• Mercor-datalæk stopper Metas AI-arbejde

    En Mercor-datalæk har fået Meta til at pause samarbejdet med AI-datastartuppen, hvilket rejser nye bekymringer om, hvor sårbare AI-leverandørkæder er blevet. Problemet opstod ikke i Metas egne systemer. I stedet kom det gennem en tredjepartspartner, som befinder sig tæt på kernen af modeludviklingen. Den detalje er afgørende. Den viser, hvordan eksponering nu spreder sig gennem…

  • Vivaticket-ransomwareangreb forstyrrer adgangen til museer

    Et ransomwareangreb mod Vivaticket har forstyrret adgangen til store europæiske museer, herunder velkendte institutioner, der er afhængige af platformen til billetsalg. Angrebet ramte ikke museerne direkte. I stedet gik angriberne efter en fælles tjeneste, som ligger i centrum af deres drift. Denne hændelse viser, hvor hurtigt forstyrrelser spreder sig, når kritiske systemer er afhængige af…

  • Hims-datalæk eksponerer supportticket-data

    Hims-datalækket eksponerede kunders supportdata, efter at angribere fik adgang til en tredjepartsplatform. Virksomheden bekræftede, at uautoriserede aktører hentede supporttickets, som indeholdt personoplysninger. Hændelsen fremhæver en voksende risiko. Tredjepartssystemer fungerer nu som direkte indgangspunkter til følsomme data. Angribere fik adgang til Zendesk-miljø Hims & Hers opdagede mistænkelig aktivitet i begyndelsen af februar og sporede den hurtigt…

  • Die Linke ransomwareangreb bekræfter datatyveri

    Die Linke ransomwareangreb er eskaleret, efter at partiet bekræftede, at angribere har stjålet interne data. Qilin-gruppen truer nu med at offentliggøre filerne, hvilket øger presset og rejser bekymringer om politisk målretning. Hændelsen viser, hvordan ransomwarekampagner fortsat bevæger sig i krydsfeltet mellem kriminalitet og politiske samt strategiske interesser. Qilin-gruppen tager ansvar for angrebet Ransomwaregruppen Qilin har…

  • EU-cloudbrud spores til forsyningskædeangreb

    Et EU-cloudbrud viser, hvordan ét kompromitteret værktøj kan eksponere et helt cloudmiljø. Angribere fik adgang til infrastruktur knyttet til Europa-Kommissionen og bevægede sig hurtigt for at få adgang til følsomme data. Hændelsen viser en tydelig udvikling. Svagheder i forsyningskæden giver nu angribere direkte adgang til sikre systemer. Kompromitteret værktøj gav initial adgang Efterforskere sporede bruddet…

  • Forex-datalæk eksponerer handelsdata

    Et påstået Forex-datalæk er dukket op og peger på et stort datasæt med brugeroplysninger og handelsaktivitet. Den påståede lækage omfatter både persondata og transaktionsdata, hvilket rejser bekymringer om, hvordan informationen kan blive udnyttet, hvis den bekræftes. Selvom der endnu ikke foreligger en bekræftelse, gør datamængdens størrelse og karakter dette til en højrisikoeksponering. Stort datasæt knyttet…

  • TA416 cyberespionage retter sig mod EU og NATO

    TA416 cyberespionage er dukket op igen med et fornyet fokus på Europa. Den Kina-tilknyttede trusselsgruppe retter igen angreb mod institutioner med forbindelse til EU og NATO og anvender mere stille og velovervejede metoder end tidligere. Denne udvikling afspejler ændrede geopolitiske prioriteter, hvor efterretningsindsamling i stigende grad fokuserer på europæisk diplomati og sikkerhedssamarbejde. TA416 retter igen…

  • LinkedIn BrowserGate vækker bekymring om skjult browser-sporing

    En nylig undersøgelse har rejst bekymringer om, hvordan LinkedIn muligvis indsamler data fra brugernes browsere. Forskere hævder, at platformen scanner efter installerede udvidelser og kobler disse data til brugerprofiler, potentielt uden tydelig oplysning. Rapport peger på uoplyst browser-scanning Resultaterne tyder på, at LinkedIn kører kode, der kontrollerer, hvilke browserudvidelser brugere har installeret. Systemet identificerer angiveligt…

  • X’s auto-lock-funktion stopper kryptosvindel på kaprede konti

    X introducerer en sikkerhedsfunktion, der automatisk låser konti, når de poster om kryptovaluta for første gang. Funktionen retter sig mod et specifikt mønster: kaprede profiler, som pludselig begynder at promovere kryptosvindel for at udnytte eksisterende følgere. Funktionen retter sig mod startpunktet for svindel Angribere opretter ikke konti til disse kampagner. De overtager eksisterende profiler og…

  • Adobe-datatyveri eksponerer 13 millioner supportoptegnelser

    En trusselsaktør hævder at have fået adgang til et stort datasæt knyttet til Adobes supportsystemer, hvilket potentielt eksponerer millioner af kundeinteraktioner og interne optegnelser. Virksomheden har ikke bekræftet et brud. Tidlig analyse peger dog på en kompromittering, der involverer et tredjepartsmiljø snarere end Adobes kerneinfrastruktur. Datasættet omhandler supportsystemer, ikke kerneplatformen Angriberen, kendt som “Mr. Raccoon”,…