• Apollo bekræfter databrud, der eksponerede personnumre

    Apollo Global Management har bekræftet et cyberangreb, der eksponerede følsomme personoplysninger, herunder personnumre. Apollos databrud omfattede uautoriseret adgang til nogle af investeringsgigantens cloudplatforme i juli. Angribere fik adgang til Apollos cloudplatforme Apollo oplyste, at et social engineering-angreb gav uvedkommende adgang til visse cloudsystemer mellem den 6. og 10. juli. Virksomheden underrettede politiet og iværksatte en…

  • Malware i bilers hovedenheder bygger proxybotnet af Android-enheder

    Forskere har afdækket malware i bilers hovedenheder, som inficerer Android-baserede infotainmentsystemer gennem en legitim app til enhedsopdateringer. Kampagnen ser ud til at være designet til at gøre kompromitterede systemer til noder i et proxybotnet og understøtte annoncesvindel. Kaspersky kædede aktiviteten sammen med MoYu-gruppen, som forskere tidligere har forbundet med BadBox-botnettet. Virksomheden beskrev det som den…

  • SynkLoader-malware bruger Teams-phishing og falsk låseskærm

    En nyligt identificeret trussel kaldet SynkLoader-malware spredes gennem phishingkampagner via Microsoft Teams. Angribere udgiver sig for at være virksomhedens IT-support og forsøger at overbevise medarbejdere om at installere et falsk softwareværktøj. Forskere hos Expel oplyste, at kampagnen leder ofrene til et skadeligt MSI-installationsprogram, der præsenteres som en “PowerShell Cleaner”. Filen ligger på Microsoft Azure, hvilket…

  • Hundredvis af lækkede AWS-nøgler giver fuld kontrol over virksomhedskonti

    Tusindvis af lækkede AWS-nøgler er fortsat aktive flere år efter, at de dukkede op i offentlige kilder, ifølge ny forskning fra Truffle Security. Hundredvis af disse legitimationsoplysninger skal give fuld administrativ kontrol over virksomheders Amazon Web Services-konti. Forskerne sporede eksponerede cloud-legitimationsoplysninger mellem august 2022 og august 2026. De fandt, at mere end 9.300 offentligt eksponerede…

  • LockBit offentliggør påstand om databrud hos US Bank på dark web

    LockBit har offentliggjort en påstand om et databrud hos US Bank på gruppens lækside på dark web og fastsat den 4. september som deadline. Ransomwaregruppen har ikke offentliggjort en prøve på de påståede data, så hændelsen er fortsat ubekræftet. Opslaget indeholder et nedtællingsur, en taktik som ransomwaregrupper ofte bruger til at presse organisationer til at…

  • Britiske biografer overvejer forbud mod smartbriller på grund af piratkopiering

    Britiske biografers regler for smartbriller kan blive strengere, mens operatørerne overvejer risikoen for privatlivskrænkelser og filmpirateri ved kamerabaserede wearables. UK Cinema Association oplyser, at nogle biografer kan indføre begrænsninger eller forbud. Ingen større britisk biografkæde har indtil videre bekræftet et generelt forbud. Brancheorganisationen siger dog, at operatørerne bliver stadig mere opmærksomme på problemerne omkring bærbare…

  • ClarityCheck-datalæk eksponerer 9 millioner ansigtsbilleder

    ClarityCheck-lækket af ansigtsdata skal have eksponeret en database med mere end ni millioner ansigtsbilleder. Samlingen skal have omfattet fotografier af børn og teenagere, hvilket vækker alvorlige bekymringer om privatliv og overvågning. Sikkerhedsforskeren Jeremiah Fowler oplyste, at databasen indeholdt omkring 450 GB data. Ifølge hans rapport fandt han den online uden adgangskodebeskyttelse eller kryptering. ClarityCheck bestrider,…

  • Databrud hos CEVA Logistics afslører oplysninger om medarbejdere

    Databruddet hos CEVA Logistics har eksponeret person- og ansættelsesoplysninger tilhørende nuværende og tidligere medarbejdere, har virksomheden bekræftet. Hændelsen havde allerede påvirket flere af logistikkoncernens forretningspartnere og deres kunder. CEVA oplyser, at de kompromitterede oplysninger varierer fra person til person. De tilgængelige oplysninger tyder dog på, at angriberne fik adgang til en bred vifte af meget…

  • Krav efter databrud på kasino i Philadelphia går delvist videre

    Retssagen om databruddet på kasinoet i Philadelphia har ført til en delt afgørelse ved en føderal domstol. En dommer tillod et krav baseret på uagtsomhed mod Rivers Casino Philadelphia at gå videre, mens flere andre juridiske grundlag blev afvist. Nuværende og tidligere ansatte samt kasinogæster anlagde sagen, efter at kasinoet angiveligt opdagede uautoriseret adgang til…

  • Tiltale mod Mabna Institute: USA tiltaler 17 iranske hackere

    Tiltalerne mod Mabna Institute anklager 17 iranske statsborgere for at have deltaget i en årelang kampagne for at stjæle akademisk forskning, intellektuel ejendom og data fra e-mailkonti. Amerikanske anklagere hævder, at gruppen målrettede organisationer i USA og flere andre lande. Et udvidet anklageskrift med 14 tiltalepunkter fastslår, at Mabna Institute begyndte sin virksomhed i 2013.…