Ett dataintrång hos SafePal har exponerat orderinformation som tillhör cirka 39 798 kunder. Leverantören av hårdvaruplånböcker för kryptovalutor uppger att angripare utnyttjade en sårbarhet i företagets orderspårningssystem och stal personuppgifter kopplade till köp som gjordes mellan mars 2025 och april 2026. En hotaktör hävdar nu att den stulna informationen säljs på ett forum för cyberbrottslighet.…
Shell utreder en möjlig cyberincident efter att ransomwaregruppen Clop hävdat att den stulit 89 GB data från energijätten. Den påstådda datastölden från Shell ingår i en större kampanj som riktar sig mot internetexponerade PTC Windchill- och FlexPLM-system. Clop har publicerat dussintals organisationer på sin läcksajt och hävdar att gruppen kommit över känsliga företagsfiler från flera…
ShinyHunters hävdar att gruppen har stulit 50 GB data från arbetsklädesföretaget Carhartt, inklusive uppgifter kopplade till miljontals kunder och anställda. Gruppen påstår att Carhartt avslutade utpressningsförhandlingarna efter att ha fått ett krav på 3,3 miljoner dollar i lösensumma. ShinyHunters listar Carhartt på läcksajt Hackergruppen lade till Carhartt på sin läcksajt på dark web och publicerade…
Hackergruppen Jewelbug har tagit sig in i myndigheters webbmail-system i Mellanöstern samtidigt som den drivit ett parallellt nätverk för kryptobedrägerier. Forskare upptäckte att samma infrastruktur användes för cyberspionage, stöld av inloggningsuppgifter och AI-genererade bluffsajter. Jewelbug komprometterar gemensam webbmail för myndigheter Jewelbug, som även spåras under namnen Earth Alux och REF7707, riktade in sig på myndigheter,…
Säkerhetsforskare har fått tillgång till ett arkiv på 153 GB som innehåller inloggningsuppgifter som uppges ha stulits under leveranskedjeattacken mot LiteLLM i mars. Uppgifterna ska kunna kopplas till nästan 2 500 organisationer, däribland AWS, Cisco, Samsung, Salesforce och andra stora företag. Arkivet från LiteLLM-intrånget innehåller molninloggningsuppgifter, åtkomsttokens, nycklar till AI-leverantörer och andra känsliga uppgifter. Att…
Hårdvaruplånbokstillverkaren Trezor har avslöjat en dataläcka som påverkar nästan 14 000 kunder efter att angripare fått åtkomst till system hos företagets frakt- och logistikleverantör ShipMonk. Trezor-dataläckan exponerade kundernas orderinformation, inklusive namn, e-postadresser, telefonnummer och leveransadresser. Trezor uppger att företagets egna system inte komprometterades och att kundernas hårdvaruplånböcker fortfarande är säkra. Incidenten påverkar kunder i USA,…
Valve informerar europeiska Steam Hardware-kunder om ett dataintrång hos sin fraktpartner CEVA Logistics. Intrånget exponerade kunddata kopplade till leveranser. Däremot exponerades inga Steam-lösenord, betalkortsuppgifter eller Steam Guard-koder. Dataintrånget som berör Valve kan ändå hjälpa kriminella att skapa övertygande nätfiskebedrägerier. Berörda kunder bör vara försiktiga med oväntade meddelanden om leveranser. Attack drabbade Steams fraktpartner CEVA Logistics…
Levi Strauss & Co. uppger att angripare stal företagsinformation efter att ha använt social manipulation för att kompromettera de företagsutfärdade datorerna hos tre anställda. Klädföretaget uppger att cyberattacken mot Levi Strauss snabbt kunde begränsas och att det inte finns några bevis för att angriparna fick tillgång till konsumentdata. Incidenten orsakade inte heller några störningar i…
Schweiz federala IT-myndighet uppger att angripare tog sig in i dess Microsoft SharePoint-servrar och komprometterade omkring 200 användarkonton. Federal Office for Information Technology and Telecommunication, känt som BIT, upptäckte ovanlig aktivitet i sin SharePoint-miljö den 28 juli. Efter att ha bekräftat incidenten stängde myndigheten av extern internetåtkomst, åtgärdade misstänkta sårbarheter och återställde lösenorden för berörda…
Elsparkföretaget Ryde har bekräftat att ett dataintrång har påverkat samtliga kundkonton, vilket motsvarar omkring 4,5 miljoner användare i Norge och andra europeiska marknader. Företaget uppgav att en obehörig aktör fick tillgång till dess system den 2 augusti och kopierade kundinformation innan Ryde lyckades stoppa intrånget. Ryde är verksamt i Norge, Sverige, Finland och Tyskland. Företaget…