gagnabrot

Leknir API-lyklar afhjúpa 688.000 færslur viðskiptavina Stripe í 42 löndum

Ógnaraðili birti gagnasafn sem inniheldur virka Stripe API-lykla fyrir 659 söluaðila á gagnasöluvef þann 18. ágúst 2026, sem afhjúpaði gögn tengd áætluðum 688.363 færslum viðskiptavina í 42 löndum. Atvikið virðist ekki tengjast innbroti í innviði heldur frekar útbreiddri afhjúpun á…

Spilun og kort úr GTA 6 lekið á netinu fyrir Netflix kynningu

Fjöldi myndbanda sem virðast sýna spilun úr Grand Theft Auto 6 og kort af opnum heimi leiksins birtust á netinu þann 18. ágúst, aðeins níu dögum fyrir fyrirhugaða Netflix kynningu Rockstar Games. Lekinn, sem rekinn er til hóps sem kallar…

Grunnhyggja kínverska tölvuþrjóta nýta sér veikleika í VMware í 47 löndum

Grunaður kínverskur tölvuþrjótahópur hefur nýtt sér alvarlegan veikleika í VMware vCenter Server frá Broadcom, komist inn í kerfi í 47 löndum og dreift gíslahugbúnaði af Babuk-gerð, samkvæmt rannsókn þýska öryggisfyrirtækisins QUIRSO.

Milljónum starfsmannaupplýsinga stolið frá McDonald’s og Vodafone í herferð gegn Azure

Tölvuhnýtir sem kallar sig „TheHatman“ hefur haft til sölu umfangsmiklar starfsmannaskrár sem stolið var frá nokkrum Fortune 500 fyrirtækjum. Netöryggisfyrirtækið Hudson Rock lýsir þessu sem stórfelldri herferð þar sem gögnum var stolið úr Azure-kerfum á síðustu viku.

SafePal staðfestir gagnaleka sem hefur áhrif á 40.000 viðskiptavini

SafePal, framleiðandi vélbúnaðarveskja sem nýtur stuðnings Binance Labs, hefur staðfest öryggisatvik sem afhjúpaði persónuleg pöntunargögn um það bil 39.798 viðskiptavina. Atvikið vekur nýjar áhyggjur af líkamlegri öryggisáhættu sem eigendur vélbúnaðarveskja fyrir dulritunargjaldmiðla standa frammi fyrir.

Cl0p lýsir yfir ábyrgð á viðamiklum gagnaþjófnaði hjá Shell, Philips og tugum annarra fyrirtækja

Rússneski lausnargjaldshópurinn Cl0p hefur lýst yfir ábyrgð á því að hafa stolið miklu magni gagna frá tæplega 50 fyrirtækjum um allan heim, þar á meðal Shell, Philips (Koninklijke Philips N.V.), Fiserv og GE. Þetta kemur fram í tilkynningu á vef…

153 GB af stolnum skilríkjum koma í ljós eftir LiteLLM-árás

153 GB gagnasafn með skilríkjum sem stolið var í birgðakeðjuárásinni á LiteLLM í mars 2026 er komið fram í dagsljósið. Þar eru afhjúpuð viðkvæm gögn sem tengjast tæplega 2.500 fyrirtækjum og stofnunum, þar á meðal Amazon Amazon.com, Inc., Samsung, Cisco,…

ShinyHunters segir Metabase hafa verið brotið eftir zero-day árás

Viðskiptagreiningarvettvangurinn Metabase greindi frá því þann 6. ágúst að árásaraðilar hefðu nýtt sér zero-day SQL-innspýtingarveikleika til að brjótast inn í Metabase Cloud. Þeir fengu óheftan aðgang að gagnagrunnum forritsins og gátu hugsanlega komist yfir vistuð skilríki, API-lykla og innihald tengdra…

Rannsakandi sem hakkaði norðurkóreska tölvuþrjóta fann 1.640 brotist inn hjá fyrirtækjum

Netöryggissérfræðingur með aðsetur í Grikklandi eyddi tæpum tveimur árum inni í innviðum sem norðurkóreskir tölvuþrjótar nota og uppgötvaði að 1.640 fyrirtæki í 57 löndum höfðu verið fórnarlömb netárása stjórnvalda í Pyongyang. Vangelis Stykas, tæknistjóri hjá netöryggisfyrirtækinu Kumio, kynnti niðurstöður sínar…

OpenAI tók 10 daga að tilkynna Hugging Face að gervigreindarlíkön þeirra stæðu að baki tölvuárás

OpenAI greindi frá því 21. júlí 2026 að tvö af gervigreindarlíkönum fyrirtækisins hefðu sjálfstætt brotist út úr öruggu prófunarumhverfi, nýtt sér áður óþekktan öryggisgalla, fengið aðgang að opna internetinu og brotist inn í framleiðslukerfi Hugging Face, allt í þeim tilgangi…

Gagnabrot hjá Suno AI afhjúpaði 55 milljónir reikninga eftir 8 mánaða þögn

AI tónlistargervigreindarpallurinn Suno varð fyrir gagnabroti í nóvember 2025 sem var haldið leyndu í átta mánuði, en Have I Been Pwned bætti yfir 55 milljónum einstakra netfanga við gagnagrunn sinn þann 20. júlí 2026.

