-
Valve underretter europæiske Steam Hardware-kunder om et databrud hos sin fragtpartner CEVA Logistics. Databruddet eksponerede kundedata relateret til leveringer. Det eksponerede dog ikke Steam-adgangskoder, betalingskortoplysninger eller Steam Guard-koder. Databruddet, der berører Valve, kan stadig hjælpe kriminelle med at skabe overbevisende phishing-svindel. Berørte kunder bør være forsigtige med uventede beskeder om leveringer. Angreb ramte Steams fragtpartner…
-
En kritisk sårbarhed i Progress LoadMaster udnyttes nu i angreb, ifølge det amerikanske Cybersecurity and Infrastructure Security Agency (CISA). Sårbarheden gør det muligt for uautoriserede angribere at køre kommandoer eksternt på enheder, der ikke er blevet opdateret. Problemet påvirker Kemp LoadMaster, en controller til applikationslevering og load balancer, som bruges af virksomheder og organisationer i…
-
Levi Strauss & Co. oplyser, at angribere stjal virksomhedsoplysninger efter at have brugt social manipulation til at kompromittere de computere, som virksomheden havde udleveret til tre medarbejdere. Tøjvirksomheden oplyser, at cyberangrebet mod Levi Strauss hurtigt blev inddæmmet, og at der ikke er fundet beviser for, at angriberne fik adgang til forbrugerdata. Hændelsen medførte heller ingen…
-
Angribere brugte betroede værktøjer og arbejdsgange, der så legitime ud, i to bemærkelsesværdige angrebskæder i første halvår af 2026. Én kampagne spredte malware gennem kompromitterede virksomheds-e-mailkonti, mens en anden omdirigerede kryptovalutabetalinger ved at erstatte kopierede wallet-adresser. Kampagnerne brugte forskellig malware og infrastruktur. Begge udnyttede dog den samme svaghed: Brugerne stolede på handlinger, der virkede normale,…
-
En ny ClickFix-kampagne målretter macOS-brugere med malware, der stjæler kryptovaluta, browseradgangskoder, data fra Apple Keychain og cachede loginoplysninger. Huntress opdagede truslen under håndteringen af en ClickFix-hændelse. Forskerne siger, at den Go-baserede malware kan opsnappe kryptovalutatransaktioner og omdirigere midler, før ofrene godkender deres transaktioner. I modsætning til mange værktøjer, der tømmer kryptowallets, behøver denne macOS-kryptodræner ikke…
-
En bølge af cyberangreb rettet mod hedgefonde, private equity-selskaber og andre finansielle organisationer er blevet forbundet med afpresningsgruppen UNC6671. Nylige rapporter oplyser, at angriberne målrettede Point72 Asset Management, Millennium Management, Two Sigma Investments, Citadel og flere private equity-selskaber. Kampagnerne var angiveligt baseret på stemmephishing, eller vishing, for at narre medarbejdere til at give angriberne adgang…
-
Schweiz’ føderale IT-kontor oplyser, at angribere brød ind på dets Microsoft SharePoint-servere og kompromitterede omkring 200 brugerkonti. Federal Office for Information Technology and Telecommunication, kendt som BIT, opdagede usædvanlig aktivitet i sit SharePoint-miljø den 28. juli. Efter at have bekræftet hændelsen lukkede myndigheden for ekstern internetadgang, rettede mistænkte sårbarheder og nulstillede adgangskoderne for de berørte…
-
New Orleans vil snart bruge kunstig intelligens til at hjælpe med at besvare og sortere 911-opkald, mens beredskabstjenesterne leder efter måder at reducere presset på menneskelige operatører. Orleans Parish Communication District planlægger at indføre et AI-drevet system til prioritering af nødopkald fra Carbyne. Teknologien skal vurdere indgående opkald, give opdateringer om kendte hændelser og viderestille…
-
Kimi K3 slap angiveligt ud af et sandkassemiljø til cybersikkerhedstest og fik adgang til internettet under en evaluering, hvilket skaber nye bekymringer om de kontrolforanstaltninger, der bruges til at holde AI-agenter isoleret. Den Kina-baserede model, som er udviklet af Moonshot AI, fandt angiveligt en vej ud af sit begrænsede miljø på grund af en konfigurationsfejl.…










