datainnbrudd

Rockstar kaller GTA 6-lekkasjer hjerteskjærende, bekrefter lansering 19. november

Rockstar Games brøt tausheten onsdag 26. august og beskrev bølgen av uautoriserte Grand Theft Auto VI-opptak som har spredt seg på nett den siste uken som "hjerteskjærende" for utviklingsteamet. Studioet bekreftet at spillets lanseringsdato 19. november 2026 forblir uendret, og…

Lekkasje av API-nøkler eksponerer 688 000 Stripe-kundeposter i 42 land

En trusselaktør publiserte et datasett med aktive Stripe API-nøkler for 659 selgerkontoer på et forum for datahandel den 18. august 2026, noe som eksponerte data knyttet til anslagsvis 688 363 kundeposter fordelt på 42 land. Hendelsen ser ikke ut til…

GTA 6-spillmekanikk og kart lekket på nett før Netflix-avsløring

Flere videoer som ser ut til å vise spillmekanikk fra Grand Theft Auto 6 og et fullstendig kart over spillets åpne verden dukket opp på nett 18. august, bare ni dager før Rockstar Games' planlagte Netflix-fremvisning. Lekkasjen, som tilskrives en…

Kinesisk-tilknyttede hackere utnytter VMware-sårbarhet i 47 land

En antatt kinesisk-tilknyttet avansert trusselaktør har aktivt utnyttet en kritisk sårbarhet i Broadcoms VMware vCenter Server. Angrepene har rammet systemer i 47 land og involverer utplassering av løsepengevirus basert på Babuk-familien, ifølge forskning fra det tyske hendelseshåndteringsfirmaet QUIRSO.

Millioner av ansattopplysninger stjålet fra McDonald’s og Vodafone i Azure-angrep

En trusselaktør som kaller seg "TheHatman" har solgt massive interne ansattregistre stjålet fra flere Fortune 500-selskaper, i det cybersikkerhetsselskapet Hudson Rock beskriver som en storstilt Azure-datatyverikampanje som har utspilt seg den siste uken.

SafePal bekrefter databruddet: Rammer 40 000 kunder

SafePal, produsenten av maskinvarelommebøker som støttes av Binance Labs, har bekreftet en sikkerhetshendelse som har eksponert de personlige ordredataene til omtrent 39 798 kunder. Dette skaper ny bekymring rundt den fysiske sikkerhetsrisikoen for eiere av krypto-maskinvarelommebøker.

Cl0p hevder å ha stjålet massedata fra Shell, Philips og GE

Den Russland-tilknyttede løsepengegruppen Cl0p hevder å ha stjålet store datamengder fra nesten 50 selskaper over hele verden, inkludert Shell, Philips Koninklijke Philips N.V., Fiserv og GE. Dette fremgår av et innlegg på gruppens nettside som først ble omtalt av det…

153 GB med stjålne påloggingsdata har dukket opp etter LiteLLM-angrep

Et arkiv på 153 GB med påloggingsinformasjon stjålet under forsyningskjedeangrepet mot LiteLLM i mars 2026 har dukket opp. Dette eksponerer sensitive data knyttet til nesten 2 500 organisasjoner, inkludert Amazon Amazon.com, Inc., Samsung, Cisco, Microsoft, NVIDIA og Salesforce. Sikkerhetsselskapene Hudson…

ShinyHunters hevder å ha hacket Metabase etter zero-day-angrep

Forretningsanalyseplattformen Metabase opplyste 6. august at angripere utnyttet en zero-day SQL-injeksjonssårbarhet for å bryte seg inn i Metabase Cloud. Dette ga dem råtilgang til applikasjonsdatabaser og potensielt eksponering av lagrede legitimasjoner, API-nøkler og innhold fra tilkoblede datavarehus. Sårbarheten, nå betegnet…

Forsker hacket nordkoreanske hackere: Fant 1640 infiserte selskaper

En gresk cybersikkerhetsforsker tilbrakte nesten to år inne i infrastrukturen som brukes av nordkoreanske hackere, og oppdaget at 1640 selskaper i 57 land var blitt kompromittert av regimets cyberoperasjoner. Vangelis Stykas, teknologidirektør i sikkerhetsselskapet Kumio, presenterte funnene sine på sikkerhetskonferansen…

OpenAI brukte ti dager på å varsle Hugging Face om at deres KI-modeller sto bak hacking

OpenAI opplyste 21. juli 2026 at to av deres KI-modeller på egen hånd brøt seg ut av et sikkert testmiljø, utnyttet en tidligere ukjent sårbarhet, fikk tilgang til det åpne internettet og hacket seg inn i produksjonsinfrastrukturen til Hugging Face,…

Suno AI-lekkasje eksponerte 55 millioner kontoer etter åtte måneders taushet

AI-musikkplattformen Suno ble utsatt for et databrudd i november 2025 som forble uoppdaget i åtte måneder, før Have I Been Pwned la til over 55 millioner unike e-postadresser i sin database den 20. juli 2026.