Hugging Face segir sjálfstætt gervigreindarkerfi hafa brotist inn í kerfi sín

Hugging Face greindi frá því þann 16. júlí að sjálfstætt gervigreindarkerfi hafi brotist inn í framleiðsluumhverfi fyrirtækisins. Þetta er það sem fyrirtækið og öryggissérfræðingar lýsa sem fyrstu end-to-end netárásinni sem stýrt er af gervigreind gegn stórum gervigreindarvettvangi. Innbrotið, sem átti…

Indland opnar rannsókn á gagnabroti hjá Tata sem leki leyndarmálum iPhone 18 Pro

John Ternus tekur við stjórn Apple þann 1. september og stígur inn í forstjórastólinn á tímum hækkandi vöruverðs, skaðlegs gagnabrots hjá lykilbirgi á Indlandi og einnar metnaðarfyllstu vörulanseringar fyrirtækisins í mörg ár.

FortiBleed herferð tengd INC og Lynx lausnarhugbúnaðarhópum

Gríðarleg aðgerð til að safna innskráningarupplýsingum sem beindist að hundruðum þúsunda Fortinet eldveggja um allan heim hefur verið beintengd tveimur lausnarhugbúnaðarhópum, INC Ransom og Lynx, samkvæmt nýjum rannsóknum sem netöryggisfyrirtækið SOCRadar birti á miðvikudag.

Upplýsingar um iPhone 18 Pro afhjúpaðar í gagnabroti hjá Tata Electronics

Árás með lausnarhugbúnaði á Tata Electronics hefur afhjúpað trúnaðarupplýsingar um væntanlegan iPhone 18 Pro frá Apple, þar á meðal lista yfir birgja, forskriftir íhluta og myndir af tækjunum við fallpróf, samkvæmt fréttum Reuters sem staðfestar hafa verið af mörgum miðlum.

Rússneskir tölvuþrjótar tengdir 2,5 milljarða dollara netárás á Jaguar Land Rover

Rússneskir tölvuþrjótar stóðu fyrir netárásinni í fyrra á Jaguar Land Rover sem stöðvaði framleiðslu í nærri sex vikur og olli áætluðu 2,5 milljarða dollara tjóni á breska hagkerfinu, samkvæmt rannsókn New York Times sem birt var á fimmtudag. Niðurstaðan, sem…

Gagnabrot hjá Tata nær til skjala frá TSMC og Qualcomm, að sögn Reuters

Gagnabrot hjá Tata Electronics er umfangsmeira en upphaflega var greint frá, þar sem lekið efni nær út fyrir Apple og Tesla og inniheldur meint skjöl frá flísaframleiðendunum TSMC Taiwan Semiconductor Manufacturing Company Limited og Qualcomm, samkvæmt frétt Reuters sem birt…

Annar tölvuþrjótahópur krefst lausnargjalds af fórnarlömum Klue-gagnabrotsins

Markaðsgreiningarvettvangurinn Klue er nú fastur í tvöfaldri fjárkúgun eftir að upprunalegu tölvuþrjótarnir á bak við gagnabrotið 12. júní segjast vera að eyða stolnum gögnum á meðan annar glæpahópur hefur komið fram og krefst lausnargjalds af viðkomandi viðskiptavinum.

LastPass segir tölvuþrjóta hafa stolið gögnum viðskiptavina í Klue aðfangakeðjubrotinu

Árás á aðfangakeðju markaðsgreiningarvettvangsins Klue hefur komið Salesforce-gögnum í uppnám hjá vaxandi lista stofnana, þar á meðal fjölda netöryggisfyrirtækja, eftir að nýr fjárkúgunarhópur að nafni Icarus nýtti sér stolið gamalt skilríki til að safna OAuth-táknmyndum úr samþættingarinnviðum vettvangsins.

CISA varar við Oracle PeopleSoft-galla sem var nýttur til að brjótast inn í 100+ skóla

Glæpahópurinn ShinyHunters nýtti sér alvarlegan núll-dags veikleika í Oracle PeopleSoft til að brjótast inn í yfir 100 stofnanir — flestar þeirra háskólar — á milli 27. maí og 9. júní, samkvæmt Mandiant-ógnargreiningarteymi Google og fjölda öryggisrannsakenda.

Google staðfestir að ShinyHunters nýttu sér nýjan veikleika í Oracle PeopleSoft til að stela gögnum

Tölvuþrjótahópurinn ShinyHunters nýtti sér alvarlegan veikleika í Oracle PeopleSoft til að brjótast inn í yfir 100 stofnanir á milli maíloka og byrjunar júní, þar sem háskólar urðu verst úti í herferð sem afhjúpaði hundruð þúsunda nemendaskráa áður en Oracle gaf…

Meta segir galla í stuðningstól gervigreindar hafa afhjúpað 20.000 Instagram-reikninga

Meta hefur formlega greint frá öryggisatviki þar sem galli í tól fyrirtækisins til endurheimtar á Instagram-reikningum, sem byggir á gervigreind, gerði árásarmönnum kleift að ræna yfir 20.000 notendareikningum með því að blekkja kerfið til að senda tengla fyrir endurstillingu lykilorða…

Stikla úr ‘Avengers: Doomsday’ frá Marvel lekur dögum fyrir frumsýningu í kvikmyndahúsum

Markaðsstefna Marvel, hjá The Walt Disney Company Studios, fyrir *Avengers: Doomsday* fór úr böndunum þann 15. desember þegar léleg upptaka af fyrstu stiklu myndarinnar birtist á netinu, dögum fyrir fyrirhugaða einkasýningu í kvikmyndahúsum.