• CareCloud-databrud påvirker 3,7 millioner patienter

    Databruddet hos CareCloud har påvirket mere end 3,7 millioner personer, ifølge en indberetning til det amerikanske sundhedsministerium. CareCloud leverer elektroniske patientjournaler, medicinsk fakturering, praksisadministration og tjenester til håndtering af indtægtscyklusser til sundhedsorganisationer. Virksomheden offentliggjorde første gang sikkerhedshændelsen i marts, efter at en angriber fik adgang til en del af virksomhedens CareCloud Health-miljø. Den efterfølgende undersøgelse…

  • Dahua-kamerakampagne kompromitterer 14.500 enheder

    En omfattende kampagne mod Dahua-kameraer kompromitterede mere end 14.500 IP-kameraer på blot 35 dage, har sikkerhedsforskere konstateret. Operationen, der fik navnet CameraSwarm, fandt sted mellem den 17. juni og den 22. juli. Den benyttede brute force-angreb, kendte sårbarheder og en cloud-relæteknik, der kunne nå kameraer bag Network Address Translation, eller NAT. Forskere afdækkede kampagnen efter…

  • Angreb mod Siemens S7 PLC bruger AI-scripts, advarer amerikanske myndigheder

    Amerikanske cybersikkerhedsmyndigheder har advaret om, at igangværende angreb mod Siemens S7 PLC’er målretter organisationer inden for kritisk infrastruktur med AI-genererede exploit-scripts. Den fælles advarsel kommer fra NSA, CISA, FBI, energiministeriet og miljømyndigheden EPA. Den advarer om, at angribere aktivt leder efter eksponerede programmerbare logiske styringer, eller PLC’er, i Siemens S7-serien i hele USA. PLC’er automatiserer…

  • Mabna Institute-hackere tiltalt for forskningstyveri til en værdi af 3,4 milliarder dollar

    Det amerikanske justitsministerium har tiltalt 17 iranske statsborgere for en påstået hackeroperation, der stjal akademisk forskning, intellektuel ejendom og andre fortrolige data fra organisationer over hele verden. Anklagemyndigheden hævder, at hackerne fra Mabna Institute gennemførte operationen gennem flere år på vegne af Irans Islamiske Revolutionsgarde, andre iranske myndigheder, universiteter og private kunder. Sagen bygger videre…

  • Hackere hævder at stå bag ransomwareangreb mod BMW og lækker motorcykeldokumenter

    Det påståede datalæk med BMW-motorcykler omfatter hundredvis af forhandler- og køretøjsdokumenter, som ransomwaregruppen Xpl0itrs hævder at have stjålet og offentliggjort online. Forskere, der gennemgik det delte materiale, fandt, at nogle filer allerede var offentligt tilgængelige, mens flere af de bredere påstande fortsat er ubekræftede. Datalæk med BMW-motorcykler indeholder forhandlerdokumenter Xpl0itrs opførte BMW Group på sin…

  • 27 millioner poster skal være blevet stjålet via eksponerede Microsoft Power Pages

    En dataafpresningsgruppe hævder, at den har stjålet mere end 27 millioner poster fra 13 organisationer gennem offentligt eksponerede Microsoft Power Pages-portaler. Forskere hos Fortra siger, at hændelsen ikke ser ud til at involvere en sårbarhed i Microsoft Dynamics 365. I stedet peger de tilgængelige beviser på Power Pages-websteder, som kan have givet anonyme besøgende adgang…

  • Wiz AI-agent finder sårbarhed i Snowflakes GitHub Actions

    En autonom AI-sikkerhedsagent fra Wiz fandt og udnyttede en sårbarhed i Snowflakes GitHub Actions, som eksponerede en loginoplysning til et internt Jira-system. Sårbarheden gjorde det muligt for ikke-godkendte brugere at køre kommandoer ved at indsende en GitHub-sag med en særligt udformet titel. Snowflake rettede problemet og udskiftede den berørte loginoplysning, efter at Wiz rapporterede det.…

  • AirTag sporer sjælden bog til Amazon-anlæg knyttet til AI-træning

    En sporingsenhed skjult inde i en sjælden bog førte angiveligt journalister til et Amazon-anlæg i Las Vegas, hvor medarbejdere scanner og skiller bøger ad til AI-relaterede formål. Undersøgelsen rejser nye spørgsmål om, hvordan teknologivirksomheder skaffer træningsmateriale til kunstig intelligens. Kritikere frygter, at sjældne eller vanskeligt erstattelige bøger kan blive ødelagt under digitaliseringsprocessen. AirTag sporer bog…

  • Clop udviklede et specialtilpasset web shell til datatyveriangreb mod Windchill

    Et specialudviklet Java-web shell med forbindelse til ransomwaregruppen Clop blev bygget specifikt til at stjæle data fra PTC Windchill- og FlexPLM-servere. Forskere siger, at malwaren kan dekryptere loginoplysninger til applikationer, søge i fillagre og hente filer fra kompromitterede servere. Dets design tyder på, at operatørerne havde detaljeret kendskab til Windchills interne API’er, databasestruktur og lagringssystem.…

  • CISA advarer om, at ransomwaregrupper udnytter sårbarhed i Windows Task Host

    CISA har advaret om, at ransomwaregrupper udnytter en alvorlig sårbarhed i Windows Task Host, som gør det muligt for angribere at få fuld kontrol over Windows-enheder, der ikke er opdateret. Sårbarheden påvirker systemer med Windows 11 og Windows Server 2025. Microsoft udsendte en sikkerhedsopdatering i november 2025, men organisationer, der ikke har installeret den, er…