Tusentals Korean Air-anställda exponerade i Oracle-läckan

Korean Air, ett stort sydkoreanskt flygbolag, har drabbats av en leveranskedjeattack från Oracle, vilket lett till att tusentals anställdas information exponerats. Händelsen belyser sårbarheter i tredjeparts mjukvarutjänster. Detaljer framkom i en nylig säkerhetsrapport.

Läckan hos Korean Air avslöjades genom en leveranskedjeattack kopplad till Oracle, en framstående mjukvaruleverantör. Enligt rapporter komprometterades känslig data tillhörande tusentals av flygbolagets anställda i den cyberincidenten.

Leveranskedjeattacker, där hackare infiltrerar en betrodd leverantör för att nå flera kunder, har blivit en växande oro i tech- och flygsektorerna. I det här fallet verkar Oracles system ha varit intrångspunkten, vilket möjliggjorde obehörig åtkomst till Korean Airs anställdregister.

Även om specifika detaljer om den exponerade datatypen — såsom personliga identifikatorer eller yrkesmässiga uppgifter — är begränsade, understryker omfattningen av kompromissen de risker som flygbolag står inför vid beroende av externa moln- och databastjänster. Korean Air har ännu inte gett någon officiell kommentar i frågan, men händelsen påminner om behovet av robust cybersäkerhet i sammankopplade affärsekosystem.

Experter noterar att sådana läckor kan leda till identitetsstöld, ekonomiska förluster och skada på organisationernas rykte. Medan utredningarna pågår kan incidenten leda till strängare revisioner av mjukvaruleverantörer i flygindustrin.

Relaterade artiklar

Dramatic illustration depicting the Coupang data breach, with data spilling from a cracked digital vault and investigators on scene.
Bild genererad av AI

Coupang data breach spanned June to November

Rapporterad av AI Bild genererad av AI

A massive data breach at e-commerce giant Coupang exposed personal information of 33.7 million customers from June 24 to November 8. Officials revealed the attacker exploited the company's electronic signature key, prompting a thorough government investigation. The incident has heightened public concerns over South Korea's data protection capabilities.

Ett massivt dataintrång i Kina har enligt rapporter läckt 8,7 miljarder poster efter att en gigantisk databas lämnats olåst på internet. Händelsen, som beskrivs i senaste rapporter, belyser sårbarheter i dataskyddspraktiker. Myndigheterna har ännu inte bekräftat exponeringens fulla omfattning.

Rapporterad av AI

Hong Kong's Correctional Services Department revealed that a hacker illegally accessed its IT system on Tuesday, compromising personal data of 6,800 current and former employees. The department stated there is no evidence of data leakage so far and has notified affected individuals.

E-post från amerikanska kongresspersonal har hackats som en del av Salt Typhoon-kampanjen som tillskrivs kinesiska hackare. Händelsen markerar ett nytt framträdande av dessa ökända aktörer som riktar sig mot känsliga kommunikationer. Brottet rapporterades den 8 januari 2026.

Rapporterad av AI

Chinese authorities have instructed domestic companies to stop using cybersecurity software from more than a dozen US and Israeli firms due to national security concerns. The directive supports Beijing's drive to replace Western technology with homegrown alternatives amid intensifying tech competition with the United States. Three sources familiar with the matter said the notice was issued in recent days.

Forskare som analyserat 10 miljoner webbsidor har identifierat 1 748 aktiva API-uppgifter från 14 större leverantörer som exponerats på nästan 10 000 webbplatser, inklusive sådana som drivs av banker och vårdgivare. Dessa läckor kan göra det möjligt för angripare att komma åt känslig data eller ta kontroll över digital infrastruktur. Nurullah Demir från Stanford University beskrev problemet som mycket betydande, då det även påverkar stora företag.

Rapporterad av AI

Ryska statsstödjda hackare vapeniserade snabbt en nyligen patchad Microsoft Office-brist för att rikta in sig på organisationer i nio länder. Gruppen, känd som APT28, använde spjutphishing-mejl för att installera smygande bakdörrar i diplomatiska, försvars- och transportenheter. Säkerhetsforskare på Trellix tillskrev attackerna med hög säkerhet till denna ökända cyberespionageenhet.

 

 

 

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj