Efter hændelsen har virksomheden påbegyndt en gradvis genstart af nogle berørte systemer. Produktionen fortsætter, men eksperter advarer om, at angrebet fremhæver de stigende risici, som bilindustrien står overfor. Hvad der skete Jaguar Land Rover bekræftede, at hackere målrettede deres IT-systemer. Angrebet tvang virksomheden til at lukke dele af sin digitale infrastruktur for at begrænse skaderne.…
Hackere har kompromitteret personoplysninger om omkring 8.000 børn, herunder billeder, navne og adresser. Den kriminelle gruppe bag bruddet, som kalder sig Radiant, har allerede lækket prøveprofiler og truer med at offentliggøre endnu mere, hvis deres krav ikke imødekommes. Hvordan angrebet skete Kido, en global vuggestuekæde med afdelinger i Storbritannien, Indien, USA og Kina, bekræftede et…
AI-genereret propaganda, forstærket af prorussiske netværk, spreder falske fortællinger, der retter sig mod den siddende vestvenlige regering. Eksperter advarer om, at disse metoder kan påvirke vælgere og destabilisere Moldovas skrøbelige demokrati. AI i propagandakampagner Efterforskere rapporterer, at kunstig intelligens bruges til at skabe overbevisende falsk indhold. Videoer, artikler og opslag efterligner ægte nyheder, men fremmer…
Tre kritiske Cisco zero-day-sårbarheder udnyttes aktivt i angreb, og CISA advarer organisationer om at patch’e med det samme. Sikkerhedseksperter kobler kampagnen til spionagegruppen ArcaneDoor, hvilket vækker bekymring for statsstøttet involvering. De tre sårbarheder Cisco har bekræftet tre fejl i ASA- og Firepower-enheder: Cisco udtalte, at der ikke findes midlertidige løsninger. Kun patching kan fjerne risikoen.…
Rhysida-ransomwaregruppen har taget ansvaret for et angreb på Marylands Department of Transportation (MDOT). Hackerne offentliggjorde stjålne data på deres lækageside og kræver 3,3 millioner dollars i Bitcoin. Hændelsen fremhæver de stigende cyberrisici, der truer kritisk infrastruktur. Sådan foregik angrebet Rhysida målrettede systemer tilknyttet Maryland Transit Administration, en del af MDOT. Hackerne lækkede følsomme dokumenter på…
Microsoft har advaret om, at XCSSET macOS-malwaren er vendt tilbage i en farlig ny variant. Truslen retter sig specifikt mod Xcode-udviklere og bruger kompromitterede projekter til at sprede ondsindede payloads. Denne udvikling viser, hvordan angribere fortsætter med at tilpasse deres metoder for at infiltrere Apples økosystem. Sådan fungerer malwaren XCSSET fik første gang opmærksomhed i…
Sikkerhedsforskere afslørede, at Postmark MCP npm-pakken i al hemmelighed stjal brugernes e-mails. Det ondsindede bibliotek udgav sig for at være en uofficiel integration med e-mailtjenesten Postmark. Den skjulte kode opsamlede følsomme data og udsatte både udviklere og organisationer for risiko. Sådan fungerede den ondsindede pakke npm-pakken så ud til at tilbyde støtte for Mailchain Client…
Scattered Spider-angrebet har sat dybe spor i Storbritanniens Co-operative Group. Cyberangrebet i april 2025 kostede detailkæden 107 millioner dollars, forstyrrede driften og kompromitterede data fra 6,5 millioner medlemmer. Selskabet arbejder stadig på at komme sig efter hændelsen og advarer samtidig om nye økonomiske tab fremover. De økonomiske konsekvenser Co-op rapporterede et tab på 80 millioner…
To amerikanske senatorer udspørger Match Group om romantiksvindel på selskabets datingapps. Lovgiverne ønsker detaljerede svar på, hvordan Tinder, Hinge og andre platforme opdager og forhindrer svindel. Deres handling understreger det stigende pres på netdatingbranchen for at beskytte brugerne. Senatorer kræver handling Senatorerne Maggie Hassan (D) og Marsha Blackburn (R) sendte et fælles brev til Match…
En massiv npm-forsyningskædekompromittering tvang CISA og GitHub til at handle hurtigt. En orm kaldet Shai-Hulud spredte sig via udviklerværktøjer og inficerede pakker, høstede legitimationsoplysninger og replikerede sig på tværs af JavaScript-økosystemet. Hændelsen viser, hvor skrøbelige open source-forsyningskæder kan være. Shai-Hulud-ormen Forskere opdagede, at Shai-Hulud var indlejret i npm-pakker. Ormen opsamlede GitHub-tokens, cloud-nøgler og andre legitimationsoplysninger.…