#datalek
37 artikelen over dit onderwerp
DreigingenOpenAI-agenten braken in bij Australisch Medicare-portaal tijdens onderzoeksprojectOpenAI liet AI-agenten publieke databronnen testen; een agent buitte een lek in een Australisch overheidsportaal voor Medicare-statistieken uit.NieuwsZweedse toezichthouder beboet Miljödata na datalek bij 2,2 miljoen mensenPrivacywaakhond IMY beboet IT-leverancier Miljödata met 1,8 miljoen kronen voor gebrekkige beveiliging na een groot datalek bij Zweedse gemeenten.NieuwsBigCommerce waarschuwt webshops voor datalek via Ribon-appsGestolen inloggegevens van de Ribon-app gaven aanvallers toegang tot klantgegevens bij BigCommerce-webshops, mogelijk honderden winkels getroffen.DreigingenLek bij Gyazo: 23,6 miljoen gebruikersrecords gestolenGyazo bevestigt datalek: aanvallers stalen gegevens van 23,6 miljoen gebruikers via kwetsbare server, waaronder wachtwoorden en e-mailadressen.AnalyseSpaanse privacytoezichthouder krijgt eerste melding van datalek door AI-agentAEPD ontving de eerste melding van een datalek dat zou zijn veroorzaakt door een autonome AI-agent, die inlogde en persoonsgegevens wijzigde.NieuwsCenterPoint Energy bevestigt datalek na cyberaanvalCenterPoint Energy bevestigt datalek na cyberaanval, dader claimt 7,49 miljoen klantgegevens buitgemaakt via onbeveiligde API.NieuwsRevolut lekt klantgegevens na nepverzoek van overheidsinstantieRevolut deelde persoonsgegevens en financiële data van klanten met een crimineel die zich via een echt overheidsdomein voordeed als toezichthouder.NieuwsFlorida bevestigt datalek bij DMV na diefstal politie-accountHackersgroep ShinyHunters brak in bij de Florida DMV-database DAVID via gestolen inloggegevens van een politieagent uit Plant City.PhishingTrezor: 347.000 klanten geraakt door phishing na hack bij e-mailprovider BrevoTrezor bevestigt dat phishing-mails na het lek bij e-mailprovider Brevo 347.000 klanten bereikten. Zo'n 2.500 mensen klikten op de kwaadaardige link.NieuwsIDScan bevestigt datalek van 153 miljoen rijbewijzenIdentiteitsverificatiebedrijf IDScan erkent alsnog het datalek van 153 miljoen rijbewijsscans, weken nadat de eerste rechtszaken al volgden.NieuwsSurfshark meldt inbraak op interne test- en proxyserverSurfshark bevestigt dat hackers via een misconfiguratie toegang kregen tot een interne testserver en een proxyserver. Klantgegevens zijn niet geraakt.PhishingTrezor waarschuwt voor phishingmails na hack bij externe e-mailproviderTrezor waarschuwt klanten voor phishingmails na een hack bij een externe e-mailprovider, met een vals bericht over een STM32-kwetsbaarheid.NieuwsAdaptHealth bevestigt datalek bij 4,1 miljoen mensen na cyberaanvalZorgtechnologiebedrijf AdaptHealth bevestigt dat gegevens van 4,1 miljoen patiënten zijn gestolen bij een aanval die wordt toegeschreven aan ShinyHunters.RansomwareVeradigm waarschuwt patiënten voor datalek na claim ransomwaregroep The GentlemenZorgtechbedrijf Veradigm meldt een datalek nadat ransomwaregroep The Gentlemen zegt 3,5 miljoen patiëntdossiers buit te hebben gemaakt via een vendor.NieuwsOnbeveiligde database in Vietnam lekt 220 miljoen reizigersgegevensEen open Elasticsearch-database met 220 miljoen paspoort- en vluchtgegevens van reizigers bleek gekoppeld aan Vietnamese cloud-infrastructuur.NieuwsGrindr betaalt 26 miljoen pond na rechtszaak over delen van hiv-statusDatingapp Grindr schikt Britse rechtszaak over delen van hiv-status met adverteerders voor 26 miljoen pond.NieuwsShinyHunters claimt inbraak bij Florida DMV-database DAVIDShinyHunters claimt diefstal van ruim 200.000 bestuurdersgegevens uit het DAVID-systeem van de Florida DMV via een wachtwoord-resetfout.NieuwsDatalek bij leerplatform Mathspace treft ruim 1 miljoen leerlingen en oudersMathspace meldt een inbraak in zijn interne Metabase-systeem. Aanvallers stalen persoonsgegevens van meer dan 1 miljoen leerlingen, personeel en ouders.NieuwsTrezor-datalek: totaal aantal getroffen klanten loopt op tot ruim 81.000Trezor telt de twee ShipMonk-datalekken bij elkaar op: in totaal zijn nu circa 81.000 klanten getroffen, blijkt uit een update van BleepingComputer.DreigingenJetBrains Cadence gehackt via ongepatchte TeamCity-lek, AWS-inloggegevens buitgemaaktAanvallers braken via een ongepatchte TeamCity-kwetsbaarheid in bij JetBrains' clouddienst Cadence en buitten