• Carnival Cruise-datalækket påvirker næsten 6 millioner mennesker

    Carnival Cruise-datalækket påvirkede næsten 6 millioner mennesker efter, at angribere kompromitterede en tredjepartsplatform brugt af virksomheden. Carnival Corporation bekræftede hændelsen gennem dokumenter indsendt til amerikanske delstatsmyndigheder. Forskere advarede om, at de eksponerede oplysninger kan skabe alvorlige risici for identitetstyveri og svindel for de berørte personer. Hændelsen understreger også de voksende cybersikkerhedsrisici forbundet med tredjepartsleverandører og…

  • Sextortionist dømt til 33 års fængsel for at have målrettet 145 børn

    En canadisk mand blev dømt til 33 års føderalt fængsel efter at have drevet en omfattende online sextortion-operation, som målrettede mindst 145 børn i USA. Anklagere oplyste, at angriberen brugte falske identiteter på sociale medier til at manipulere mindreårige til at dele eksplicit materiale under chats og videoopkald. Amerikanske myndigheder beskrev sagen som en af…

  • GPU-miningmalware spreder sig gennem SEO-forgiftning og AI-chatbots

    Forskere opdagede en kampagne med GPU-miningmalware, der spreder sig gennem SEO-forgiftning og manipulerede anbefalinger fra AI-chatbots. Angriberne retter sig mod brugere, som søger efter populære PC-værktøjer, der ofte bruges af gamere, udviklere og hardwareentusiaster. Microsoft advarede om, at operationen kombinerer falske softwaredownloads, manipulerede søgeresultater og AI-assisterede spredningsteknikker for at inficere systemer med cryptojacking-malware. Kampagnen viser,…

  • Glassworm-botnettet blev stoppet efter omfattende nedlukning af infrastrukturen

    Forskere stoppede Glassworm-botnettet efter at have nedbrudt dets modstandsdygtige kommando- og kontrolinfrastruktur under en koordineret cybersikkerhedsoperation. Malwarekampagnen rettede sig mod softwareudviklere gennem skadelige pakker, manipulerede kodearkiver og kompromitterede udviklingsværktøjer. Sikkerhedseksperter oplyste, at Glassworm benyttede flere decentraliserede kommunikationsmetoder, som var designet til at overleve traditionelle nedtagningsforsøg. Operationen viser samtidig, hvor sofistikerede moderne supply chain-angreb mod udviklere…

  • Silent Ransom Group bruger falske IT-opkald og fysiske taktikker

    FBI advarede om, at Silent Ransom Group bruger falske IT-supportordninger og fysiske taktikker til at stjæle følsomme virksomhedsdata. Den cyberkriminelle operation retter sig mod organisationer gennem phishingmails, callback-svindel, fjernadgangsværktøjer og endda fysiske besøg på virksomhedskontorer. Forskere oplyste, at kampagnen primært retter sig mod advokatfirmaer og andre professionelle organisationer i USA. Angrebene viser, hvordan cyberkriminelle grupper…

  • UK-visalæk afslører pas og selfies fra 100.000 ansøgere

    Et alvorligt britisk visalæk eksponerede passcanninger og selfiebilleder tilhørende omkring 100.000 ansøgere. Forskere opdagede filerne i et usikret cloudlagringssystem tilknyttet en tredjeparts immigrationsplatform. Hændelsen har skabt stor bekymring omkring digitale identitetsverificeringstjenester og måden, private visumvirksomheder håndterer følsomme brugerdata på. Eksperter advarede også om, at eksponerede identitetsdokumenter kan bruges til svindel, phishingangreb og identitetstyveri. Forskere fandt…

  • Hollandsk politi anholder mistænkt med forbindelse til hack mod Ajax fodboldklub

    Hollandsk politi har anholdt en 35-årig mand, som mistænkes for at stå bag hacket mod fodboldklubben AFC Ajax, hvor sårbarheder i klubbens app og digitale billetsystemer blev eksponeret. Myndighederne mener, at manden flere gange fik uautoriseret adgang til Ajax-systemer tidligere i år. Politiet anholdt manden i kommunen Buren og beslaglagde computere, lagringsenheder og andet digitalt…

  • KnowledgeDeliver zero-day blev brugt til at installere web shells

    Sikkerhedsforskere opdagede en kritisk KnowledgeDeliver-sårbarhed, som angribere udnyttede som en zero-day til at kompromittere servere og installere ondsindede web shells. Sårbarheden påvirkede KnowledgeDeliver, et læringsplatformssystem udviklet af Digital Knowledge og bredt anvendt i Japan inden for erhvervsliv og uddannelsessektoren. Forskere oplyste, at angriberne udnyttede fejlen, før sikkerhedsopdateringer blev tilgængelige. Delte ASP.NET-nøgler muliggjorde fjernudførelse af kode…

  • Charter bekræfter databrud efter afpresningstrussel fra ShinyHunters

    Charter Communications bekræftede et databrud efter, at afpresningsgruppen ShinyHunters hævdede at have stjålet kundeoplysninger fra virksomhedens systemer og truede med at offentliggøre dataene online. Telekommunikationsgiganten, som opererer under brandet Spectrum, oplyste, at virksomheden iværksatte en undersøgelse efter at have opdaget uautoriseret adgang relateret til kundeoplysninger. Selskabet kontaktede også myndighederne og begyndte at samarbejde med eksterne…

  • Microsoft Defender introducerer automatisk endpoint-isolering

    Microsoft introducerede en ny funktion i Microsoft Defender for Endpoint, som automatisk kan isolere kompromitterede enheder under aktive cyberangreb. Funktionen skal forhindre angribere i at bevæge sig lateralt gennem virksomhedsnetværk efter at have kompromitteret et system. Den nye funktion til automatisk endpoint-isolering fungerer gennem Microsofts Automatic Attack Disruption-rammeværk i Defender for Endpoint. Når platformen registrerer…