. Omfanget viser hvor sårbare industrielle miljøer fortsatt er for målrettede cyberangrep. Hva som skjedde Jaguar…
-
Eurofiber-datalekkasjen har skapt betydelig bekymring i Frankrikes sektor for digital infrastruktur. Selskapet bekreftet at angripere fikk tilgang til systemer knyttet til den franske avdelingen og hentet sensitiv driftsinformasjon. Eurofiber leverer fibernettverk og digitale infrastrukturtjenester til offentlige institusjoner, telekomoperatører og store virksomheter, noe som gjør hendelsen spesielt alvorlig. Hva som skjedde Eurofiber rapporterte at angriperne utnyttet…
-
TOAD-phishingkampanjen har utviklet seg til en alvorlig trussel mot brukere av Microsoft Entra. Cyberkriminelle sender gjesteinvitasjoner som ser legitime ut, men som inneholder falske fakturaer og instruksjoner om å ringe et angitt telefonnummer. Denne metoden kombinerer misbruk av skyidentiteter med telefonbaserte angrep og krever umiddelbare sikkerhetstiltak. Hvordan angrepet fungerer Angriperne utnytter gjesteinvitasjonsfunksjonen i Microsoft Entra…
-
Under Armour-datalekkasjen fremstår som en alvorlig sikkerhetshendelse for det globale treningsmerket. Everest, en kjent ransomware-gruppe, hevder at de har stjålet millioner av kunde- og ansattoppføringer samt 343 GB interne filer. Hendelsen øker risikoen for identitetstyveri og målrettet utnyttelse for både privatpersoner og selskapet. Hva hackerne hevder Angriperne sier at de fikk tilgang til en intern…
-
Datainnbruddet som rammet Cabify har skapt betydelig bekymring etter at en trusselaktør hevdet å sitte på et stort datasett med sensitiv informasjon om sjåfører. Ifølge de første beskrivelsene inneholder dataene navn, adresser, telefonnumre og tilknyttede sosiale konti. Omfanget av den mulige eksponeringen øker risikoen både for sjåførene og for selskapet. Hva angriperen hevder Trusselaktøren delte…
-
Grok 4.1-lanseringen markerer en betydelig oppdatering fra xAI. Den nye versjonen kommer med to modeller, bedre nøyaktighet og raskere responstid. Brukere får tilgang til forbedringene gratis, mens betalende kunder får høyere bruksgrenser. Organisasjoner og utviklere bør merke seg de utvidede mulighetene. Hva som er nytt i Grok 4.1 xAI har lansert to varianter: «Grok 4.1»…
-
XWiki Botnet Exploit utgjør nå en alvorlig risiko for organisasjoner som bruker XWiki-plattformen. En sårbarhet for ekstern kodekjøring gjør det mulig for angripere å kompromittere servere med én enkelt forespørsel. RondoDox-botnettet har allerede begynt å utnytte svakheten. Bedrifter som er avhengige av XWiki for intern dokumentasjon må reagere raskt for å unngå full systemkompromittering. Hvordan…










