Mercedes-Benz UK-läckan väckte nya cybersäkerhetsfrågor efter att rapporter avslöjat att angripare fått tillgång till känslig företagsdata kopplad till både anställda och kunder. Utredare uppger att den stulna informationen senare dök upp online efter obehörig åtkomst till interna system. Händelsen visar hur cyberriskerna fortsätter öka för fordonsindustrin samtidigt som hotaktörer allt oftare riktar in sig på…
Oron kring en möjlig WhatsApp-dataläcka fortsätter växa efter att cybersäkerhetsforskare varnat för att exponerade telefonnummer och kontouppgifter kan användas i nätfiskekampanjer och social manipulation. Forskare har tidigare identifierat enorma databaser med hundratals miljoner WhatsApp-kopplade telefonnummer som spridits på undergroundforum och cyberkriminella marknadsplatser. Vissa dataset ska enligt uppgifter ha innehållit användaruppgifter från dussintals länder. WhatsApp har…
Hackare hävdar att de säljer ett enormt dataläckage som påstås vara kopplat till OnlyFans-skapare och prenumeranter. Uppgifterna väcker allvarlig oro kring integritet, nätfiske och exponering av identiteter. Inlägg på ett cyberkriminellt forum påstår att den misstänkta OnlyFans-läckan innehåller omkring 340 miljoner poster kopplade till användarkonton. Datamängden ska enligt uppgifter innehålla användarnamn, e-postadresser, kontostatistik och länkade…
Ett nytt påstått dataintrång hos det tyska fotbollsförbundet har väckt cybersäkerhetsoro efter att hotaktörer påstås ha läckt inloggningsuppgifter kopplade till organisationen på ett cyberkriminellt forum. Forskare uppgav att det tillgängliga urvalet verkar begränsat, men att incidenten ändå belyser växande risker för sportorganisationer som hanterar stora digitala plattformar och medlemsdatabaser. I nuläget har utredare inte bekräftat…
Station Casinos-dataläckan har satt ännu en stor speloperatör i Las Vegas i fokus efter att företaget bekräftade en cybersäkerhetsincident tidigare i år. Avslöjandet ökar oron kring cyberattacker som riktar sig mot kasino- och hotellföretag i hela USA. Även om företaget inte har avslöjat den fulla omfattningen av intrånget belyser incidenten de fortsatta säkerhetsutmaningarna som kasinooperatörer…
Påståenden om ett Starbucks-dataintrång sprids nu på dark web-forum efter att en hotgrupp hävdat att den stulit känslig företagsinformation från Amazon Web Services-infrastruktur. Samtidigt uppger cybersäkerhetsforskare som granskat materialet att angriparna inte presenterat övertygande bevis för att Starbucks system faktiskt komprometterats. Anklagelserna fick stor uppmärksamhet eftersom angriparna påstod att de kommit över intern produktionsdata och…
Ett nyligt intrång hos Grafana kopplades till en missad tokenrotation efter den tidigare supply chain-attacken mot TanStack. Grafana bekräftade att angripare återfick åtkomst till interna system eftersom en komprometterad autentiseringstoken fortfarande var aktiv efter den ursprungliga incidenthanteringen. Händelsen belyser de växande riskerna kring tokenhantering och säkerheten för molnbaserade autentiseringsuppgifter. Forskare varnar för att angripare allt…
Ett omfattande intrång hos NYC Health exponerade känsliga patientjournaler, fingeravtrycksdata och personuppgifter som tillhör omkring 1,8 miljoner människor. Händelsen påverkade NYC Health + Hospitals, det största offentliga sjukvårdssystemet i USA. Forskare uppgav att angripare hade obehörig åtkomst till systemen under flera månader innan intrånget upptäcktes. Under den perioden ska cyberkriminella ha kopierat stora mängder mycket…
En säkerhetsincident kopplad till ett komprometterat Visual Studio Code-tillägg har väckt ny oro kring supply chain-attacker mot utvecklarmiljöer. Forskare upptäckte att angripare utnyttjade tilläggsinfrastruktur kopplad till GitHub-baserade arbetsflöden för att exponera källkod, autentiseringshemligheter och känslig utvecklingsdata från drabbade system. Intrånget visar hur betrodda utvecklarverktyg fortsätter att bli attraktiva mål för cyberkriminella. Säkerhetsexperter varnade för att…
En stor dataexponering kopplad till det kinesiska arkadspelsföretaget Wahlap har väckt oro kring integritet och interna säkerhetsrutiner. Forskare upptäckte en oskyddad databas som innehöll känsliga register kopplade till företagets verksamhet, inklusive WeChat-ID:n, personalinformation och backenddata. Databasen låg enligt uppgifter offentligt tillgänglig online utan lösenordsskydd innan forskare rapporterade problemet. Säkerhetsexperter varnade för att läckan kan skapa…