Franska tillsynsmyndigheter har utfärdat en omfattande sanktionsavgift efter en långvarig integritetsutredning kopplad till Deezer-användardata. Böterna efter Deezer-dataläckan visar hur personuppgiftsbiträden förblir fullt ansvariga enligt GDPR, även efter att kommersiella relationer har avslutats. Myndigheterna konstaterade att ett reklambolag behöll och återanvände miljontals poster utan tillstånd, vilket avslöjade allvarliga brister i regelefterlevnaden. Bakgrund till Deezer-incidenten Fallet går…
Dataintrånget vid University of Sydney har väckt oro kring hur universitet hanterar äldre data och utvecklingssystem. Universitetet bekräftade att angripare fick tillgång till ett nätbaserat kodarkiv och laddade ner filer som innehöll personuppgifter. Även om systemet inte användes för aktiv produktionsdata, exponerades historiska register som lagrats i miljön under incidenten. Hur intrånget skedde Intrånget upptäcktes…
Franska myndigheter utreder ett dataintrång mot Frankrikes inrikesministerium efter att hackare komprometterat interna e-postsystem vid ministeriets huvudkontor på Place Beauvau. Tjänstemän bekräftade obehörig åtkomst till delar av infrastrukturen, vilket har väckt oro kring känslig regeringskommunikation. Utredare arbetar nu med att fastställa hur angriparna tog sig in i systemen och vilken information de kan ha fått…
SoundCloud-dataläckan exponerade medlemsuppgifter efter att angripare komprometterade interna system och störde anställdas VPN-åtkomst. SoundCloud bekräftade incidenten efter att ha upptäckt obehörig aktivitet inom sitt interna nätverk. Intrånget påverkade inte SoundClouds publika streamingplattform, men väckte oro kring hur angriparna lyckades få tillgång till känsliga interna miljöer. Angripare utnyttjade VPN-störningar för att få intern åtkomst SoundCloud uppgav…
Askul-dataläckan har exponerat personuppgifter som tillhör cirka 740 000 kunder efter en cyberattack kopplad till utpressningsgruppen RansomHouse. Det japanska kontorsmaterialföretaget bekräftade att angripare fick tillgång till interna system och stal kunddata under incidenten. Askul driver en av Japans största B2B-plattformar för leveranser till företag, vilket gör intrånget särskilt allvarligt för både företagskunder och privatpersoner. RansomHouse…
Ett dataintrång hos det fordonsrelaterade kreditupplysningsföretaget 700Credit har exponerat känsliga personuppgifter kopplade till bilhandlares finansiering runt om i USA. Händelsen väcker allvarliga frågor om dataskyddsrutiner inom bilfinansieringssektorn, där konsumenters finansiella uppgifter rör sig mellan flera tredjepartsplattformar. De exponerade uppgifterna ska enligt uppgift omfatta personnummer (Social Security numbers) och andra personliga detaljer som används vid fordonsfinansiering…
LinkedIn-dataläckan väckte stor oro efter att forskare upptäckte en osäker databas som innehöll miljarder professionella poster. Datasetet låg öppet online utan någon autentisering, vilket gjorde det möjligt för vem som helst att nå informationen. En massiv oskyddad databas hittades online Säkerhetsforskare identifierade en stor MongoDB-instans som lagrade mer än fyra miljarder poster. Servern saknade lösenord…
Coupang-dataintrånget har utlöst en omfattande polisutredning i Sydkorea. Polisen genomförde en razzia mot företagets huvudkontor efter att Coupang bekräftade en läcka som drabbade nästan 34 miljoner användarkonton. Händelsen väckte oro kring företagens säkerhet, interna kontroller och stora plattformars förmåga att skydda kundinformation. Myndigheterna söker nu orsaken, omfattningen och ansvaret bakom en av landets allvarligaste dataincidenter.…
Ett nytt påstående om ett Volkswagen-dataintrång har dykt upp efter att hackare publicerat information som påstås komma från en återförsäljare i Himachal Pradesh, Indien. Angriparna säger att de komprometterade Volkswagen Mandis backend-system och extraherade miljontals kundposter. Påståendet väcker nya farhågor om säkerheten hos återförsäljare och skyddet av känslig kundinformation inom detaljhandelsnätverk för fordon. Även om…
React2Shell-sårbarheten har utlöst en omfattande säkerhetskris eftersom angripare utnyttjar felet för att kompromettera över 30 organisationer. Rapporter visar att mer än 77 000 internetexponerade IP-adresser fortfarande är sårbara. Eftersom sårbarheten möjliggör fjärrkörning av kod utan autentisering kan även en enda oskyddad server ge angripare djup åtkomst. Vad React2Shell är och varför det spelar roll React2Shell-sårbarheten…