• Brasiliens politis sundhedsdatabrud

    Hackere hævder, at de fik adgang til Maida.healths systemer og lækkede følsomme oplysninger om politibetjente og deres familier. Maida.health har ikke bekræftet hændelsen. Hvad hackerne hævder Hackere offentliggjorde stjålne data på et dark web-forum. De påstår, at lækket indeholder medicinske historikker fra afdelingerne for kardiologi, neurologi og gynækologi. Filerne inkluderer også identitetskort, fakturaer, administrative protokoller…

  • American Income Life databrudskrav

    Krav om databrud hos American Income Life dukkede op, efter at angribere offentliggjorde stjålne poster online. De hævder, at 150.000 kunder fik personlige og forsikringsrelaterede oplysninger eksponeret. Virksomheden har endnu ikke bekræftet hændelsen. Hvad hackerne hævder Hackere frigav en prøve af de stjålne data på et lækforum. Posterne indeholder fulde navne, fødselsdatoer, adresser, telefonnumre og…

  • AI-platforme: falske CAPTCHA-phishingkampagner

    Angribere misbruger tjenester som Vercel, Netlify og Lovable til at hoste overbevisende CAPTCHA-sider. Disse falske sikkerhedstjek omdirigerer brugere til sider, der stjæler legitimationsoplysninger, hvilket gør phishing sværere at opdage. Sådan fungerer svindlen Cyberkriminelle udnytter lavkodebaserede AI-platforme til hurtigt at iværksætte phishingkampagner. De offentliggør websteder med CAPTCHA-udfordringer, der efterligner legitime verificeringstrin. Når brugeren har løst CAPTCHA’en,…

  • Crypto.com afviser databrud efter hændelsen i 2023

    Børsen bekræftede et phishing-angreb, men understregede, at det påvirkede meget få kunder og ikke medførte økonomiske tab. Phishing-hændelsen I 2023 lancerede angribere en phishing-kampagne, der kompromitterede én medarbejderkonto. Hackere fik adgang til begrænsede kundeoplysninger, inden Crypto.com standsede bruddet. Virksomheden siger, at den indsendte en meddelelse om datasikkerhedshændelsen og informerede myndighederne. Den fastholder, at reaktionen fulgte…

  • Fejl i American Archive of Public Broadcasting afslørede begrænset medieindhold

    En sårbarhed gjorde det muligt for brugere at omgå kontroller og downloade privat indhold. Forskere rapporterede problemet, og arkivet rettede det hurtigt. Sårbarheden Fejlen skyldtes usikre direkte objektreferencer. Brugere kunne ændre medie-ID-parametre og få adgang til filer, som burde have været private. Selvom hovedsiderne for medieindhold håndhævede visse begrænsninger, kunne angribere omgå dem med fetch-…

  • Stellantis databrud efter Salesforce-hack

    kundeoplysninger i Nordamerika Bilproducenten bekræftede, at angribere fik adgang til en tredjepartsplatform og stjal kontaktoplysninger. Detaljer om bruddet Hackere gik efter Salesforce, som understøtter Stellantis’ kundeserviceaktiviteter. Angriberne fik fat i kundenavne, e-mailadresser og telefonnumre. Stellantis bekræftede, at det kompromitterede system ikke indeholdt finansielle data eller meget følsomme personoplysninger. Stellantis’ reaktion Virksomheden handlede hurtigt efter at…

  • LastPass advarer: Falske adgangskodeadministratorer inficerer Mac-computere med malware

    LastPass advarer om, at angribere inficerer Mac-brugere med malware gennem falske adgangskodeadministratorer. Disse ondsindede apps efterligner pålidelig software og spreder sig via vildledende GitHub-repositorier. Mac-brugere, der installerer dem, risikerer alvorligt datatyveri. Oversigt over angrebskampagnen Angriberne opretter falske apps, der imiterer legitim software, og uploader dem til GitHub-repositorier. De promoverer disse kloner med SEO-tricks på Google…

  • Windows 11 beskyttelsesstop fjernet efter rettelse af ansigtsgenkendelsesfejl

    Problemet forstyrrede Windows Hello-login og blokerede opdateringer på mange enheder. Med opdateringen kan brugere nu installere nye versioner uden begrænsninger. Ansigtsgenkendelsesfejlen En nylig Windows 11-opdatering skabte alvorlige loginproblemer. Windows Hello, funktionen til ansigtsgenkendelse, holdt op med at virke på berørte enheder. Mange brugere kunne ikke logge ind og måtte skifte til PIN-koder eller adgangskoder. Fejlen…

  • EU overvejer ændringer i cookie-samtykke

    EU-Kommissionen gennemgår planer om at reducere antallet af cookie-samtykke-pop-ups i hele EU. Ifølge de foreslåede ændringer skal brugere muligvis indstille cookie-præferencer én gang i browseren i stedet for på hver enkelt side. Privatlivsgrupper advarer om, at opdateringen kan svække beskyttelsen. Hvad Kommissionen ønsker at ændre Repræsentanter fra Kommissionen mødtes for nylig med ledere i tech-branchen…

  • Scattered Spider-løsensummer afsløret af efterforskere

    Myndigheder har afsløret detaljer om Scattered Spider-løsensummer på over 115 millioner dollars. Efterforskere sporede kryptovaluta knyttet til gruppen og beslaglagde millioner i digitale aktiver. En teenager i Storbritannien står nu sigtet for at have hvidvasket midler knyttet til disse angreb. Hvordan betalingerne fungerede Scattered Spider krævede løsesummer fra dusinvis af ofre i USA og andre…