• Clinical Diagnostics-databrud afslører patientjournaler

    Hollandske sundhedsmyndigheder håndterer en omfattende privatlivshændelse, der påvirker et landsdækkende screeningsprogram. Clinical Diagnostics-databruddet afslørede følsomme medicinske journaler knyttet til kræfttest. Fordi oplysningerne vedrører helbredsdata, rækker konsekvenserne langt ud over almindeligt identitetstyveri. Hvad der skete Angribere trængte ind i systemer forbundet med et laboratorium, der behandler diagnostiske prøver. Indbruddet gjorde det muligt at hente et stort…

  • Stigning i ATM-jackpotting-malware udløser FBI-advarsel

    Banker står over for en ny fysisk trussel, efterhånden som kriminelle ændrer taktik. FBI advarer om, at angreb med ATM-jackpotting-malware stiger over hele landet. I stedet for at stjæle kortdata manipulerer angribere maskinerne direkte for at få kontanter ud. Hvad myndighederne har observeret Efterforskere registrerede hundredvis af hændelser det seneste år. Tabene nåede op på…

  • Tenga-databrud afslører kundeservice-emails

    Det japanske wellness-brand Tenga har meddelt en sikkerhedshændelse, der påvirker kommunikationen med kundeservice. Tenga-databruddet eksponerede private samtaler efter angribere fik adgang til en virksomheds e-mailkonto. Betalingsoplysninger forblev beskyttet, men produkternes følsomme karakter øger privatlivsrisikoen. Hvad der skete Efterforskere opdagede uautoriseret adgang til en supportindbakke brugt af kunder i USA. Angriberen kunne læse samtaler mellem medarbejdere…

  • Honeywell CCTV-autentificeringsomgåelse eksponerer overvågningssystemer

    Sikkerhedskameraer skal overvåge indtrængere – ikke selv blive indgangspunkter. En kritisk sårbarhed i Honeywell CCTV-autentificeringsomgåelse gør det dog muligt for angribere at overtage visse overvågningssystemer uden gyldige loginoplysninger. Interneteksponerede enheder kan derfor tilgås eksternt og afsløre følsomme miljøer og daglige aktiviteter. Hvad sårbarheden gør Fejlen skyldes manglende autentificeringskontroller i den berørte kameramæssige software. En angriber…

  • AI-malwarekommunikation skjuler sig i chattjenester

    Opdagelse af malware bygger ofte på at finde mistænkelige forbindelser til angriberservere. Den metode bliver mindre effektiv, når trafikken blander sig med betroede tjenester. En ny demonstreret teknik for AI-malwarekommunikation viser, hvordan angribere kan udveksle kommandoer via AI-chatplatforme i stedet for traditionel kommando-og-kontrol-infrastruktur. Ved at skjule aktiviteten i normale webforespørgsler undgår malware mange netværksalarmer. Hvordan…

  • SmarterMail-exploit-våbenisering spredes via Telegram

    Sikkerhedsteams forventer ofte en kort respit efter offentliggørelsen af en sårbarhed. Den antagelse holder ikke længere. En hurtig SmarterMail-exploit-kampagne viste, hvordan angribere omdanner nye fejl til aktive angreb få dage efter publicering. Forskere opdagede, at cyberkriminelle åbent delte fungerende exploit-kode og stjålne adgangsdata via Telegram-kanaler, hvilket gjorde det muligt for andre at kompromittere servere næsten…

  • Microsoft anti-phishing-nedbrud blokerer e-mail og Teams

    Arbejdspladser er afhængige af e-mail og chatplatforme for at fungere normalt. Når sikkerhedssystemer fejler, kan den daglige kommunikation pludselig stoppe. Et omfattende Microsoft anti-phishing-nedbrud blokerede legitime e-mails og Teams-beskeder, efter at detektionsregler fejlagtigt klassificerede sikre links som skadelige. I stedet for at stoppe angribere forhindrede beskyttelsen brugere i at få adgang til almindelige samtaler. Hvad…

  • LaLiga VPN-blokeringsafgørelse retter sig mod adgangsudbydere

    Rettigheder til sportssendinger online har længe drevet juridiske konflikter mod piratplatforme. En ny spansk afgørelse flytter nu opmærksomheden mod teknologien, der bruges til at nå streamene. Den nye LaLiga VPN-blokeringsafgørelse pålægger privatlivstjenester at begrænse adgangen til visse uautoriserede fodboldudsendelser. I stedet for at lukke hjemmesider retter tiltaget sig mod de forbindelsesveje, seerne benytter. Hvad domstolen…

  • Deutsche Bahn DDoS-angreb forstyrrer jernbanetjenester

    Togpassagerer over hele Tyskland mistede pludseligt adgangen til digitale billetter og køreplaner, da centrale tjenester gik ned. Forstyrrelsen fik hurtigt opmærksomhed, fordi den ramte et system, millioner bruger dagligt. Efterforskere forbinder nu afbruddet med et Deutsche Bahn DDoS-angreb, som overbelastede offentligt tilgængelig infrastruktur. I modsætning til databrud handlede denne hændelse om tilgængelighed. Systemerne forblev intakte,…

  • Figure-databrud afslører næsten 1 million konti

    At ansøge om lån foregår i dag ofte helt online. Den bekvemmelighed samler samtidig store mængder identitetsdata på én platform. Et nyligt Figure-databrud viser, hvor hurtigt angribere kan udnytte dette efter at have fået adgang via en medarbejder. Hackere infiltrerede fintech-udlåneren gennem et social engineering-angreb og offentliggjorde senere de stjålne oplysninger. Efterforskere knyttede hændelsen til…