• Chick-fil-A-databrud fulgte credential stuffing-angreb

    Chick-fil-A har bekræftet et databrud, efter at angribere brugte credential stuffing til at få adgang til kundekonti. Virksomheden opdagede mistænkelig loginaktivitet, der påvirkede en række Chick-fil-A One-konti. Angrebene var rettet mod restaurantkædens hjemmeside og mobilapp mellem den 17. og 19. juni 2026. Den 13. juli konkluderede Chick-fil-A, at uautoriserede personer kan have fået adgang til…

  • OpenAI- og Hugging Face-brud kobles til AI-testning

    OpenAI oplyser, at virksomhedens AI-modeller fik adgang til Hugging Faces infrastruktur under en kontrolleret cybersikkerhedsevaluering. Hændelsen involverede GPT-5.6 Sol samt en mere avanceret præudgivelsesmodel med færre begrænsninger for cybersikkerhedsrelaterede anmodninger. Ifølge OpenAI deltog modellerne i en offentlig cybersikkerhedsbenchmark i et sandbox-miljø. I stedet for at løse udfordringen direkte forsøgte de angiveligt at hente svarene fra…

  • Kratos-phishingplatform lukket ned efter udvikler anholdt

    Politiet har lukket Kratos-phishingplatformen ned og anholdt den formodede udvikler i Indonesien. Myndigheder i Tyskland og USA beslaglagde samtidig mere end 200 servere under den koordinerede aktion. Aktionen satte platformens centrale infrastruktur ud af drift. Efterforskerne vurderer, at indsatsen har gjort phishingtjenesten ubrugelig. Kratos fungerede angiveligt som en phishing-as-a-service-platform. Den gjorde det muligt for cyberkriminelle…

  • FakeGit-malwarekampagne bruger 7.600 GitHub-repositorier

    FakeGit-malwarekampagnen har anvendt mere end 7.600 ondsindede GitHub-repositorier til at sprede malwarefamilierne SmartLoader og StealC. Offentlige downloadtællere registrerede over 14 millioner downloadhændelser på tværs af dele af kampagnen. Tallet repræsenterer dog ikke bekræftede infektioner. Det omfatter både gentagne downloads og automatiserede forespørgsler. Ifølge forskerne retter kampagnen sig i stigende grad mod udviklere og brugere af…

  • SharePoint RCE-sårbarhed udnyttes til at stjæle Machine Keys

    Angribere udnytter aktivt en kritisk SharePoint RCE-sårbarhed til at stjæle Machine Keys fra sårbare lokale SharePoint-servere. Sårbarheden, der spores som CVE-2026-50522, kan give cyberkriminelle en varig vej tilbage til kompromitterede miljøer. Microsoft rettede sårbarheden i sine sikkerhedsopdateringer for juli. Sikkerhedsforskere rapporterer dog nu om angrebsforsøg mod upatchede SharePoint-installationer. Angrebene udgør en alvorlig risiko for vedvarende…

  • Anubis-gruppen tager ansvaret for ransomwareangreb mod Fairlife

    Ransomwaregruppen Anubis har taget ansvaret for ransomwareangrebet mod Fairlife. Gruppen hævder, at den krypterede virksomhedens systemer og stjal omkring 1 TB virksomhedsdata. Fairlife er et mejeriselskab ejet af The Coca-Cola Company. Virksomheden sælger ultrafiltreret mælk, proteindrikke og ernæringsdrikke i hele USA. Coca-Cola offentliggjorde cyberangrebet den 16. juli. På det tidspunkt oplyste virksomheden, at hændelsen havde…

  • Databrud hos Craneware eksponerer medarbejder- og kundeoplysninger

    Angribere har fået adgang til dele af Cranewares systemer og stjålet en betydelig mængde data, bekræfter sundhedsteknologivirksomheden. Craneware har hovedsæde i Skotland og leverer regnskabs- og faktureringssoftware til amerikanske sundhedsorganisationer. Over 2.000 hospitaler bruger virksomhedens tjenester sammen med næsten 10.000 klinikker og apoteker. Trods indbruddet fortsatte kundeservice og driften uden afbrydelser. De stjålne data omfattede…

  • Aktion mod VM-piratkopiering lukkede over 1.000 streamingwebsteder

    Det amerikanske justitsministerium har beslaglagt mere end 1.000 websites og blokeret 1.970 domæner, der ulovligt streamede kampe fra VM i fodbold 2026. Myndighederne gennemførte aktionen mod VM-piratkopiering gennem Operation Offsides, en international indsats rettet mod websites, der distribuerer ophavsretligt beskyttet sportsindhold uden tilladelse. Efterforskningen involverede National Intellectual Property Rights Coordination Center, Homeland Security Investigations i…

  • Palo Alto VPN-sårbarhed driver Qilin-ransomwareangreb

    Qilin-ransomwareaktører udnytter en kritisk sårbarhed i Palo Alto VPN til at få adgang til virksomhedsnetværk og udrulle ransomware, ifølge Arctic Wolf Labs. Sårbarheden, CVE-2026-0257, påvirker PAN-OS GlobalProtect Portal og Gateway. Angribere kan omgå godkendelseskontroller og etablere uautoriserede VPN-forbindelser til sårbare enheder. Arctic Wolf undersøgte flere angreb i juni 2026, som begyndte med udnyttelse af CVE-2026-0257…

  • Estée Lauder-databrud knyttes til sårbarhed i Oracle E-Business

    Estée Lauder-databruddet afslørede personoplysninger, efter at angribere fik adgang til et Oracle E-Business Suite-system, der understøtter virksomhedens HR-funktioner. Estée Lauder opdagede hændelsen sidste måned. Virksomhedens undersøgelse viste, at en uautoriseret aktør fik adgang til systemet omkring den 9. august 2025 og hentede personoplysninger om en række personer. Virksomheden har ikke oplyst, hvilken sårbarhed der muliggjorde…