• phpBB-autentiseringsomgåelse sårbarhet rettet etter 10 år

    En kritisk phpBB-autentiseringsomgåelses-sårbarhet har blitt rettet etter at forskere oppdaget at den hadde vært skjult i forumprogramvaren i nesten et tiår. Feilen kunne gjøre det mulig for angripere å få tilgang til brukerkontoer, inkludert administratorprofiler, uten å kjenne gyldige innloggingsopplysninger. Sårbarheten påvirker flere phpBB-versjoner og fungerer under standardkonfigurasjoner. Sikkerhetseksperter advarer om at angripere kan utnytte…

  • Dynatrace-kildekode skal ha blitt stjålet i GitHub-brudd

    En trusselaktør hevder å ha stjålet Dynatrace-kildekode og interne GitHub-repositorier i et databrudd som kan ha eksponert sensitiv infrastrukturinformasjon. Det angivelige datasettet inneholder 246 repositorier og skal inkludere kildekode, distribusjonskonfigurasjoner og detaljer om skymiljøer. Dynatrace har ikke bekreftet påstandene, men sikkerhetsforskere som har gjennomgått publiserte eksempler mener at deler av det lekkede materialet virker ekte.…

  • Påstand om JCPenney-datalekkasje kommer fra ShinyHunters

    ShinyHunters har lagt til JCPenney på sin utpressingsside og tatt på seg ansvaret for et omfattende datatyveri. Gruppen hevder at den har fått tilgang til hundretusenvis av poster og har satt en frist for når detaljhandelsselskapet må svare før dataene blir publisert. Cyberkriminelle grupper foretrekker i økende grad datatyveri og utpressing fremfor tradisjonelle ransomware-angrep. I…

  • Meta-feil rammer Facebook og Instagram over hele verden

    En omfattende Meta-feil påvirket Facebook, Instagram, Messenger og WhatsApp og gjorde at tusenvis av brukere ikke fikk tilgang til plattformene. Hendelsen utløste en bølge av klager på sosiale medier og tjenester som overvåker driftsforstyrrelser, etter at brukere rapporterte innloggingsfeil, tomme skjermer og tilkoblingsproblemer. Meta bekreftet feilen og arbeidet gjennom dagen med å gjenopprette de berørte…

  • FIFA-billettsvindel bruker falske nettsteder for å stjele kortdata

    Cyberkriminelle utnytter interessen rundt VM i fotball 2026 gjennom en avansert FIFA-billettsvindel som retter seg mot fans som leter etter billetter på nettet. Forskere har koblet operasjonen til kinesisktalende trusselaktører som opprettet overbevisende kopier av offisielle billettnettsteder og markedsførte dem gjennom sosiale medieplattformer. Kampanjen går lenger enn tradisjonell phishing. Angriperne overvåker aktivt ofrene under kjøpsprosessen,…

  • En rapportert VRChat-datalekkasje som angivelig eksponerte informasjon om mer enn 2,4 millioner brukere, har blitt avvist av selskapet som falsk. Påstanden oppsto etter at en melding om et databrudd dukket opp i et offentlig register, noe som skapte bekymring i både VR-miljøet og cybersikkerhetsbransjen. Meldingen hevdet at angripere hadde fått tilgang til VRChats systemer og…

  • Tchap-datalekkasje påvirker mer enn 73 000 kontoer

    Franske myndigheter etterforsker en sikkerhetshendelse som rammer Tchap, meldingsplattformen som brukes av offentlig ansatte over hele Frankrike. Hendelsen skal ha eksponert data knyttet til mer enn 73 000 kontoer etter at en angriper fikk tilgang gjennom en kompromittert brukerkonto. Saken har skapt bekymring rundt sikkerheten til offentlige kommunikasjonsplattformer og den økende trusselen fra kontoovertakelser og…

  • TEPCO-datatap eksponerer opplysninger om 10,9 millioner kunder

    Et japansk energiselskap har meldt om tapet av en harddisk som inneholdt informasjon knyttet til rundt 10,9 millioner kunder. Hendelsen har skapt bekymring rundt datasikkerhet og risikoen ved å lagre store mengder sensitiv informasjon på bærbare lagringsenheter. Den savnede harddisken tilhørte Tokyo Electric Power Company Energy Partner (TEPCO EP), en av Japans største strømleverandører. Selskapet…

  • AudiA6-nedstengning forstyrrer stort kryptohvitvaskingsnettverk

    Internasjonale politimyndigheter har slått ned på AudiA6, en kryptohvitvaskingstjeneste som ifølge etterforskere hjalp cyberkriminelle med å flytte og skjule hundrevis av millioner dollar i ulovlige midler. Myndighetene opplyser at plattformen fungerte som en sentral finansiell kanal for ransomwaregrupper og andre kriminelle nettverk som ønsket å gjøre stjålet kryptovaluta om til midler som fremsto som legitime.…

  • Påstått Ralph Lauren-datalekkasje omfatter 220 GB med data

    En hackergruppe hevder å ha stjålet mer enn 220 GB med sensitiv informasjon fra luksusmoteselskapet Ralph Lauren. Påstandene dukket opp etter at den cyberkriminelle gruppen ShinyHunters la selskapet ut på sin lekkasjeside på darknet og truet med å publisere dataene offentlig. Gruppen hevder at datasettet inneholder kundeinformasjon, transaksjonsopplysninger og konfidensielle bedriftsfiler. Ralph Lauren har ikke…