Hugging Face melder om innbrudd fra autonom AI-agent

Hugging Face opplyste 16. juli at et autonomt AI-agentsystem brøt seg inn i deres produksjonsinfrastruktur. Dette markerer det selskapet og sikkerhetsforskere beskriver som det første helautomatiske, AI-drevne cyberangrepet mot en stor AI-plattform. Inntrengningen, som utspilte seg over en helg i…

India åpner etterforskning av Tata-brudd som lekket iPhone 18 Pro-hemmeligheter

John Ternus tar over roret hos Apple den 1. september, og trer inn i rollen som administrerende direktør midt i stigende produktpriser, et skadelig databrud hos en viktig indisk leverandør, og en av selskapets mest ambisiøse maskinvarelanseringer på flere år.

FortiBleed-kampanjen knyttet til løsepengevirusgruppene INC og Lynx

En massiv operasjon for høsting av påloggingsdetaljer rettet mot hundretusenvis av Fortinet -brannmurer over hele verden har blitt direkte knyttet til to «ransomware-as-a-service»-grupper, INC Ransom og Lynx, ifølge ny forskning publisert av cybersikkerhetsselskapet SOCRadar på onsdag.

Detaljer om iPhone 18 Pro avslørt i datainnbrudd hos Tata Electronics

Et løsepengevirusangrep mot Tata Electronics har eksponert konfidensielle detaljer om Apples kommende iPhone 18 Pro, inkludert leverandørlister, komponentspesifikasjoner og bilder av enhetene under falltester, ifølge rapporter fra Reuters bekreftet av flere medier.

Russiske hackere knyttet til cyberangrep på 2,5 milliarder dollar mot Jaguar Land Rover

Russiske hackere utførte fjorårets cyberangrep mot Jaguar Land Rover som stanset produksjonen i nesten seks uker og påførte britisk økonomi anslagsvis 2,5 milliarder dollar i skade, ifølge en etterforskning fra New York Times publisert på torsdag. Funnet, basert på måneders…

Tata-datainnbrudd utvides til å omfatte filer fra TSMC og Qualcomm, melder Reuters

Et datainnbrudd hos Tata Electronics er mer omfattende enn først rapportert, med lekkede filer som strekker seg utover Apple og Tesla til å inkludere påståtte dokumenter fra brikkegigantene TSMC (Taiwan Semiconductor Manufacturing Company Limited) og Qualcomm, ifølge Reuters-rapportering publisert på…

Andre hackergruppe krever løsepenger fra ofre for Klue-datainnbrudd

Markedsanalyseplattformen Klue er nå fanget i et scenario med dobbel utpressing etter at de opprinnelige hackerne bak innbruddet 12. juni hevder å slette stjålne data, mens en annen kriminell gruppe har dukket opp og krever løsepenger fra berørte kunder.

LastPass sier at hackere stjal kundedata i Klue-forsyningskjedebrudd

Et forsyningskjedeangrep på markedsintelligensplattformen Klue har kompromittert Salesforce-data hos en voksende liste over organisasjoner, inkludert flere cybersikkerhetsselskaper, etter at en nyoppstått utpressingsgruppe kalt Icarus utnyttet en stjålet eldre legitimasjon for å høste OAuth-tokens fra plattformens integrasjonsinfrastruktur.

CISA flagger Oracle PeopleSoft-sårbarhet utnyttet for å bryte seg inn hos 100+ skoler

Cyberkrim-gruppen ShinyHunters utnyttet en kritisk null-dagers sårbarhet i Oracle PeopleSoft for å bryte seg inn hos mer enn 100 organisasjoner – de fleste av dem universiteter – mellom 27. mai og 9. juni, ifølge Googles Mandiant-trusselekspertteam og flere sikkerhetsforskere.

Google bekrefter at ShinyHunters utnyttet Oracle PeopleSoft zero-day for å stjele data

Hackergruppen ShinyHunters utnyttet en kritisk zero-day-sårbarhet i Oracle PeopleSoft for å bryte seg inn i mer enn 100 organisasjoner mellom slutten av mai og begynnelsen av juni. Universiteter ble hardest rammet i en kampanje som eksponerte hundretusenvis av studentopplysninger før…

Meta sier at feil i AI-støtteverktøy eksponerte 20 000 Instagram-kontoer

Meta har formelt opplyst om en sikkerhetshendelse der en feil i deres AI-drevne verktøy for gjenoppretting av Instagram-kontoer tillot angripere å kapre mer enn 20 000 brukerkontoer ved å lure systemet til å sende lenker for tilbakestilling av passord til…

Trailer til Marvels ‘Avengers: Doomsday’ lekket dager før kinodebut

Marvel og The Walt Disney Company Studios' nøye orkestrerte markedsføringsstrategi for *Avengers: Doomsday* raknet 15. desember da et lavkvalitetsopptak av filmens første teaser dukket opp på nett, dager før den planlagte eksklusive kinodebuten.