-
Et omfattende datainnbrudd hos Aflac Japan har eksponert personopplysninger, forsikringsinformasjon og bankkontoopplysninger om rundt 4,38 millioner kunder. Angripere fikk tilgang til systemene hos forsikringsgigantens japanske datterselskap. Ifølge Aflac rammet hendelsen kun virksomheten i Japan og påvirket ikke systemene som støtter selskapets amerikanske virksomhet. Opplysningene kommer omtrent ett år etter at Aflac rapporterte et annet cyberangrep.…
-
Microsoft har lansert Microsoft Teams-beskyttelse som hindrer uautoriserte tredjepartsboter i å delta i møter uten godkjenning fra møtearrangøren. Den nye policyen gir organisasjoner bedre kontroll over AI-assistenter og automatiserte applikasjoner, samtidig som den reduserer risikoen for at ondsinnede boter får tilgang til sensitive samtaler. Funksjonen er en del av Microsofts bredere satsing på å styrke…
-
Belønningen for UNC5792 gir tipsere muligheten til å motta opptil 10 millioner dollar for informasjon om en russisktilknyttet hackergruppe som anklages for å ha rettet angrep mot sikre meldingskontoer brukt av NATO-tjenestemenn, diplomater og organisasjoner som støtter Ukraina. Amerikanske myndigheter opplyser at gruppen hovedsakelig forsøkte å kapre Signal- og WhatsApp-kontoer ved hjelp av phishing og…
-
1-800-Dentist-datainnbruddet etterforskes etter at ransomwaregruppen Qilin hevdet at den hadde kompromittert den kjente plattformen for tannlegehenvisninger og stjålet selskapsdata. Selskapet har foreløpig ikke bekreftet påstandene, men hendelsen vekker bekymring fordi plattformen håndterer store mengder pasient- og virksomhetsinformasjon. Dersom opplysningene stemmer, kan innbruddet ramme både personer som har brukt tjenesten til å finne en tannlege, og…
-
Nissan-datainnbruddet har fått bilprodusenten til å starte en omfattende etterforskning etter et cyberangrep mot et Oracle PeopleSoft-miljø som lagrer opplysninger om ansatte. Innbruddet inngår i en større angrepskampanje som retter seg mot organisasjoner med sårbar Oracle-programvare. Nissan fortsetter å undersøke hendelsen for å finne ut hvilke opplysninger angriperne fikk tilgang til, og hvor mange personer…
-
NAIC-datainnbruddet eksponerte hovedsakelig offentlige registre etter at angripere kompromitterte organisasjonens Oracle PeopleSoft-miljø. Det viser nye funn fra National Association of Insurance Commissioners (NAIC), som nå toner ned de første påstandene om at store mengder sensitiv informasjon skal ha blitt stjålet. Oppdateringen kommer etter at hackergruppen ShinyHunters tok på seg ansvaret for angrepet og hevdet å…
-
WhatsApp forbereder en av sine største personvernsoppdateringer på flere år ved å innføre WhatsApp-brukernavn. Den nye funksjonen gjør det mulig å komme i kontakt med nye personer uten å dele telefonnummeret. Endringen innebærer at brukere kan starte nye samtaler ved hjelp av et unikt brukernavn i stedet for mobilnummeret sitt. Dermed blir det enklere å…
-
Sikkerheten rundt agentisk AI møter nye utfordringer etter hvert som antallet maskinidentiteter øker
Den raske utviklingen av autonome AI-agenter tvinger virksomheter til å tenke nytt om cybersikkerhet. Stadig flere organisasjoner tar i bruk AI for å automatisere avanserte arbeidsoppgaver. Samtidig gir mange disse systemene tilgang til sensitive ressurser uten å innføre de samme identitetskontrollene som gjelder for ansatte. Sikkerhetseksperter advarer om at denne utviklingen skaper nye muligheter for…
-
En kritisk SimpleHelp-sårbarhet har blitt det nyeste målet for cyberkriminelle. Angriperne bruker den til å kompromittere servere for fjernsupport og installere et helt nytt skadevareverktøy som stjeler sensitive innloggingsopplysninger. Sikkerhetsforskere oppdaget kampanjen da de undersøkte angrep mot sårbare SimpleHelp-installasjoner. Etter innbruddet nøyer ikke angriperne seg med uautorisert tilgang. I stedet installerer de de to nye…
-
Angripere har begynt å utnytte en kritisk Oracle EBS-sårbarhet, noe som øker presset på organisasjoner som fortsatt kjører systemer uten de nyeste sikkerhetsoppdateringene. Sikkerhetsforskere har nå oppdaget angrep i reelle miljøer. Det bekrefter at nettkriminelle har gått fra analyse til aktiv utnyttelse av sårbare servere. Oracle EBS-sårbarheten, registrert som CVE-2026-46817, rammer Oracle Payments. Den gjør…










