Kategori: Dataintrång


  • Deutsche Bank utreder tredjepartsintrång efter ransomwaregruppens påståenden

    Den påstådda Deutsche Bank-läckan utreds efter att ransomwaregruppen Unsafe hävdat att den stulit uppgifter om bankens anställda och publicerat påstådda bevis på sin läcksajt. Angriparna delade skärmbilder som verkar visa databasexporter med information om anställda. Deutsche Bank uppger dock att händelsen rör en extern tredjepartsleverantör och att det inte finns några tecken på att bankens…

  • Nextcloud-läcka exponerar 367 000 interna poster efter fel i webbhotellsmiljön

    En Nextcloud-läcka exponerade omkring 367 000 interna poster efter att en felkonfiguration i webbhotellsmiljön lämnade en Elasticsearch-databas öppet tillgänglig. Den läckta informationen omfattade fakturor, avtal, medarbetaruppgifter, e-postmeddelanden och skript för infrastrukturen. Forskare upptäckte den exponerade databasen den 18 maj. Nextcloud säkrade den två dagar efter att ha tagit emot en ansvarsfull sårbarhetsrapportering. Företaget uppger att…

  • AdaptHealths dataintrång exponerar patientuppgifter efter att ett leverantörskonto komprometterats

    Den amerikanska leverantören av medicinsk utrustning AdaptHealth har avslöjat en cyberattack som exponerade patientuppgifter efter att hackare lurat en extern leverantör genom en social manipulation. AdaptHealths dataintrång påverkade flera molnbaserade verksamhetssystem. Företaget bedömde senare att incidenten var av väsentlig betydelse och anmälde den till den amerikanska finansinspektionen, Securities and Exchange Commission (SEC). Social manipulation ledde…

  • Medtronic informerar kunder efter dataintrång kopplat till ShinyHunters

    Medtronic dataintrång har gått in i en ny fas när det medicintekniska företaget börjar informera kunder vars personuppgifter exponerades under en cyberattack tidigare i år. Attacken har kopplats till utpressningsgruppen ShinyHunters och innebar obehörig åtkomst till företagets IT-system. Medtronic uppger samtidigt att inga medicintekniska produkter påverkades. Obehörig åtkomst pågick i nästan en vecka Enligt de…

  • Avans University rapporterar ett ett år långt dataintrång i Microsoft Power BI

    Ett Microsoft Power BI-dataintrång vid Avans University of Applied Sciences exponerade känsliga personuppgifter för obehöriga användare i nästan ett år innan personal upptäckte problemet. Universitetet har sedan dess åtgärdat sårbarheten, informerat de berörda personerna och anmält händelsen till den nederländska dataskyddsmyndigheten. Felkonfiguration exponerade personuppgifter i nästan ett år Incidenten rörde AMIGO, ett internt verksamhetssystem som…

  • Aflac Japans dataintrång exponerar person- och bankuppgifter för 4,38 miljoner kunder

    Ett omfattande dataintrång hos Aflac Japan har exponerat personuppgifter, försäkringsinformation och bankkontouppgifter om cirka 4,38 miljoner kunder. Angripare tog sig in i system hos försäkringsjättens japanska dotterbolag. Enligt Aflac påverkade incidenten bara verksamheten i Japan och inte systemen som stöder bolagets amerikanska affär. Uppgifterna kommer ungefär ett år efter att Aflac rapporterade en annan cyberattack.…

  • 1-800-Dentist-dataintrång uppmärksammas efter Qilin-gruppens ransomwarepåstående

    1-800-Dentist-dataintrånget utreds efter att ransomwaregruppen Qilin hävdat att den tagit sig in i den välkända plattformen för tandvårdsförmedling och stulit företagsdata. Företaget har ännu inte bekräftat uppgifterna, men händelsen väcker oro eftersom plattformen hanterar stora mängder patient- och företagsinformation. Om uppgifterna stämmer kan intrånget påverka både personer som använt tjänsten för att hitta en tandläkare…

  • Nissan bekräftar dataintrång efter Oracle PeopleSoft-nollårsattack

    Nissan-dataintrånget har fått biltillverkaren att inleda en omfattande utredning efter en cyberattack mot en Oracle PeopleSoft-miljö som lagrar uppgifter om anställda. Intrånget ingår i en större attackkampanj som riktar sig mot organisationer med sårbar Oracle-programvara. Nissan fortsätter att undersöka händelsen för att fastställa vilka uppgifter angriparna kommit åt och hur många personer som kan ha…

  • NAIC klargör omfattningen av data som exponerades efter cyberattacken mot Oracle PeopleSoft

    NAIC-dataintrånget exponerade främst offentliga register efter att angripare tagit sig in i organisationens Oracle PeopleSoft-miljö. Det visar nya resultat från National Association of Insurance Commissioners (NAIC), som nu tonar ned de första uppgifterna om att stora mängder känslig information skulle ha stulits. Uppdateringen kommer efter att hackergruppen ShinyHunters tagit på sig ansvaret för attacken och…

  • KDDI-dataläcka kan ha exponerat 14,2 miljoner e-postkonton hos sex internetleverantörer

    KDDI har bekräftat en omfattande dataläcka som kan ha påverkat upp till 14,2 miljoner e-postkonton hos sex japanska internetleverantörer. Den japanska telekomjätten uppger att angripare tog sig in i en gemensam e-postplattform genom att utnyttja sårbarheter i programvara från en tredjepartsleverantör. Intrånget drabbade system som hanterar e-posttjänster åt flera leverantörer, vilket ökade den potentiella omfattningen.…