20 artykuły

Holenderska policja zatrzymała 23-latka podejrzanego o współpracę z ShinyHunters. Wkrótce grupa zaatakowała między innymi serwis FBI.

Adres GitLaba do zgłaszania problemów e-mailem działa jak niewygasający token i może umożliwić zapis kodu oraz uruchamianie zadań CI/CD.

Przejęty klucz aplikacji Ribon pozwolił na dostęp do danych klientów sklepów BigCommerce. Firma twierdzi, że nie zaatakowano jej platformy.

Gyazo potwierdziło włamanie po wykorzystaniu luki w serwerze. Napastnicy uzyskali dane około 23,62 mln rekordów użytkowników.

Atak na usługę Gyazo ujawnił dane użytkowników, metadane obrazów i potencjalnie prywatne zdjęcia.
CenterPoint Energy potwierdziła, że nieuprawniona osoba pozyskała dane części klientów. Firma nadal ustala skalę incydentu.
Hiszpański organ ochrony danych otrzymał zgłoszenie ataku, w którym agent AI miał samodzielnie szukać luk i uzyskać dostęp do systemów.

JetBrains zaleca natychmiastowe unieważnienie i zmianę poświadczeń używanych w Cadence po włamaniu przez krytyczną lukę TeamCity.

IDScan została pozwana po doniesieniach o sprzedaży dostępu do ponad 153 mln skanów praw jazdy z USA i Kanady.

Grupa FulcrumSec opublikowała około 550 GB danych rzekomo wykradzionych z Manchester Airports Group po odmowie zapłaty okupu.

Grupa FulcrumSec twierdzi, że wykradła 86 GB danych pasażerów Manchester Airports Group. Próbki wskazują na szczegółowe informacje o rezerwacjach.

Francuska administracja podatkowa potwierdziła naruszenie danych 678 tys. osób po wykorzystaniu skompromitowanych kont pracownika i zewnętrznego podmiotu.