-
Databruddet hos CareCloud har påvirket mere end 3,7 millioner personer, ifølge en indberetning til det amerikanske sundhedsministerium. CareCloud leverer elektroniske patientjournaler, medicinsk fakturering, praksisadministration og tjenester til håndtering af indtægtscyklusser til sundhedsorganisationer. Virksomheden offentliggjorde første gang sikkerhedshændelsen i marts, efter at en angriber fik adgang til en del af virksomhedens CareCloud Health-miljø. Den efterfølgende undersøgelse…
-
En omfattende kampagne mod Dahua-kameraer kompromitterede mere end 14.500 IP-kameraer på blot 35 dage, har sikkerhedsforskere konstateret. Operationen, der fik navnet CameraSwarm, fandt sted mellem den 17. juni og den 22. juli. Den benyttede brute force-angreb, kendte sårbarheder og en cloud-relæteknik, der kunne nå kameraer bag Network Address Translation, eller NAT. Forskere afdækkede kampagnen efter…
-
Amerikanske cybersikkerhedsmyndigheder har advaret om, at igangværende angreb mod Siemens S7 PLC’er målretter organisationer inden for kritisk infrastruktur med AI-genererede exploit-scripts. Den fælles advarsel kommer fra NSA, CISA, FBI, energiministeriet og miljømyndigheden EPA. Den advarer om, at angribere aktivt leder efter eksponerede programmerbare logiske styringer, eller PLC’er, i Siemens S7-serien i hele USA. PLC’er automatiserer…
-
Det amerikanske justitsministerium har tiltalt 17 iranske statsborgere for en påstået hackeroperation, der stjal akademisk forskning, intellektuel ejendom og andre fortrolige data fra organisationer over hele verden. Anklagemyndigheden hævder, at hackerne fra Mabna Institute gennemførte operationen gennem flere år på vegne af Irans Islamiske Revolutionsgarde, andre iranske myndigheder, universiteter og private kunder. Sagen bygger videre…
-
Det påståede datalæk med BMW-motorcykler omfatter hundredvis af forhandler- og køretøjsdokumenter, som ransomwaregruppen Xpl0itrs hævder at have stjålet og offentliggjort online. Forskere, der gennemgik det delte materiale, fandt, at nogle filer allerede var offentligt tilgængelige, mens flere af de bredere påstande fortsat er ubekræftede. Datalæk med BMW-motorcykler indeholder forhandlerdokumenter Xpl0itrs opførte BMW Group på sin…
-
En dataafpresningsgruppe hævder, at den har stjålet mere end 27 millioner poster fra 13 organisationer gennem offentligt eksponerede Microsoft Power Pages-portaler. Forskere hos Fortra siger, at hændelsen ikke ser ud til at involvere en sårbarhed i Microsoft Dynamics 365. I stedet peger de tilgængelige beviser på Power Pages-websteder, som kan have givet anonyme besøgende adgang…
-
En autonom AI-sikkerhedsagent fra Wiz fandt og udnyttede en sårbarhed i Snowflakes GitHub Actions, som eksponerede en loginoplysning til et internt Jira-system. Sårbarheden gjorde det muligt for ikke-godkendte brugere at køre kommandoer ved at indsende en GitHub-sag med en særligt udformet titel. Snowflake rettede problemet og udskiftede den berørte loginoplysning, efter at Wiz rapporterede det.…
-
En sporingsenhed skjult inde i en sjælden bog førte angiveligt journalister til et Amazon-anlæg i Las Vegas, hvor medarbejdere scanner og skiller bøger ad til AI-relaterede formål. Undersøgelsen rejser nye spørgsmål om, hvordan teknologivirksomheder skaffer træningsmateriale til kunstig intelligens. Kritikere frygter, at sjældne eller vanskeligt erstattelige bøger kan blive ødelagt under digitaliseringsprocessen. AirTag sporer bog…
-
Et specialudviklet Java-web shell med forbindelse til ransomwaregruppen Clop blev bygget specifikt til at stjæle data fra PTC Windchill- og FlexPLM-servere. Forskere siger, at malwaren kan dekryptere loginoplysninger til applikationer, søge i fillagre og hente filer fra kompromitterede servere. Dets design tyder på, at operatørerne havde detaljeret kendskab til Windchills interne API’er, databasestruktur og lagringssystem.…
-
CISA har advaret om, at ransomwaregrupper udnytter en alvorlig sårbarhed i Windows Task Host, som gør det muligt for angribere at få fuld kontrol over Windows-enheder, der ikke er opdateret. Sårbarheden påvirker systemer med Windows 11 og Windows Server 2025. Microsoft udsendte en sikkerhedsopdatering i november 2025, men organisationer, der ikke har installeret den, er…










