Tietomurrot

Beacon Mutualin kiristysohjelmatietomurto koskee 130 000 henkilöä, mukaan lukien 4 500 Rhode Islandin valtion työntekijää
Kiristysohjelmatietomurto Beacon Mutualiin, Rhode Islandissa toimivaan työtapaturmavakuutusyhtiöön, on paljastanut yli 130 000 henkilön arkaluonteisia henkilötietoja. Loukatuista noin 4 500 on nykyisiä tai entisiä Rhode Islandin valtion työntekijöitä, mikä tekee tästä merkittävän valtion työntekijöiden tietomurtotapauksen...

Trump Mobilen tietoturva-aukko paljasti 27 000 asiakkaan henkilötiedot
Trump Mobilen ennakkotilausjärjestelmän verkkosivustohaavoittuvuus on mahdollisesti paljastanut noin 27 000 asiakkaan henkilötiedot tällä viikolla julkaistun raportin mukaan. Vaarantuneisiin tietoihin kuuluvat...

Megalodon-hyökkäys iski 5 561 GitHub-repositorioon kuudessa tunnissa
GitHub CI/CD -toimitusketjuhyökkäys nimeltä Megalodon on asettanut uuden vertailukohdan automaattiselle, laajamittaiselle repositorioiden vaarantamiselle. Kuuden tunnin aikaikkunassa hyökkääjät työnsivät 5 718 haitallista koodipäivitystä 5 561 GitHub-repositorioon käyttäen vääriä henkilöllisyyksiä työnkulkutiedostojen injektoimiseen, joiden tarkoituksena oli hiljaa tyhjentää pilvipalvelutunnisteet, SSH-avaimet ja lähdekoodisalaisuudet...

Unimed-laskutusrikkomus paljastaa potilastiedot saksalaisissa yliopistosairaaloissa
Laskutuspalveluyhtiö Unimediin kohdistunut terveydenhuollon kolmannen osapuolen tietoturvarikkomus on vaarantanut kymmenien tuhansien potilaiden henkilö- ja terveystiedot useissa saksalaisissa yliopistosairaaloissa, mukaan lukien Kölnin, Freiburgin ja Heidelbergin laitokset.

Vietnamin ministeriövirastot joutuivat tietomurtojen kohteeksi – miljoonien tiedot paljastuivat
Vietnamilaiset kyberturvallisuusviranomaiset vahvistivat 22. toukokuuta, että he reagoivat aktiivisesti kahteen erilliseen, erittäin vakavaan tietomurtoon, jotka kohdistuivat ministeriötason viranomaisiin. Tapaukset johtivat miljoonien käyttäjätietueiden varastamiseen ja paljastivat kriittisen heikkouden: hyökkääjät onnistuivat ohittamaan Security Operations Center (SOC) -valvontajärjestelmät, joiden oli tarkoitus havaita juuri tämänkaltaiset tunkeutumiset. Vietnamilaisille kansalaisille, jotka säännöllisesti toimittavat henkilötietojaan viranomaisportaaleihin, tämä Vietnamin hallituksen tietomurto herättää kiireellisiä kysymyksiä siitä, kuinka hyvin näitä tietoja suojataan.

Station Casinosin tietomurto: 77 päivän ilmoitusviive herättää huolta
Station Casinos, yksi Las Vegasin suurimmista kasinooperaattoreista, on vahvistanut kyberturvallisuusmurron Mainen osavaltion oikeusministerin toimistoon jätetyssä viranomaisraportissa. Station Casinosin tietomurron yksityisyysvaikutukset herättävät jo tarkastelua – ei pelkästään sen vuoksi, mitä tietoja on saattanut paljastua, vaan myös siksi, kuinka kauan kului ennen kuin kuluttajille ilmoitettiin asiasta.

Europol takavarikoi 33 palvelinta ensimmäisessä VPN-rikosvyöryssä
Koordinoitu kansainvälinen operaatio on kaadettu 'First VPN,' palvelu, jonka lainvalvontaviranomaiset sanovat toimineen tarkoituksenmukaisena anonymiteettisuojana kyberrikollisille. Ranskaa ja Alankomaita johtivat operaatiota Europolin ja Eurojustin tuella, ja rikollisen VPN:n alasajossa takavarikoitiin 33 palvelinta ja tunnistettiin tuhansia käyttäjiä, jotka olivat yhteydessä globaaliin kyberrikosekosysteemiin...

Avis Budget 2024 tietomurtosovinto: Vaadi jopa 5 000 dollaria korvausta
Avis Budget Group, yksi Yhdysvaltojen suurimmista autonvuokraajista, on päässyt sovintoon vuoden 2024 tietomurrosta, joka jätti arkaluonteiset asiakastiedot alttiiksi. Vaarantuneisiin tietoihin kuuluivat...

Play-kiristysohjelma iskee Ampex Data Systemsiin – henkilötunnukset ja pankkitiedot vaarantuneet
Ampex Data Systems Corporationiin kohdistunut kiristysohjelmahyökkäys ja henkilötietojen paljastuminen ovat herättäneet uusia huolia siitä, kuinka haavoittuvaisia arkaluonteiset henkilötiedot edelleen ovat jopa erikoistuneissa teknologiayrityksissä...

CISA:n alihankkija vuoti AWS-avaimet ja salasanat julkiseen GitHubiin
Cybersecurity and Infrastructure Security Agency, paremmin tunnettuna nimellä CISA, on Yhdysvaltain hallituksen ensisijainen viranomainen digitaalisen infrastruktuurin suojaamisessa. Se julkaisee tietoturvatiedotteita, asettaa standardeja liittovaltion virastoille ja varoittaa säännöllisesti yleisöä tunnistetietojen käsittelystä. ...