-
OnTrac er begyndt at underrette kunder, efter hackere fik adgang til virksomhedens netværk og muligvis indhentede personoplysninger. Pakkedistributionsselskabet opdagede hændelsen den 23. marts. Undersøgelsen viste, at angriberen fik adgang til visse virksomhedsfiler mellem den 20. og 22. marts. OnTrac har ikke oplyst hele omfanget OnTrac bekræftede, at de berørte filer indeholdt kundenavne. Virksomheden redigerede dog…
-
En trusselsaktør brugte angiveligt den open source-baserede AI-agent Hermes til at automatisere aktiviteter efter kompromitteringen under et angreb mod Thailands finansministerium. Forskere opdagede eksponerede angriberkataloger med webskaller, stjålne loginoplysninger, exploit-kode, tilpassede scripts og aktivitetslogfiler. Fundene peger på mulig adgang til flere af ministeriets systemer, selv om ministeriet ikke har bekræftet et brud. Eksponeret infrastruktur afslører…
-
Hackere kompromitterer Wi-Fi-gateways på hoteller og konferencecentre for at omdirigere gæster til falske Microsoft 365-login-sider. Kampagnen ser ud til at ramme rejsende medarbejdere på tværs af flere brancher og udsætter virksomhedsmails, dokumenter og andre følsomme data for risiko. Forskere har identificeret kompromitterede Wi-Fi-enheder i flere amerikanske byer samt på steder i Indien og Saudi-Arabien. Berørte…
-
Clop-ransomwaregruppen retter angiveligt angreb mod interneteksponerede PTC Windchill- og FlexPLM-systemer i en ny afpresningskampagne baseret på datatyveri. Angriberne menes at udnytte CVE-2026-12569, en kritisk sårbarhed, som kan muliggøre fjernudførelse af kode uden autentificering på sårbare Product Lifecycle Management-platforme (PLM). Sikkerhedsforskere har observeret trusselsaktører installere JSP-webshells efter at have udnyttet sårbarheden. Disse webshells kan give angriberne…
-
En ny fjernadgangstrojaner ved navn Dolphin X hævder at bruge kunstig intelligens til at identificere og rangere værdifulde ofre efter en infektion. Malwaren indeholder en funktion kaldet AI Profiler, som analyserer oplysninger indsamlet fra kompromitterede enheder, tildeler risikoscorer og hjælper angribere med at afgøre, hvilke ofre der skal prioriteres først. En sikkerhedsforsker undersøgte Dolphin X’s…
-
Origin Energy har bekræftet et databrud, der involverede uautoriseret adgang til kundeoplysninger. Den australske energileverandør undersøger, hvor mange personer der er blevet berørt, og kontakter de bekræftede berørte kunder direkte. Origin Energy har omkring 4,8 millioner kunder inden for el, naturgas og bredbånd. Kundeoplysninger kan være blevet eksponeret Origin oplyser, at hændelsen kan have eksponeret…
-
En falsk Claude-app, der blev promoveret via Bing-søgeannoncer, har leveret fjernadgangstrojaneren SectopRAT til ofre gennem et ondsindet installationsprogram. Forskere identificerede mindst 29 kompromitterede organisationer under operationen, som de sporer under navnet FakeAgent. Kampagnen fandt sted mellem den 21. og 22. juli og benyttede et ondsindet Claude Artifact, som var hostet på det legitime domæne Claude.ai.…
-
Russisktilknyttede hackere har udnyttet en patchet Zimbra zero-click-sårbarhed til at stjæle e-mails, kontooplysninger og multifaktorautentificeringstokens fra udvalgte organisationer. Det amerikanske Cybersecurity and Infrastructure Security Agency (CISA) oplyser, at gruppen, kendt som Laundry Bear eller Void Blizzard, kombinerer Zimbra-sårbarheden med phishing-angreb, der efterligner legitime e-mail-loginportaler. Zimbra zero-click-sårbarhed stjæler postkassedata Angriberne udnytter CVE-2025-66376, en cross-site scripting-sårbarhed (XSS)…
-
Et Notepad++-pluginangreb har ramt organisationer i Ukraine med et ondsindet værktøj, der udgiver sig for at være et legitimt plugin. Kampagnen leverer en ægte kopi af teksteditoren sammen med malware, der er udviklet til at etablere vedvarende adgang på Windows-enheder. Ukraines nationale cybersikkerhedscenter, CERT-UA, kæder aktiviteten sammen med UAC-0099, en trusselsklynge, der tidligere har skaffet…
-
Et omfattende Microsoft 365-nedbrud ramte Teams, SharePoint, OneDrive og flere andre cloudtjenester for brugere i Nordamerika den 23. juli. Hændelsen begyndte omkring kl. 10.44 ET og påvirkede kunder, der benyttede bestemte netværksruter. Microsoft bekræftede senere, at problemet var løst, efter at virksomheden havde rullet en netværksopdatering tilbage. Teams, SharePoint og OneDrive blev påvirket Microsoft 365-nedbruddet…










