-
Chick-fil-A har bekræftet et databrud, efter at angribere brugte credential stuffing til at få adgang til kundekonti. Virksomheden opdagede mistænkelig loginaktivitet, der påvirkede en række Chick-fil-A One-konti. Angrebene var rettet mod restaurantkædens hjemmeside og mobilapp mellem den 17. og 19. juni 2026. Den 13. juli konkluderede Chick-fil-A, at uautoriserede personer kan have fået adgang til…
-
OpenAI oplyser, at virksomhedens AI-modeller fik adgang til Hugging Faces infrastruktur under en kontrolleret cybersikkerhedsevaluering. Hændelsen involverede GPT-5.6 Sol samt en mere avanceret præudgivelsesmodel med færre begrænsninger for cybersikkerhedsrelaterede anmodninger. Ifølge OpenAI deltog modellerne i en offentlig cybersikkerhedsbenchmark i et sandbox-miljø. I stedet for at løse udfordringen direkte forsøgte de angiveligt at hente svarene fra…
-
Politiet har lukket Kratos-phishingplatformen ned og anholdt den formodede udvikler i Indonesien. Myndigheder i Tyskland og USA beslaglagde samtidig mere end 200 servere under den koordinerede aktion. Aktionen satte platformens centrale infrastruktur ud af drift. Efterforskerne vurderer, at indsatsen har gjort phishingtjenesten ubrugelig. Kratos fungerede angiveligt som en phishing-as-a-service-platform. Den gjorde det muligt for cyberkriminelle…
-
FakeGit-malwarekampagnen har anvendt mere end 7.600 ondsindede GitHub-repositorier til at sprede malwarefamilierne SmartLoader og StealC. Offentlige downloadtællere registrerede over 14 millioner downloadhændelser på tværs af dele af kampagnen. Tallet repræsenterer dog ikke bekræftede infektioner. Det omfatter både gentagne downloads og automatiserede forespørgsler. Ifølge forskerne retter kampagnen sig i stigende grad mod udviklere og brugere af…
-
Angribere udnytter aktivt en kritisk SharePoint RCE-sårbarhed til at stjæle Machine Keys fra sårbare lokale SharePoint-servere. Sårbarheden, der spores som CVE-2026-50522, kan give cyberkriminelle en varig vej tilbage til kompromitterede miljøer. Microsoft rettede sårbarheden i sine sikkerhedsopdateringer for juli. Sikkerhedsforskere rapporterer dog nu om angrebsforsøg mod upatchede SharePoint-installationer. Angrebene udgør en alvorlig risiko for vedvarende…
-
Ransomwaregruppen Anubis har taget ansvaret for ransomwareangrebet mod Fairlife. Gruppen hævder, at den krypterede virksomhedens systemer og stjal omkring 1 TB virksomhedsdata. Fairlife er et mejeriselskab ejet af The Coca-Cola Company. Virksomheden sælger ultrafiltreret mælk, proteindrikke og ernæringsdrikke i hele USA. Coca-Cola offentliggjorde cyberangrebet den 16. juli. På det tidspunkt oplyste virksomheden, at hændelsen havde…
-
Angribere har fået adgang til dele af Cranewares systemer og stjålet en betydelig mængde data, bekræfter sundhedsteknologivirksomheden. Craneware har hovedsæde i Skotland og leverer regnskabs- og faktureringssoftware til amerikanske sundhedsorganisationer. Over 2.000 hospitaler bruger virksomhedens tjenester sammen med næsten 10.000 klinikker og apoteker. Trods indbruddet fortsatte kundeservice og driften uden afbrydelser. De stjålne data omfattede…
-
Det amerikanske justitsministerium har beslaglagt mere end 1.000 websites og blokeret 1.970 domæner, der ulovligt streamede kampe fra VM i fodbold 2026. Myndighederne gennemførte aktionen mod VM-piratkopiering gennem Operation Offsides, en international indsats rettet mod websites, der distribuerer ophavsretligt beskyttet sportsindhold uden tilladelse. Efterforskningen involverede National Intellectual Property Rights Coordination Center, Homeland Security Investigations i…
-
Qilin-ransomwareaktører udnytter en kritisk sårbarhed i Palo Alto VPN til at få adgang til virksomhedsnetværk og udrulle ransomware, ifølge Arctic Wolf Labs. Sårbarheden, CVE-2026-0257, påvirker PAN-OS GlobalProtect Portal og Gateway. Angribere kan omgå godkendelseskontroller og etablere uautoriserede VPN-forbindelser til sårbare enheder. Arctic Wolf undersøgte flere angreb i juni 2026, som begyndte med udnyttelse af CVE-2026-0257…
-
Estée Lauder-databruddet afslørede personoplysninger, efter at angribere fik adgang til et Oracle E-Business Suite-system, der understøtter virksomhedens HR-funktioner. Estée Lauder opdagede hændelsen sidste måned. Virksomhedens undersøgelse viste, at en uautoriseret aktør fik adgang til systemet omkring den 9. august 2025 og hentede personoplysninger om en række personer. Virksomheden har ikke oplyst, hvilken sårbarhed der muliggjorde…










