-
Chaos-ransomwaregruppen har taget ansvaret for et cyberangreb mod Universal Plant Services (UPS) og hævder at have stjålet en stor mængde fortrolige virksomheds- og medarbejderdata. Gruppen har allerede offentliggjort den Texas-baserede industrivirksomhed på sit lækagesite på darknet og truer med at offentliggøre oplysningerne, hvis forhandlingerne bryder sammen. Universal Plant Services har ikke bekræftet det påståede databrud,…
-
Medtronic databruddet er gået ind i en ny fase, efter at den medicotekniske virksomhed er begyndt at underrette kunder, hvis personoplysninger blev eksponeret under et cyberangreb tidligere på året. Angrebet blev påtaget af afpresningsgruppen ShinyHunters og omfattede uautoriseret adgang til virksomhedens IT-systemer. Medtronic understreger samtidig, at virksomhedens medicinske produkter ikke blev påvirket. Uautoriseret adgang varede…
-
Den omfattende FortiBleed-kampagne for tyveri af loginoplysninger ser ud til at have en direkte forbindelse til ransomwaregrupperne Lynx og INC, ifølge ny forskning fra SOCRadar. Efterforskere vurderer, at angriberne indsamlede tusindvis af Fortinet-legitimationsoplysninger for at understøtte fremtidige ransomwareangreb og indbrud i virksomheders netværk. Undersøgelse afslører forbindelser til ransomwaregrupper Sikkerhedsforskere opdagede tidligere en server, der var…
-
En ny rapport skaber bekymring om hollandske efterretningstjenesters håndtering af personoplysninger. Et uafhængigt tilsynsorgan konkluderer, at landets efterretningstjenester ikke har beskyttet store mængder personoplysninger tilstrækkeligt. Gennemgangen peger på svage sikkerhedsforanstaltninger, uautoriseret adgang til følsomme oplysninger og mangelfulde regler for opbevaring af data. Efterretningstjenester indsamler store datamængder Den civile efterretningstjeneste AIVD og den militære efterretningstjeneste MIVD…
-
Et Microsoft Power BI-databrud på Avans University of Applied Sciences eksponerede følsomme personoplysninger for uautoriserede brugere i næsten et år, før medarbejdere opdagede problemet. Universitetet har siden rettet sårbarheden, informeret de berørte personer og anmeldt hændelsen til den hollandske databeskyttelsesmyndighed. Fejlkonfiguration eksponerede personoplysninger i næsten et år Hændelsen omfattede AMIGO, et internt administrationssystem bygget på…
-
En ny FIFA World Cup 2026 phishingkampagne retter sig mod fodboldfans og ansatte med overbevisende e-mails, der lover eksklusivt merchandise. Sikkerhedsforskere advarer om, at svindlen installerer Voidrift-malware. Det giver angriberne adgang til virksomheders netværk, samtidig med at kampagnen omgår flere førende e-mailsikkerhedsplatforme. Falske FIFA-mails spreder Voidrift-malware Cybersikkerhedsforskere hos Cofense Intelligence har afsløret en aktiv phishingkampagne,…
-
Et Indra ransomwareangreb har sat en af Europas største forsvars- og rumfartsvirksomheder under pres, efter at ransomwaregruppen Gentlemen hævdede at have stjålet virksomhedsdata. Indra oplyser, at angrebet kun ramte et datterselskab, og at driften fortsætter som normalt. Samtidig truer hackerne med at offentliggøre de angiveligt stjålne oplysninger inden for ni dage. Gentlemen giver Indra ni…
-
En Apple Hide My Email-sårbarhed kan gøre det muligt for angribere at afsløre brugernes rigtige e-mailadresser. Det siger en sikkerhedsforsker, som mener, at Apple stadig ikke har løst problemet fuldt ud, selv om der er gået mere end et år, siden virksomheden modtog den første rapport. Apple hævdede tidligere, at fejlen var rettet, men ifølge…
-
Et omfattende Azure-passwordsprayangreb rammer organisationer ved at misbruge en ældre godkendelsesmetode, som kan omgå fejlkonfigureret multifaktorgodkendelse (MFA). Forskere har registreret mere end 81 millioner loginforsøg i løbet af to uger. Samtidig har angriberne kompromitteret adskillige Microsoft-konti hos 64 organisationer. Azure CLI er hovedmålet Cybersikkerhedsvirksomheden Huntress overvåger en omfattende automatiseret kampagne med passwordsprayangreb mod Microsoft Azure…
-
Adobe har udgivet sikkerhedsopdateringer, der retter flere Adobe ColdFusion-sårbarheder samt en kritisk sårbarhed i Adobe Campaign Classic. Fejlene kan give angribere mulighed for at udføre vilkårlig kode på sårbare systemer. Selvom virksomheden ikke har observeret aktiv udnyttelse, advarer den om, at sårbarhederne har stor risiko for at blive angrebet, og opfordrer administratorer til at installere…










