• Datainnbrudd hos Aflac Japan eksponerer person- og bankopplysninger til 4,38 millioner kunder

    Et omfattende datainnbrudd hos Aflac Japan har eksponert personopplysninger, forsikringsinformasjon og bankkontoopplysninger om rundt 4,38 millioner kunder. Angripere fikk tilgang til systemene hos forsikringsgigantens japanske datterselskap. Ifølge Aflac rammet hendelsen kun virksomheten i Japan og påvirket ikke systemene som støtter selskapets amerikanske virksomhet. Opplysningene kommer omtrent ett år etter at Aflac rapporterte et annet cyberangrep.…

  • Microsoft Teams-beskyttelse mot roboter blokkerer uautoriserte møteboter

    Microsoft har lansert Microsoft Teams-beskyttelse som hindrer uautoriserte tredjepartsboter i å delta i møter uten godkjenning fra møtearrangøren. Den nye policyen gir organisasjoner bedre kontroll over AI-assistenter og automatiserte applikasjoner, samtidig som den reduserer risikoen for at ondsinnede boter får tilgang til sensitive samtaler. Funksjonen er en del av Microsofts bredere satsing på å styrke…

  • Belønning utlovet for UNC5792 etter at russiske hackere angrep Signal-kontoer

    Belønningen for UNC5792 gir tipsere muligheten til å motta opptil 10 millioner dollar for informasjon om en russisktilknyttet hackergruppe som anklages for å ha rettet angrep mot sikre meldingskontoer brukt av NATO-tjenestemenn, diplomater og organisasjoner som støtter Ukraina. Amerikanske myndigheter opplyser at gruppen hovedsakelig forsøkte å kapre Signal- og WhatsApp-kontoer ved hjelp av phishing og…

  • 1-800-Dentist-datainnbrudd avdekkes etter Qilins ransomwarepåstand

    1-800-Dentist-datainnbruddet etterforskes etter at ransomwaregruppen Qilin hevdet at den hadde kompromittert den kjente plattformen for tannlegehenvisninger og stjålet selskapsdata. Selskapet har foreløpig ikke bekreftet påstandene, men hendelsen vekker bekymring fordi plattformen håndterer store mengder pasient- og virksomhetsinformasjon. Dersom opplysningene stemmer, kan innbruddet ramme både personer som har brukt tjenesten til å finne en tannlege, og…

  • Nissan bekrefter datainnbrudd etter Oracle PeopleSoft-null-dag-angrep

    Nissan-datainnbruddet har fått bilprodusenten til å starte en omfattende etterforskning etter et cyberangrep mot et Oracle PeopleSoft-miljø som lagrer opplysninger om ansatte. Innbruddet inngår i en større angrepskampanje som retter seg mot organisasjoner med sårbar Oracle-programvare. Nissan fortsetter å undersøke hendelsen for å finne ut hvilke opplysninger angriperne fikk tilgang til, og hvor mange personer…

  • NAIC klargjør omfanget av data som ble eksponert etter Oracle PeopleSoft-angrepet

    NAIC-datainnbruddet eksponerte hovedsakelig offentlige registre etter at angripere kompromitterte organisasjonens Oracle PeopleSoft-miljø. Det viser nye funn fra National Association of Insurance Commissioners (NAIC), som nå toner ned de første påstandene om at store mengder sensitiv informasjon skal ha blitt stjålet. Oppdateringen kommer etter at hackergruppen ShinyHunters tok på seg ansvaret for angrepet og hevdet å…

  • WhatsApp-brukernavn lar brukere chatte uten å dele telefonnummeret sitt

    WhatsApp forbereder en av sine største personvernsoppdateringer på flere år ved å innføre WhatsApp-brukernavn. Den nye funksjonen gjør det mulig å komme i kontakt med nye personer uten å dele telefonnummeret. Endringen innebærer at brukere kan starte nye samtaler ved hjelp av et unikt brukernavn i stedet for mobilnummeret sitt. Dermed blir det enklere å…

  • Sikkerheten rundt agentisk AI møter nye utfordringer etter hvert som antallet maskinidentiteter øker

    Den raske utviklingen av autonome AI-agenter tvinger virksomheter til å tenke nytt om cybersikkerhet. Stadig flere organisasjoner tar i bruk AI for å automatisere avanserte arbeidsoppgaver. Samtidig gir mange disse systemene tilgang til sensitive ressurser uten å innføre de samme identitetskontrollene som gjelder for ansatte. Sikkerhetseksperter advarer om at denne utviklingen skaper nye muligheter for…

  • SimpleHelp-sårbarhet utnyttes til å spre den nye skadevaren Djinn Stealer

    En kritisk SimpleHelp-sårbarhet har blitt det nyeste målet for cyberkriminelle. Angriperne bruker den til å kompromittere servere for fjernsupport og installere et helt nytt skadevareverktøy som stjeler sensitive innloggingsopplysninger. Sikkerhetsforskere oppdaget kampanjen da de undersøkte angrep mot sårbare SimpleHelp-installasjoner. Etter innbruddet nøyer ikke angriperne seg med uautorisert tilgang. I stedet installerer de de to nye…

  • Sårbarhet i Oracle E-Business Suite utnyttes nå aktivt i pågående angrep

    Angripere har begynt å utnytte en kritisk Oracle EBS-sårbarhet, noe som øker presset på organisasjoner som fortsatt kjører systemer uten de nyeste sikkerhetsoppdateringene. Sikkerhetsforskere har nå oppdaget angrep i reelle miljøer. Det bekrefter at nettkriminelle har gått fra analyse til aktiv utnyttelse av sårbare servere. Oracle EBS-sårbarheten, registrert som CVE-2026-46817, rammer Oracle Payments. Den gjør…