• Baker Distributing-databrud eksponerer Salesforce- og SharePoint-data

    Baker Distributing Company er kommet under lup, efter at cyberkriminelle hævdede at have stjålet og lækket en stor mængde virksomhedsdata. Den påståede hændelse blev kendt, da afpresningsgruppen ShinyHunters offentliggjorde eksempler på filer, som gruppen hævder at have hentet fra virksomhedens systemer. Ifølge forskere, der har gennemgået det lækkede materiale, indeholder datasættet Salesforce-poster, SharePoint-dokumenter, medarbejderoplysninger og…

  • Avcon-ransomwareangreb eksponerer følsomme luftfartsdata

    En cyberkriminel gruppe har taget ansvaret for et brud hos det østrigske business aviation-selskab Avcon Jet. Den påståede hændelse kom frem, efter at ransomwaregruppen Qilin offentliggjorde eksempler på, hvad den hævder er stjålne virksomhedsdata. Det eksponerede materiale omfatter angiveligt medarbejderoplysninger, flydokumentation og interne sikkerhedsprocedurer. Hændelsen har skabt bekymring om de voksende cyberrisici, som luftfartsorganisationer står…

  • Cisco SD-WAN-sårbarhed udnyttes i zero-day-angreb

    Cisco har afsløret en kritisk sårbarhed i SD-WAN Manager, som angribere allerede har udnyttet i zero-day-angreb for at opnå root-adgang til berørte systemer. Virksomheden bekræftede, at trusselsaktører udnyttede sårbarheden, før en sikkerhedsopdatering blev tilgængelig, hvilket øger behovet for hurtig handling hos organisationer med sårbare installationer. Sårbarheden, som spores som CVE-2025-20337, påvirker Cisco SD-WAN Manager, tidligere…

  • Hola Browser-kryptominer distribueret gennem kompromitteret opdatering

    En kompromitteret opdatering til Hola Browser udsatte Windows-brugere for en kryptomineringskampagne, efter at angribere manipulerede en officiel softwarepakke. Forskere opdagede, at trusselsaktører havde indsat en kryptominer i en installationsfil til Hola Browser, som blev distribueret til brugere. Fordi malwaren blev leveret gennem en legitim opdateringskanal, havde de berørte brugere kun få grunde til at mistænke,…

  • Stripe-skimmingkampagne skjuler stjålne kortoplysninger

    Forskere har afsløret en ny Stripe-skimmingkampagne, der bruger legitim betalingsinfrastruktur til at indsamle og lagre stjålne kreditkortoplysninger. Operationen retter sig mod netbutikker og udnytter betroede tjenester til at hjælpe angriberne med at undgå opdagelse. I modsætning til traditionelle webskimming-angreb, hvor stjålne data sendes til servere kontrolleret af angriberne, misbruger denne kampagne Stripes egen platform. Forskere…

  • DentaQuest-databrud påvirker 2,6 millioner mennesker

    DentaQuest-databruddet påvirkede cirka 2,6 millioner mennesker, efter at cyberkriminelle lækkede stjålne oplysninger online. DentaQuest offentliggjorde hændelsen, efter at efterforskere bekræftede, at angribere havde fået adgang til følsomme data lagret i virksomhedens systemer. Angriberne brød ind i virksomhedens netværk i 2023. Selvom DentaQuest inddæmmede indtrængningen og iværksatte en undersøgelse på daværende tidspunkt, har den nylige offentliggørelse…

  • Kina planlægger AI-platform baseret på Xi Jinping-tankegangen

    Kina udvikler en ny platform for kunstig intelligens baseret på Xi Jinping-tankegangen, den politiske ideologi der vejleder landets ledelse. Det statslige nyhedsbureau Xinhua annoncerede projektet som en del af en bredere indsats for at kombinere kunstig intelligens med officielle uddannelses- og forskningsinitiativer. Platformen, som kaldes Xinhua Yudian, vil bruge AI-teknologi til at give adgang til…

  • Odysseus AI lanceres med fokus på lokalt privatliv

    Den populære YouTube-profil Felix Kjellberg, bedre kendt som PewDiePie, har lanceret Odysseus AI, en gratis open source-platform bygget omkring lokale AI-værktøjer. Projektet har til formål at give brugerne større kontrol over deres personlige data ved at reducere afhængigheden af cloudbaserede AI-tjenester. Lanceringen placerer PewDiePie blandt en voksende gruppe af skabere og udviklere, der fremmer lokale…

  • M&S-cyberangreb reducerer bonus – administrerende direktør går glip af udbetaling

    Marks & Spencer-direktør Stuart Machin vil ikke modtage nogen årlig bonus efter cyberangrebet, som forstyrrede virksomhedens drift og påvirkede dens økonomiske resultater. Beslutningen blev offentliggjort i virksomhedens seneste årsrapport, som viste den påvirkning, hændelsen havde på forretningen. Selvom bestyrelsen roste ledelsens håndtering af krisen, konkluderede den, at bonusudbetalinger ikke var passende i lyset af de…

  • Fejlkonfigurationer i skyen fører til flere databrud

    Fejlkonfigurationer i skyen bliver en stadig større bekymring for organisationer, der bruger cloudtjenester til at lagre og administrere kritiske oplysninger. En ny advarsel fra det hollandske nationale cybersikkerhedscenter (NCSC) viser, hvordan konfigurationsfejl fortsat bidrager til databrud på tværs af flere sektorer. Mange virksomheder har fremskyndet deres anvendelse af cloudtjenester i de senere år. Cloudplatforme tilbyder…