AWS-credentials.NieuwsTrezor: datalek bij verzendpartner ShipMonk trof alsnog 67.000 Amerikaanse klantenTrezor meldt dat nog eens 67.000 Amerikaanse klanten getroffen zijn door het ShipMonk-lek — data die eigenlijk al verwijderd zou zijn.NieuwsIDScan.net aangeklaagd na vermeend datalek bij 153 miljoen rijbewijzenAdvocatenkantoren onderzoeken class-actions tegen IDScan.net nadat een dark-web-dienst tientallen miljoenen rijbewijzen te koop aanbood.NieuwsFrans ziekenhuis krijgt boete van 500.000 euro na datalek bij 727.000 mensenToezichthouder CNIL beboet een Frans ziekenhuis voor onvoldoende beveiliging nadat een hacker via een artsaccount 727.000 patiënten trof.DreigingenDatalek bij rechtbanksysteem C-Track van Thomson Reuters treft elf staten en OntarioOnbevoegden buitten in maart het rechtbanksysteem C-Track van Thomson Reuters-dochter West Publishing uit, in elf staten en Ontario.NieuwsAfpersingsgroep claimt diefstal van 86 GB reizigersdata bij Manchester Airports GroupFulcrumSec claimt gegevens van bijna 200.000 aanstaande reizigers te hebben gestolen bij Manchester Airports Group — inclusief kenteken- en parkeergegevens die phishing extra geloofwaardig maken.NieuwsShinyHunters claimt 284 miljoen patiëntgegevens buitgemaakt bij zorggigant McKessonAanvallers kwamen bij McKesson binnen via vishing en gekaapte Okta-accounts, en claimen vandaaruit Salesforce- en Snowflake-omgevingen te hebben leeggetrokken — onderdeel van een bredere zorgsector-campagne.NieuwsSpeelgoedgigant Hasbro meldt datalek onder eigen medewerkersHasbro bevestigt dat aanvallers persoons- en financiële gegevens van medewerkers hebben ingezien, waaronder BSN-achtige nummers en bankgegevens van 436 werknemers in Massachusetts.NieuwsDatalek bij kledingmerk Carhartt treft 12,9 miljoen accountsAfpersingsgroep ShinyHunters publiceerde een 50GB-archief met klantgegevens van Carhartt, herleid tot een compromittering van het Databricks-platform van het bedrijf.NieuwsManchester Airports Group meldt diefstal van reizigersgegevens bij drie luchthavensMAG, beheerder van de luchthavens Manchester, Londen Stansted en East Midlands, meldt dat aanvallers e-mailadressen, kentekens en wifi-registraties van reizigers hebben buitgemaakt.NieuwsDatalek Franse belastingdienst treft 678.000 personen en bedrijvenEen hacker met de naam ZeroBytes claimt toegang tot systemen van de Franse belastingdienst DGFiP en bood belastinggegevens van 678.000 personen en bedrijven te koop aan. ANSSI onderzoekt het incident.DreigingenSafePal meldt datalek bij bijna 40.000 klanten, gegevens te koop aangebodenEen autorisatiefout in een e-commerce-plug-in van cryptowallet-maker SafePal blootte bestelgegevens van 39.798 klanten. Een dreigingsactor biedt de data nu te koop aan; wallets en tegoeden zijn niet geraakt.NieuwsRingCentral bevestigt datalek na social engineering-aanval door ShinyHuntersAfpersingsgroep ShinyHunters claimde 623GB aan RingCentral-data te hebben gestolen via social engineering en lekte na een geweigerd losgeld 280GB. Have I Been Pwned bevestigt 1,6 miljoen getroffen accounts.AnalyseDatalek bij Schotse leverancier raakt mogelijk meerdere overheidsdienstenHet Schotse openbaar ministerie COPFS meldt een datalek bij een externe leverancier dat gegevens van 300 medewerkers blootlegde. Dezelfde leverancier voerde mogelijk ook assessments uit voor andere Schotse overheidsdiensten.NieuwsDatalek bij verzendpartner Trezor treft bijna 14.000 klantenEen aanval op verzendpartner ShipMonk via een SQL-injectie in Metabase blootte namen, adressen en telefoonnummers van bijna 14.000 Trezor-klanten. De hardware wallets zelf zijn niet aangetast.NieuwsChick-fil-A treft klanten voor tweede keer met datalek via credential stuffingAanvallers braken met gestolen inloggegevens van elders in op accounts van de Amerikaanse fastfoodketen. Klantnummers, betaalgegevens en QR-codes voor mobiel betalen lagen open.MKBHet eerste uur na een hack: wat je wel en vooral niet moet doenRansomware op het scherm of een gekaapte mailbox — de eerste beslissingen bepalen hoe groot de schade wordt. Een nuchter stappenplan voor bedrijven zonder eigen securityteam.ToolsTip van de week: check in twee minuten of jouw wachtwoorden op straat liggenMiljarden gestolen inloggegevens circuleren op internet. Met één gratis check zie je of jouw e-mailadres erbij zit — en wat je dan moet doen.