-
En kritisk phpBB-autentiseringsomgåelses-sårbarhet har blitt rettet etter at forskere oppdaget at den hadde vært skjult i forumprogramvaren i nesten et tiår. Feilen kunne gjøre det mulig for angripere å få tilgang til brukerkontoer, inkludert administratorprofiler, uten å kjenne gyldige innloggingsopplysninger. Sårbarheten påvirker flere phpBB-versjoner og fungerer under standardkonfigurasjoner. Sikkerhetseksperter advarer om at angripere kan utnytte…
-
En trusselaktør hevder å ha stjålet Dynatrace-kildekode og interne GitHub-repositorier i et databrudd som kan ha eksponert sensitiv infrastrukturinformasjon. Det angivelige datasettet inneholder 246 repositorier og skal inkludere kildekode, distribusjonskonfigurasjoner og detaljer om skymiljøer. Dynatrace har ikke bekreftet påstandene, men sikkerhetsforskere som har gjennomgått publiserte eksempler mener at deler av det lekkede materialet virker ekte.…
-
ShinyHunters har lagt til JCPenney på sin utpressingsside og tatt på seg ansvaret for et omfattende datatyveri. Gruppen hevder at den har fått tilgang til hundretusenvis av poster og har satt en frist for når detaljhandelsselskapet må svare før dataene blir publisert. Cyberkriminelle grupper foretrekker i økende grad datatyveri og utpressing fremfor tradisjonelle ransomware-angrep. I…
-
Cyberkriminelle utnytter interessen rundt VM i fotball 2026 gjennom en avansert FIFA-billettsvindel som retter seg mot fans som leter etter billetter på nettet. Forskere har koblet operasjonen til kinesisktalende trusselaktører som opprettet overbevisende kopier av offisielle billettnettsteder og markedsførte dem gjennom sosiale medieplattformer. Kampanjen går lenger enn tradisjonell phishing. Angriperne overvåker aktivt ofrene under kjøpsprosessen,…
-
En rapportert VRChat-datalekkasje som angivelig eksponerte informasjon om mer enn 2,4 millioner brukere, har blitt avvist av selskapet som falsk. Påstanden oppsto etter at en melding om et databrudd dukket opp i et offentlig register, noe som skapte bekymring i både VR-miljøet og cybersikkerhetsbransjen. Meldingen hevdet at angripere hadde fått tilgang til VRChats systemer og…
-
Franske myndigheter etterforsker en sikkerhetshendelse som rammer Tchap, meldingsplattformen som brukes av offentlig ansatte over hele Frankrike. Hendelsen skal ha eksponert data knyttet til mer enn 73 000 kontoer etter at en angriper fikk tilgang gjennom en kompromittert brukerkonto. Saken har skapt bekymring rundt sikkerheten til offentlige kommunikasjonsplattformer og den økende trusselen fra kontoovertakelser og…
-
Et japansk energiselskap har meldt om tapet av en harddisk som inneholdt informasjon knyttet til rundt 10,9 millioner kunder. Hendelsen har skapt bekymring rundt datasikkerhet og risikoen ved å lagre store mengder sensitiv informasjon på bærbare lagringsenheter. Den savnede harddisken tilhørte Tokyo Electric Power Company Energy Partner (TEPCO EP), en av Japans største strømleverandører. Selskapet…
-
Internasjonale politimyndigheter har slått ned på AudiA6, en kryptohvitvaskingstjeneste som ifølge etterforskere hjalp cyberkriminelle med å flytte og skjule hundrevis av millioner dollar i ulovlige midler. Myndighetene opplyser at plattformen fungerte som en sentral finansiell kanal for ransomwaregrupper og andre kriminelle nettverk som ønsket å gjøre stjålet kryptovaluta om til midler som fremsto som legitime.…
-
En hackergruppe hevder å ha stjålet mer enn 220 GB med sensitiv informasjon fra luksusmoteselskapet Ralph Lauren. Påstandene dukket opp etter at den cyberkriminelle gruppen ShinyHunters la selskapet ut på sin lekkasjeside på darknet og truet med å publisere dataene offentlig. Gruppen hevder at datasettet inneholder kundeinformasjon, transaksjonsopplysninger og konfidensielle bedriftsfiler. Ralph Lauren har ikke…









