Innehåll

01. Nyhetsnotiser
  • Cyberattack mot Lettlands trafikmyndighet har exponerat uppgifter om 1,2 miljoner personer

  • Cyberattacken mot Oz Hair and Beauty kan ha exponerat två miljoner kundregister

  • Dataintrång hos RingCentral har exponerat uppgifter från 1,6 miljoner konton

  • Antalet drabbade av dataintrånget hos CareCloud uppskattas nu till 3,75 miljoner

  • Den belgiska detaljhandelskedjan WEBA drabbad av ransomware-attack och dataintrång som rör kunduppgifter

02. Slutsats

Korta nyheter

Cyberattack mot Lettlands trafiksäkerhetsmyndighet har exponerat uppgifter om 1,2 miljoner personer

En storskalig cyberattack riktad mot Lettlands trafiksäkerhetsmyndighet (CSDD) har lett till att uppgifter om 1,2 miljoner personer och 200 000 företag har läckt ut, uppger myndigheten.

Enligt uppgift stals information förra veckan, såsom för- och efternamn, betalningsuppgifter, registreringsnummer och den adress som var registrerad den dag tjänsten tillhandahölls.

Lettland har en befolkning på cirka 1,9 miljoner, vilket innebär att dataintrånget potentiellt berör 63 % av landets befolkning. Det var inledningsvis oklart vem som låg bakom incidenten.

Enligt nyhetsbyrån Leta sa premiärminister Andris Kulbergs att man inte kunde utesluta att det rörde sig om en cyberattack med ursprung i ett annat land.

Lettlands cybersäkerhetsmyndighet och CSDD varnade för att de stulna uppgifterna kan missbrukas av bedragare.

Kulbergs beordrade en utredning av händelsen och kritiserade CSDD:s ledning för att ha informerat honom om datastölden först efter en fördröjning.

”Jag måste säga att jag är obehagligt överraskad av en viss infantilism när det gäller IT-säkerhet som finns hos vissa tillsynsmyndigheter och statliga institutioner”, sade premiärministern. Han hänvisade till en tidigare hackerattack mot den statliga skogsförvaltningen i juni.

Två ”allvarliga cyberincidenter” inom en kort tidsperiod var en tydlig signal om att ytterligare säkerhetsåtgärder behövdes, sade han. ”Detta är nu bokstavligen en fråga om nationell säkerhet”, sade Kulbergs.

Cyberattacken mot Oz Hair and Beauty kan ha exponerat två miljoner kunduppgifter

Den australiska detaljhandelskedjan Oz Hair and Beauty har bekräftat en cyberincident efter att en obehörig tredje part fått tillgång till företagets system, vilket potentiellt kan ha drabbat upp till två miljoner kunder.

Företaget uppgav att den information som läckt ut och som rörde köp gjorda före augusti 2026 omfattade kundnamn, e-postadresser, telefonnummer, orter, postnummer och uppgifter om tidigare köp. Kreditkortsuppgifter, betalningsdata och fakturauppgifter har inte läckt ut.

Oz Hair and Beauty har inte bekräftat det totala antalet drabbade kunder. Hotgruppen xpl0itrs ska dock enligt uppgift ha hävdat på sin läckagesajt på dark web att de har kommit över cirka 2,1 miljoner kunduppgifter.

Återförsäljaren uppgav att man omedelbart inledde en teknisk utredning och vidtog åtgärder för att begränsa skadan med stöd från sin molnbaserade e-handelsleverantör.

Händelsen har anmälts till myndigheter för cybersäkerhet och integritet i Australien och Nya Zeeland, samtidigt som företaget ser över sin cybersäkerhet och sina riktlinjer för datalagring för att minska risken för framtida incidenter.

Dataintrång hos RingCentral avslöjar uppgifter från 1,6 miljoner konton

Personuppgifter kopplade till 1,6 miljoner RingCentral-konton ska enligt uppgift ha stulits efter en cyberattack i juli som utpressningsgruppen ShinyHunters tagit på sig ansvaret för.

RingCentral, som tillhandahåller molnbaserade tjänster för samtal, meddelanden och samarbete till mer än 600 000 företag, offentliggjorde incidenten den 28 juli och uppgav att den var ett resultat av en sofistikerad social engineering-kampanj.

