Cambridge University Hospitals utreder ett misstänkt dataintrång efter att omkring 40 anställda öppnat patientjournalen för en treårig pojke som vårdades efter en uppmärksammad incident på en djurpark i Cambridgeshire. NHS-stiftelsen har även anmält händelsen till den brittiska dataskyddsmyndigheten Information Commissioner’s Office (ICO) medan den granskar om samtliga anställda hade ett giltigt skäl att ta del…
Xsolis dataintrång har exponerat känslig information som tillhör nästan 1,4 miljoner patienter efter att cyberkriminella lyckades ta sig in i vårdteknikföretagets system genom en riktad nätfiskeattack. Händelsen påverkar vårdorganisationer över hela USA som använder Xsolis AI-drivna plattform för att stödja beslut kring patientvård, försäkringsgranskningar och ersättningsprocesser. Säkerhetsexperter varnar för att den stulna informationen kan användas…
Cyberattacken mot Tata Electronics har väckt nya frågor om säkerheten i globala leverantörskedjor efter att företaget bekräftat att angripare tagit sig in i delar av dess IT-infrastruktur. Bekräftelsen kom efter att en hotgrupp publicerat en omfattande samling stulna filer som påstås innehålla konfidentiell information kopplad till stora kunder, däribland Apple och Tesla. Tata Electronics uppger…
Xsolis-dataintrånget har exponerat känslig information som tillhör nästan 1,4 miljoner personer efter att angripare fått tillgång till vårdteknikföretagets nätverk genom en nätfiskeattack. Händelsen påverkade data som företaget tagit emot från sjukhus, vårdsystem och försäkringsbolag som använder Xsolis tjänster. Utredare uppger att intrånget exponerade både personuppgifter och skyddad hälsoinformation, vilket väcker oro för identitetsstöld och vårdrelaterade…
Ett nytt LastPass-dataintrång har exponerat kundinformation efter att angripare komprometterat en tredjepartsleverantör med koppling till lösenordshanterarens Salesforce-miljö. Incidenten påverkade inte kundvalv, lösenord eller LastPass kärnsystem. Däremot belyser den de växande risker som leverantörskedjeattacker innebär för organisationer som förlitar sig på externa plattformar och integrationer. LastPass bekräftade att intrånget har sitt ursprung hos Klue, en plattform…
Belgiens civila underrättelsetjänst utreder en cybersäkerhetsincident som kan ha exponerat personuppgifter tillhörande nuvarande och tidigare anställda. Intrånget ska ha påverkat ett system som används för att hantera mobila enheter, snarare än myndighetens klassificerade underrättelseinfrastruktur. Tjänstemän uppger att det inte finns några tecken på att angriparna fick tillgång till hemlig statlig information. Den exponerade datan kan…
En cybersäkerhetsincident hos Tata Electronics har väckt oro inom den globala tillverkningsindustrin. Företaget bekräftade att angripare fick åtkomst till delar av dess system efter att en ransomwaregrupp tagit på sig ansvaret för en omfattande dataläcka. Incidenten fick stor uppmärksamhet när hackare publicerade ett stort arkiv med påstått stulna filer på darknet. Säkerhetsforskare som granskat materialet…
Mer än 3 miljoner människor kan ha fått sina personuppgifter exponerade efter att en cyberattack riktades mot ett system i Texas som används för att hantera jakt- och fiskelicenser. Delstatliga myndigheter offentliggjorde incidenten efter att ha upptäckt obehörig åtkomst till kunduppgifter som lagrades via en tredjepartsplattform. Intrånget drabbade personer som köpt licenser genom Texas Parks…
Nintendo of America har bekräftat att angripare kom över anställdas information under en cyberattack mot TinyPulse, en plattform för arbetsplatsundersökningar som ägs av ett dotterbolag till WebMD. Företaget uppger att incidenten inte påverkade Nintendos eget nätverk. I stället fick angriparna tillgång till data som lagrades hos den externa tjänsteleverantören. Bekräftelsen kommer efter att hotaktören Shadowbyt3$…
Cyberkriminella utnyttjade en komprometterad OAuth-integration hos Klue för att få tillgång till kunddata lagrad i Salesforce-miljöer. Utredare har kopplat incidenten till hotgruppen Icarus, som har riktat in sig på flera organisationer i en växande kampanj för datastöld och utpressning. Attacken belyser en växande utmaning inom cybersäkerhet. I stället för att attackera Salesforce direkt riktar sig…