Ett nytt utpressningshot utvecklas i Nederländerna efter att cyberkriminella gruppen ShinyHunters tagit på sig ansvaret för ett omfattande intrång hos telekombolaget Odido. Gruppen hotar nu att publicera stulna kunduppgifter om dess krav inte uppfylls. ShinyHunters Odido-dataläckhot har väckt allvarlig oro kring identitetsstöld, finansiella bedrägerier och bolagens datasäkerhet. Telekombolag lagrar stora mängder personuppgifter. När angripare får…
ShinyHunters Mercer Beacon-dataintrånget har uppmärksammats efter att hackergruppen hävdat att den stulit miljontals poster från två amerikanska investeringsrådgivningsföretag. Gruppen påstår att den exfiltrerade känslig företags- och kunddata från Mercer Advisors och Beacon Pointe Advisors. Om uppgifterna bekräftas kan intrånget innebära att en betydande mängd personuppgifter och finansiell dokumentation har exponerats. Påståendet belyser det fortsatta trycket…
Mer än 600 FortiGate-brandväggar komprometterades på bara fem veckor i vad utredare beskriver som ett AI-assisterat FortiGate-intrång. Kampanjen byggde inte på zero-day-sårbarheter eller avancerad skadlig kod. I stället kombinerade angriparen grundläggande säkerhetsbrister med kommersiella AI-verktyg för att skala operationen globalt. Händelsen visar hur artificiell intelligens kan förstärka enkla angreppstekniker och påskynda storskaliga intrång. Hur attacken…
Choice Hotels International har offentliggjort en säkerhetsincident som innefattar obehörig åtkomst till känslig personlig information. Choice Hotels dataintrång exponerade personnummer och andra identifierande uppgifter efter att angripare använde social manipulation för att få tillgång till en intern applikation. Händelsen väcker oro över hur hotaktörer fortsätter att kringgå flerskiktade säkerhetsförsvar, även i miljöer som skyddas av…
Nationella finansiella databaser finns för att förenkla administration och beskattning. De samlar samtidigt mycket känslig identitetsinformation på en plats. Den franska bankregisterläckan visar hur farlig den koncentrationen blir när angripare får legitim åtkomst. Myndigheter bekräftade att en obehörig person nådde ett statligt bankkontoregister och hämtade uppgifter kopplade till cirka 1,2 miljoner personer. Händelsen innebar inte…
Onlinebetalningsplattformar hanterar extremt känsliga finansiella identitetsuppgifter. Ett nyligen avslöjat PayPal Working Capital-intrång visar hur ett litet applikationsfel kan exponera dessa uppgifter i månader utan upptäckt. Problemet påverkade PayPals företagslånetjänst snarare än den vanliga konsumentplånboken. Trots det fick angripare tillgång till mycket värdefull identitetsinformation, inklusive personnummer. Exponeringen var tillräckligt lång för att skapa verklig risk för…
En välkänd utpressningsgrupp har riktat uppmärksamheten mot kasinobranschen. Uppgifter om en möjlig Wynn Resorts-dataläcka dök upp efter att hackare påstod sig ha stulit en stor databas och varnat företaget för en eventuell offentlig publicering. Vad angriparna påstår Gruppen ShinyHunters uppger att den kommit över cirka 800 000 poster kopplade till organisationen. Angriparna satte en tidsfrist…
Nederländska hälsomyndigheter hanterar en omfattande integritetsincident som påverkar ett nationellt screeningprogram. Clinical Diagnostics-dataläckan exponerade känsliga medicinska journaler kopplade till cancerprovtagning. Eftersom uppgifterna rör hälsodata sträcker sig konsekvenserna bortom vanlig identitetsstöld. Vad som hände Angripare tog sig in i system kopplade till ett laboratorium som hanterar diagnostiska prover. Intrånget gjorde det möjligt att hämta en stor…
Det japanska wellnessföretaget Tenga har meddelat en säkerhetsincident som rör kommunikationen med kundtjänsten. Tenga-dataläckan exponerade privata konversationer efter att angripare fått åtkomst till ett företagskonto för e-post. Betalningsuppgifter förblev skyddade, men produkternas känsliga natur ökar integritetsrisken. Vad som hände Utredare upptäckte obehörig åtkomst till en supportinkorg som användes för kunder i USA. Angriparen kunde läsa…
Att ansöka om lån sker idag ofta helt online. Den bekvämligheten samlar samtidigt stora mängder identitetsdata i en enda plattform. Ett nyligt Figure-dataintrång visar hur snabbt angripare kan utnyttja den verkligheten efter att ha fått tillgång till ett anställdkonto. Hackare tog sig in hos fintech-långivaren genom en social engineering-attack och publicerade senare stulna uppgifter. Utredare…