Have I Been Pwned analyserade senare data som läckts av ShinyHunters och identifierade poster som innehöll namn, e-postadresser, telefonnummer och fysiska adresser.

Cyberbrottsgruppen hävdade att de hade stulit 623 GB data innan de publicerade ett komprimerat arkiv innehållande cirka 280 GB, efter att RingCentral enligt uppgift vägrade att betala en lösensumma.

RingCentral uppgav att incidenten endast drabbade en begränsad del av företagets kunder och varken påverkade dess kärnplattform eller störde tjänsterna. Företaget uppgav också att man inte hade sett någon ytterligare obehörig aktivitet efter att åtgärder vidtagits och att man kontaktade de drabbade kunderna direkt.

Antalet drabbade av dataintrånget hos CareCloud uppskattas nu till 3,75 miljoner

Antalet personer som drabbats av dataintrånget hos CareCloud har reviderats upp till mer än 3,75 miljoner, vilket gör det till ett av de största dataintrången inom hälso- och sjukvården som hittills rapporterats under 2026.

CareCloud bekräftade den uppdaterade siffran i rapporter till amerikanska federala tillsynsmyndigheter efter en cyberattack som först avslöjades i mars. Hackare ska enligt uppgift ha fått tillgång till en av företagets molnlagringsmiljöer under sex dagar och stulit data från dess Amazon Web Services-konto.

Den stulna informationen omfattar namn, postadresser, socialförsäkringsnummer, medicinska och hälsorapporter, myndighetsutfärdade identifikationsnummer samt bankuppgifter.

CareCloud tillhandahåller elektroniska patientjournaler och faktureringstjänster till tiotusentals vårdorganisationer över hela USA, vilket ger företaget tillgång till stora mängder känsliga patientuppgifter.

Den senaste informationen ökar avsevärt den kända omfattningen av incidenten, även om det fortfarande är oklart om det totala antalet drabbade personer kan komma att öka ytterligare.

Den belgiska detaljhandelskedjan WEBA drabbad av ransomware-attack och dataintrång

Den belgiska inredningskedjan WEBA har bekräftat en cyberattack där hackare fick tillgång till kunddata och spred ransomware i delar av företagets IT-miljö.

Attacken inleddes den 10 augusti och störde tillfälligt verksamheten, även om butikerna och företagets webbshop återställdes den 12 augusti med hjälp av säkerhetskopior.

Den stulna informationen omfattade kundernas namn, telefonnummer, e-postadresser, fysiska adresser samt uppgifter om tidigare beställningar och inköp. WEBA uppgav att onlinekonton och lösenord inte hade äventyrats.

Ransomwaregruppen Qilin har enligt uppgift tagit på sig ansvaret för attacken. WEBA uppgav att man inte betalade någon lösensumma och inte hade någon direkt kontakt med angriparna.

Företaget har sedan dess samarbetat med cybersäkerhetsspecialister och IT-partner för att utreda händelsen, stärka sina system och återställa tjänsterna efter genomförda tester. Kunderna uppmanas att vara vaksamma på nätfiskeförsök där den stulna personinformationen kan användas för att få bedrägliga meddelanden att verka mer övertygande.

Sammanfattning av avslutningen

Om du är orolig för någon av de hot som beskrivs i detta nyhetsbrev eller behöver hjälp med att avgöra vilka åtgärder du bör vidta för att skydda dig mot de allvarligaste hoten som din organisation står inför, vänligen kontakta din kundansvarige ellerta kontaktmed oss för att ta reda på hur du kan skydda din organisation.

Ansvarsfriskrivning

”Threat Intel Roundup” har sammanställts av Integrity360 och sammanfattar nyheter om hot enligt vår bedömning, aktuella vid publiceringstillfället. Den ska inte betraktas som juridisk rådgivning, konsultation eller någon annan form av professionell rådgivning. Eventuella rekommendationer bör beaktas utifrån just er organisations specifika sammanhang. Integrity360 intar ingen politisk ståndpunkt i den information som vi delar. Dessutom är de åsikter som uttrycks inte nödvändigtvis Integrity360:s egna.