September 12, 2026
- FulcrumSec says exposed GitHub tokens opened Novo Nordisk’s environment. DataBreachToday reports that the extortion group claims credentials embedded in client-side JavaScript provided initial access. It later released more than 1 TB of stolen data after the Danish company refused payment. The access narrative remains an operator claim rather than independently verified forensics. · Cloud & Identity
in Researchers Tie OpenAI’s Agent Swarm to a 2,000-Package RubyGems Attack