• Ransomwareangreb mod Universal Plant Services truer med massivt datalæk

    Chaos-ransomwaregruppen har taget ansvaret for et cyberangreb mod Universal Plant Services (UPS) og hævder at have stjålet en stor mængde fortrolige virksomheds- og medarbejderdata. Gruppen har allerede offentliggjort den Texas-baserede industrivirksomhed på sit lækagesite på darknet og truer med at offentliggøre oplysningerne, hvis forhandlingerne bryder sammen. Universal Plant Services har ikke bekræftet det påståede databrud,…

  • Medtronic underretter kunder efter databrud knyttet til ShinyHunters

    Medtronic databruddet er gået ind i en ny fase, efter at den medicotekniske virksomhed er begyndt at underrette kunder, hvis personoplysninger blev eksponeret under et cyberangreb tidligere på året. Angrebet blev påtaget af afpresningsgruppen ShinyHunters og omfattede uautoriseret adgang til virksomhedens IT-systemer. Medtronic understreger samtidig, at virksomhedens medicinske produkter ikke blev påvirket. Uautoriseret adgang varede…

  • FortiBleed-kampagne for tyveri af loginoplysninger forbindes med ransomwaregrupperne Lynx og INC

    Den omfattende FortiBleed-kampagne for tyveri af loginoplysninger ser ud til at have en direkte forbindelse til ransomwaregrupperne Lynx og INC, ifølge ny forskning fra SOCRadar. Efterforskere vurderer, at angriberne indsamlede tusindvis af Fortinet-legitimationsoplysninger for at understøtte fremtidige ransomwareangreb og indbrud i virksomheders netværk. Undersøgelse afslører forbindelser til ransomwaregrupper Sikkerhedsforskere opdagede tidligere en server, der var…

  • Hollandsk tilsynsmyndighed kritiserer efterretningstjenester for håndteringen af personoplysninger

    En ny rapport skaber bekymring om hollandske efterretningstjenesters håndtering af personoplysninger. Et uafhængigt tilsynsorgan konkluderer, at landets efterretningstjenester ikke har beskyttet store mængder personoplysninger tilstrækkeligt. Gennemgangen peger på svage sikkerhedsforanstaltninger, uautoriseret adgang til følsomme oplysninger og mangelfulde regler for opbevaring af data. Efterretningstjenester indsamler store datamængder Den civile efterretningstjeneste AIVD og den militære efterretningstjeneste MIVD…

  • Avans University rapporterer et årslangt databrud i Microsoft Power BI

    Et Microsoft Power BI-databrud på Avans University of Applied Sciences eksponerede følsomme personoplysninger for uautoriserede brugere i næsten et år, før medarbejdere opdagede problemet. Universitetet har siden rettet sårbarheden, informeret de berørte personer og anmeldt hændelsen til den hollandske databeskyttelsesmyndighed. Fejlkonfiguration eksponerede personoplysninger i næsten et år Hændelsen omfattede AMIGO, et internt administrationssystem bygget på…

  • FIFA World Cup 2026-kampagne spreder Voidrift-malware via falske tilbud om merchandise

    En ny FIFA World Cup 2026 phishingkampagne retter sig mod fodboldfans og ansatte med overbevisende e-mails, der lover eksklusivt merchandise. Sikkerhedsforskere advarer om, at svindlen installerer Voidrift-malware. Det giver angriberne adgang til virksomheders netværk, samtidig med at kampagnen omgår flere førende e-mailsikkerhedsplatforme. Falske FIFA-mails spreder Voidrift-malware Cybersikkerhedsforskere hos Cofense Intelligence har afsløret en aktiv phishingkampagne,…

  • Indra undersøger ransomwareangreb efter hackertrussel om at offentliggøre stjålne data

    Et Indra ransomwareangreb har sat en af Europas største forsvars- og rumfartsvirksomheder under pres, efter at ransomwaregruppen Gentlemen hævdede at have stjålet virksomhedsdata. Indra oplyser, at angrebet kun ramte et datterselskab, og at driften fortsætter som normalt. Samtidig truer hackerne med at offentliggøre de angiveligt stjålne oplysninger inden for ni dage. Gentlemen giver Indra ni…

  • Sårbarhed i Apple Hide My Email afslører stadig brugernes rigtige e-mailadresser

    En Apple Hide My Email-sårbarhed kan gøre det muligt for angribere at afsløre brugernes rigtige e-mailadresser. Det siger en sikkerhedsforsker, som mener, at Apple stadig ikke har løst problemet fuldt ud, selv om der er gået mere end et år, siden virksomheden modtog den første rapport. Apple hævdede tidligere, at fejlen var rettet, men ifølge…

  • Azure-passwordsprayangreb udnytter ældre loginmetode til at omgå MFA

    Et omfattende Azure-passwordsprayangreb rammer organisationer ved at misbruge en ældre godkendelsesmetode, som kan omgå fejlkonfigureret multifaktorgodkendelse (MFA). Forskere har registreret mere end 81 millioner loginforsøg i løbet af to uger. Samtidig har angriberne kompromitteret adskillige Microsoft-konti hos 64 organisationer. Azure CLI er hovedmålet Cybersikkerhedsvirksomheden Huntress overvåger en omfattende automatiseret kampagne med passwordsprayangreb mod Microsoft Azure…

  • Adobe retter kritiske sårbarheder i ColdFusion og Campaign

    Adobe har udgivet sikkerhedsopdateringer, der retter flere Adobe ColdFusion-sårbarheder samt en kritisk sårbarhed i Adobe Campaign Classic. Fejlene kan give angribere mulighed for at udføre vilkårlig kode på sårbare systemer. Selvom virksomheden ikke har observeret aktiv udnyttelse, advarer den om, at sårbarhederne har stor risiko for at blive angrebet, og opfordrer administratorer til at installere…