• Sydkorea giver telegiganten KT en bøde på 39 millioner dollar efter databrud

    Sydkorea har givet KT en bøde på 39 millioner dollar, efter at en undersøgelse afslørede alvorlige sikkerheds- og privatlivssvigt hos landets største teleselskab. Personal Information Protection Commission, PIPC, har pålagt KT Corporation en bøde på 53,979 milliarder won. Angribere forblev inde i virksomhedens netværk i næsten 11 måneder, hvilket eksponerede oplysninger om 16.647 abonnenter og…

  • JetBrains advarer om kritisk sårbarhed i TeamCity, der muliggør fjernkørsel af kode

    JetBrains har advaret om en kritisk sårbarhed i TeamCity, der muliggør fjernkørsel af kode og påvirker alle versioner af TeamCity On-Premises. Sårbarheden, der spores som CVE-2026-63077, gør det muligt for en angriber med HTTPS-adgang til en sårbar TeamCity-server at omgå autentificering og køre operativsystemkommandoer med serverprocessens rettigheder. JetBrains har udgivet rettede versioner og opfordrer administratorer…

  • Amazon kæder NPM-angrebene mod Debug og Chalk sammen med nordkoreanske hackere

    Amazon har kædet flere store npm-angreb mod softwareforsyningskæden sammen med Sapphire Sleet, en nordkoreansk trusselsaktør, der også er kendt som BlueNoroff og Stardust Chollima. Kampagnen var rettet mod populære JavaScript-pakker med open source-kode, herunder typo-crypto, debug, chalk og axios. Ifølge Amazon brugte angriberne social engineering til at kompromittere pakkevedligeholdere og derefter distribuere ondsindede opdateringer til…

  • VMware retter tre kritiske sårbarheder, der muliggør omgåelse af autentificering og VM-escape

    Broadcom har udsendt akutte sikkerhedsopdateringer til fem VMware-sårbarheder, herunder tre kritiske fejl, der kan muliggøre omgåelse af autentificering, fjernkørsel af kode og VM-escape. De kritiske VMware-sårbarheder påvirker vCenter, ESX, Workstation og Fusion. De påvirker også produkter, der inkluderer vCenter eller ESX, såsom VMware Cloud Foundation, VMware vSphere Foundation og VMwares telekommunikationsplatforme. Broadcom opfordrer organisationer, der…

  • ShinyHunters hævder at have hacket Brinks Home og truer med datalæk

    Brinks Home har offentliggjort en cybersikkerhedshændelse, efter at afpresningsgruppen ShinyHunters hævdede at have stjålet kunde- og medarbejderdata fra det amerikanske sikkerhedsfirma. Virksomheden opdagede indbruddet hos Brinks Home den 20. juli og oplyser, at den straks iværksatte sin hændelseshåndtering. Alarmovervågningen og sikkerhedssystemerne til boliger fungerer fortsat normalt. ShinyHunters hævder at have stjålet Salesforce-data ShinyHunters tilføjede tidligere…

  • Microsoft Teams-vishingangreb fører til Chaos-ransomware

    Microsoft Teams-vishingangreb bruges til at narre medarbejdere til at give angribere fjernadgang til deres arbejdsenheder. Derefter kan angriberne installere Chaos-ransomware. Sophos har sporet kampagnen under navnet STAC4749, efter at den ramte snesevis af organisationer i Nordamerika mellem februar og juni 2026. Mindst tre angreb endte med ransomware. I ét tilfælde gik der mindre end 17…

  • Angribere bruger ægte Microsoft-login-sider i phishingkampagne

    En ny phishingkampagne med Microsoft-login-sider bruger ægte Microsoft-sider til at omgå traditionelle phishingkontroller. I stedet for at sende brugere til et falsk website lokker angriberne dem til at godkende en skadelig app, efter at de har logget ind. Forskere hos Check Point opdagede, at kampagnen brugte overbevisende Microsoft Teams-lokkemidler med HR-tema. Når et offer giver…

  • Iranske hackere rammer 30 vandsystemer i Minnesota med cyberangreb

    Iran-tilknyttede hackere målrettede mere end 30 offentlige vandsystemer i Minnesota i et koordineret cyberangreb, ifølge delstatens myndigheder. Hændelserne forstyrrede automatiserede processer hos flere vandværker og tvang nogle medarbejdere til at skifte til manuel styring. Minnesota IT Services oplyser, at den to dage lange kampagne begyndte den 26. juli. Myndighederne har ikke formelt tilskrevet angrebene en…

  • xAI sagsøger Minnesota over lov mod deepfake-porno og bøder på 500.000 dollar

    xAI har anlagt sag mod Minnesotas nye lov, der retter sig mod tjenester, som giver brugere mulighed for at skabe deepfake-porno uden samtykke. Virksomheden hævder, at loven krænker ytringsfriheden og kan begrænse adgangen til dens billed- og videoværktøj Grok Imagine. xAI’s søgsmål mod Minnesotas deepfake-lov er rettet mod delstatens justitsminister Keith Ellison. Centralt i sagen…

  • AI-opdagede sårbarheder er endnu ingen guldgrube for cyberkriminalitet, viser studie

    AI-opdagede sårbarheder har skabt frygt for en ny omfattende bølge af cyberangreb. Ny forskning tyder dog på, at sårbarheder fundet ved hjælp af AI i øjeblikket ikke har større sandsynlighed for at blive udnyttet end sikkerhedsfejl, der opdages med traditionelle metoder. VulnCheck gennemgik mere end 1.000 AI-assisterede sårbarhedsfund og fandt, at kun 1,3 procent var…