• Pajemploi-datainnbrudd avslører sensitiv informasjon om 1,2 millioner personer

    Pajemploi-datainnbruddet setter over én million franske barneomsorgsarbeidere i fare for identitetsmisbruk. Pajemploi, en tjeneste som drives av URSSAF, oppdaget uautorisert tilgang 14. november og startet raskt en intern etterforskning. De stjålne opplysningene omfatter sentrale persondata som brukes til å håndtere lønn og ansettelsesregistre for hjemmebaserte barneomsorgsarbeidere. Hendelsen viser hvor verdifulle identitetsrike systemer har blitt for…

  • Tycoon 2FA-phishingplattform avslører svakheter i eldre MFA-løsninger

    Legacy-MFA-svakheter blir tydelige når Tycoon 2FA-phishingplattformen sprer seg i det kriminelle økosystemet. Angripere bruker nå ferdige kits for å kapre økter som er beskyttet av SMS-koder, pushvarsler og autentiseringsapper. Fremveksten av denne plattformen viser hvordan utdaterte MFA-metoder sliter mot moderne phishingteknikker og angrep med sanntidsavskjæring. Selskaper som fortsatt baserer seg på eldre MFA utsetter seg…

  • AIPAC-dataläcka avslöjar kundinformation

    AIPAC-datalekkasjen har utviklet seg til en betydelig hendelse for den USA-baserte lobbyorganisasjonen. Angripere fikk tilgang til IT-systemer som inneholdt personidentifiserbar informasjon (PII). Berørte personer risikerer at navn, kontaktopplysninger og identitetsdokumenter blir eksponert. Organisasjonen må nå håndtere konsekvensene, redusere risiko og gjenoppbygge tillit. Hva som ble eksponert Ifølge innsendte meldinger fant datalekkasjen sted mellom 20. oktober…

  • Cyberhendelse hos Jaguar Land Rover fører til store tap

    Cyberhendelsen hos Jaguar Land Rover skapte omfattende forstyrrelser for en av Storbritannias største bilprodusenter. Et alvorlig cyberangrep stoppet produksjonen, forsinket planlagte kjøretøyleveranser og førte til betydelige økonomiske tap. Hendelsen påvirket også leverandører, logistikkpartnere og tjenesteleverandører i hele den nasjonale bilindustrien. Omfanget viser hvor sårbare industrielle miljøer fortsatt er for målrettede cyberangrep. Hva som skjedde Jaguar…

  • Eurofiber-datalekk påvirker virksomheten i Frankrike

    Eurofiber-datalekkasjen har skapt betydelig bekymring i Frankrikes sektor for digital infrastruktur. Selskapet bekreftet at angripere fikk tilgang til systemer knyttet til den franske avdelingen og hentet sensitiv driftsinformasjon. Eurofiber leverer fibernettverk og digitale infrastruktur­tjenester til offentlige institusjoner, telekomoperatører og store virksomheter, noe som gjør hendelsen spesielt alvorlig. Hva som skjedde Eurofiber rapporterte at angriperne utnyttet…

  • TOAD-phishingkampanje utnytter Microsoft Entra-invitasjoner

    TOAD-phishingkampanjen har utviklet seg til en alvorlig trussel mot brukere av Microsoft Entra. Cyberkriminelle sender gjesteinvitasjoner som ser legitime ut, men som inneholder falske fakturaer og instruksjoner om å ringe et angitt telefonnummer. Denne metoden kombinerer misbruk av skyidentiteter med telefonbaserte angrep og krever umiddelbare sikkerhetstiltak. Hvordan angrepet fungerer Angriperne utnytter gjesteinvitasjonsfunksjonen i Microsoft Entra…

  • Under Armour-datalekk hevdes å omfatte millioner av poster

    Under Armour-datalekkasjen fremstår som en alvorlig sikkerhetshendelse for det globale treningsmerket. Everest, en kjent ransomware-gruppe, hevder at de har stjålet millioner av kunde- og ansattoppføringer samt 343 GB interne filer. Hendelsen øker risikoen for identitetstyveri og målrettet utnyttelse for både privatpersoner og selskapet. Hva hackerne hevder Angriperne sier at de fikk tilgang til en intern…

  • Datainnbrudd hos Cabify avslører sensitiv førerinformasjon

    Datainnbruddet som rammet Cabify har skapt betydelig bekymring etter at en trusselaktør hevdet å sitte på et stort datasett med sensitiv informasjon om sjåfører. Ifølge de første beskrivelsene inneholder dataene navn, adresser, telefonnumre og tilknyttede sosiale konti. Omfanget av den mulige eksponeringen øker risikoen både for sjåførene og for selskapet. Hva angriperen hevder Trusselaktøren delte…

  • Grok 4.1-utgivelsen øker kvalitet og hastighet

    Grok 4.1-lanseringen markerer en betydelig oppdatering fra xAI. Den nye versjonen kommer med to modeller, bedre nøyaktighet og raskere responstid. Brukere får tilgang til forbedringene gratis, mens betalende kunder får høyere bruksgrenser. Organisasjoner og utviklere bør merke seg de utvidede mulighetene. Hva som er nytt i Grok 4.1 xAI har lansert to varianter: «Grok 4.1»…

  • XWiki-botnettet utnytter sårbarhet og retter angrep mot upatchede servere

    XWiki Botnet Exploit utgjør nå en alvorlig risiko for organisasjoner som bruker XWiki-plattformen. En sårbarhet for ekstern kodekjøring gjør det mulig for angripere å kompromittere servere med én enkelt forespørsel. RondoDox-botnettet har allerede begynt å utnytte svakheten. Bedrifter som er avhengige av XWiki for intern dokumentasjon må reagere raskt for å unngå full systemkompromittering. Hvordan…