• Olympique Marseille cyberangreb bekræftet efter påstande om datalæk

    Cyberangrebet mod Olympique Marseille blev offentligt kendt, efter at en trusselsaktør hævdede at have kompromitteret klubbens systemer og lækket dele af dataene. Den franske Ligue 1-klub bekræftede hændelsen, efter at opslag online indeholdt påståede databaseuddrag. Selvom angriberen beskrev et omfattende kompromis, fortsætter klubben med at undersøge det præcise omfang af indtrængningen. Hændelsen understreger de stigende…

  • Qilin-ransomwarekrav mod Malaysia Airlines skaber bekymring om databrud

    Påstanden om Malaysia Airlines og Qilin-ransomware opstod, efter at den kriminelle gruppe offentliggjorde flyselskabets navn på sin lækside på det mørke net. Opslaget skabte straks bekymring for et muligt databrud hos en af Sydøstasiens største luftfartsaktører. Indtil videre er der dog ikke blevet offentliggjort beviser eller stjålne data, som bekræfter et sikkerhedsbrud. Ransomwaregrupper offentliggør ofte…

  • Russiske og kinesiske svindlere udnytter ChatGPT til at skalere bedragerioperationer

    Sagen om russiske og kinesiske svindlere, der udnytter ChatGPT, viser, hvordan generative AI-værktøjer i stigende grad misbruges til svindel og påvirkningsoperationer. Nye trusselsrapporter viser, at organiserede netværk med forbindelse til Rusland og Kina brugte ChatGPT til at producere svindelindhold, falsk dokumentation og koordinerede budskabskampagner. Selvom AI-systemer indeholder indbyggede sikkerhedsforanstaltninger, fortsætter målrettede aktører med at teste…

  • Claude AI-hacket mod Mexicos regering afslører risici ved misbrug af AI

    Claude AI Mexico government-hacket har sat gang i en omfattende debat om, hvordan generative AI-værktøjer kan misbruges i virkelige cyberangreb. Rapporter indikerer, at en trusselsaktør brugte Anthropics chatbot Claude til at planlægge og forfine angreb mod flere mexicanske myndighedssystemer. Hændelsen skal have ført til tyveri af store mængder følsomme data og har samtidig skabt ny…

  • UFP Technologies databrud afslører stjålne virksomhedsdata

    Et omfattende databrud hos UFP Technologies har tvunget den medicotekniske producent til at isolere dele af sin IT-infrastruktur efter at have opdaget uautoriseret netværksaktivitet. Virksomheden bekræftede, at angribere stjal og muligvis slettede interne data under hændelsen. UFP offentliggjorde cyberangrebet i en regulatorisk meddelelse og iværksatte en fuld undersøgelse for at fastslå omfanget af kompromitteringen. UFP…

  • Falsk Next.js-jobinterview inficerer udvikleres enheder

    En sofistikeret falsk Next.js-jobinterviewkampagne retter sig mod udviklere ved at bevæbne tekniske testprojekter. Angribere udgiver sig for at være rekrutteringsansvarlige eller ansættelsesledere og sender kodeopgaver, der fremstår legitime. De delte projekter ligner almindelige Next.js-applikationer, men skjult kode installerer en bagdør, når udvikleren kører projektet lokalt. Taktikken kombinerer social engineering med misbrug af softwareforsyningskæden. I stedet…

  • Salg af nuldagseksploits til Rusland fører til fængselsstraf

    En højt profileret sag om salg af nuldagseksploits til Rusland er afsluttet med, at en tidligere leder hos en forsvarsleverandør idømmes føderal fængselsstraf. Lederen erkendte at have stjålet følsomme cyberværktøjer udviklet til brug for amerikanske myndigheder og solgt dem til en russisk exploitmægler. Retten idømte ham 87 måneders fængsel samt økonomiske sanktioner og vilkår om…

  • Google ProducerAI bringer AI-musik til mainstreamartister

    Google har officielt integreret Google ProducerAI i sin Google Labs-division, hvilket markerer en markant udvidelse af selskabets satsning på generativ musik. AI-musikplatformen, som tidligere har haft opbakning fra kunstnere som The Chainsmokers og Lecrae, indgår nu i Googles bredere økosystem for kunstig intelligens. Tiltaget signalerer en stærkere satsning på AI-drevne kreative værktøjer til musikere, producere…

  • Cisco SD-WAN nuldagssårbarhed udnyttes aktivt verden over

    En kritisk nuldagssårbarhed i Cisco SD-WAN udnyttes aktivt og sætter virksomheds- og myndighedsnetværk i umiddelbar risiko. Fejlen påvirker Cisco SD-WAN Controller- og Manager-systemer og gør det muligt for uautentificerede angribere at omgå autentificeringsmekanismer. Når sårbarheden udnyttes, kan trusselsaktører opnå forhøjede rettigheder og manipulere central netværksinfrastruktur. Da SD-WAN-controllere styrer trafik på tværs af distribuerede miljøer, kan…

  • Ransomwareangreb mod Mississippi UMMC forstyrrer hospitalssystemet

    Et omfattende ransomwareangreb mod Mississippi UMMC tvang delstatens største hospitalssystem til at lukke kritisk IT-infrastruktur ned, hvilket forstyrrede sundhedsydelser i hele Mississippi. University of Mississippi Medical Center tog systemer offline efter at have opdaget mistænkelig aktivitet, der stemte overens med ransomware. Som følge heraf blev elektroniske patientjournaler, intern kommunikation og bookingsystemer utilgængelige. Hændelsen påvirkede straks…