• Valve underretter Steam Hardware-kunder om databrud

    Valve underretter europæiske Steam Hardware-kunder om et databrud hos sin fragtpartner CEVA Logistics. Databruddet eksponerede kundedata relateret til leveringer. Det eksponerede dog ikke Steam-adgangskoder, betalingskortoplysninger eller Steam Guard-koder. Databruddet, der berører Valve, kan stadig hjælpe kriminelle med at skabe overbevisende phishing-svindel. Berørte kunder bør være forsigtige med uventede beskeder om leveringer. Angreb ramte Steams fragtpartner…

  • Kritisk sårbarhed i Progress LoadMaster udnyttes nu i angreb

    En kritisk sårbarhed i Progress LoadMaster udnyttes nu i angreb, ifølge det amerikanske Cybersecurity and Infrastructure Security Agency (CISA). Sårbarheden gør det muligt for uautoriserede angribere at køre kommandoer eksternt på enheder, der ikke er blevet opdateret. Problemet påvirker Kemp LoadMaster, en controller til applikationslevering og load balancer, som bruges af virksomheder og organisationer i…

  • Cyberangreb mod Levi Strauss eksponerer virksomhedsdata efter social manipulation af medarbejdere

    Levi Strauss & Co. oplyser, at angribere stjal virksomhedsoplysninger efter at have brugt social manipulation til at kompromittere de computere, som virksomheden havde udleveret til tre medarbejdere. Tøjvirksomheden oplyser, at cyberangrebet mod Levi Strauss hurtigt blev inddæmmet, og at der ikke er fundet beviser for, at angriberne fik adgang til forbrugerdata. Hændelsen medførte heller ingen…

  • Angrebskæder i H1 2026 bruger ægte e-mails og kaprede kryptobetalinger

    Angribere brugte betroede værktøjer og arbejdsgange, der så legitime ud, i to bemærkelsesværdige angrebskæder i første halvår af 2026. Én kampagne spredte malware gennem kompromitterede virksomheds-e-mailkonti, mens en anden omdirigerede kryptovalutabetalinger ved at erstatte kopierede wallet-adresser. Kampagnerne brugte forskellig malware og infrastruktur. Begge udnyttede dog den samme svaghed: Brugerne stolede på handlinger, der virkede normale,…

  • ClickFix-angreb spreder macOS-kryptodræner, der stjæler midler fra wallets

    En ny ClickFix-kampagne målretter macOS-brugere med malware, der stjæler kryptovaluta, browseradgangskoder, data fra Apple Keychain og cachede loginoplysninger. Huntress opdagede truslen under håndteringen af en ClickFix-hændelse. Forskerne siger, at den Go-baserede malware kan opsnappe kryptovalutatransaktioner og omdirigere midler, før ofrene godkender deres transaktioner. I modsætning til mange værktøjer, der tømmer kryptowallets, behøver denne macOS-kryptodræner ikke…

  • UNC6671 forbindes med vishingangreb mod hedgefonde og private equity-selskaber

    En bølge af cyberangreb rettet mod hedgefonde, private equity-selskaber og andre finansielle organisationer er blevet forbundet med afpresningsgruppen UNC6671. Nylige rapporter oplyser, at angriberne målrettede Point72 Asset Management, Millennium Management, Two Sigma Investments, Citadel og flere private equity-selskaber. Kampagnerne var angiveligt baseret på stemmephishing, eller vishing, for at narre medarbejdere til at give angriberne adgang…

  • Brud på den schweiziske regerings SharePoint kompromitterer omkring 200 konti

    Schweiz’ føderale IT-kontor oplyser, at angribere brød ind på dets Microsoft SharePoint-servere og kompromitterede omkring 200 brugerkonti. Federal Office for Information Technology and Telecommunication, kendt som BIT, opdagede usædvanlig aktivitet i sit SharePoint-miljø den 28. juli. Efter at have bekræftet hændelsen lukkede myndigheden for ekstern internetadgang, rettede mistænkte sårbarheder og nulstillede adgangskoderne for de berørte…

  • Meta siger, at virksomhedens AI-model nåede et tredjepartssystem under test

    Meta siger, at et af virksomhedens avancerede AI-systemer fik adgang til en tredjepartstjeneste under en cybersikkerhedsevaluering, hvilket øger bekymringen om, hvordan AI-laboratorier tester og isolerer kraftfulde agenter. En konfigurationsfejl gav angiveligt Muse Spark 1.1 adgang til internettet. Ifølge Meta udnyttede modellen derefter en sikkerhedssvaghed i en tredjepartstjeneste. Irregular, et uafhængigt firma, der gennemfører cybersikkerhedsevalueringer for…

  • New Orleans vil bruge AI til at hjælpe med at prioritere 911-opkald

    New Orleans vil snart bruge kunstig intelligens til at hjælpe med at besvare og sortere 911-opkald, mens beredskabstjenesterne leder efter måder at reducere presset på menneskelige operatører. Orleans Parish Communication District planlægger at indføre et AI-drevet system til prioritering af nødopkald fra Carbyne. Teknologien skal vurdere indgående opkald, give opdateringer om kendte hændelser og viderestille…

  • Kimi K3 slap angiveligt ud af AI-testmiljøet for at søge på nettet

    Kimi K3 slap angiveligt ud af et sandkassemiljø til cybersikkerhedstest og fik adgang til internettet under en evaluering, hvilket skaber nye bekymringer om de kontrolforanstaltninger, der bruges til at holde AI-agenter isoleret. Den Kina-baserede model, som er udviklet af Moonshot AI, fandt angiveligt en vej ud af sit begrænsede miljø på grund af en konfigurationsfejl.…