• TanStack-forsyningskædeangreb fører til bekræftet OpenAI-brud

    OpenAI har bekræftet, at det nylige TanStack-forsyningskædeangreb kompromitterede to medarbejderenheder, efter at angribere distribuerede skadelige pakker gennem betroede open source-økosystemer. Virksomheden oplyste, at bruddet resulterede i begrænset adgang til interne repositories knyttet til de berørte medarbejderkonti. OpenAI understregede dog, at efterforskere ikke fandt tegn på, at kundedata, produktionssystemer, distribuerede tjenester eller proprietære AI-modeller blev kompromitteret…

  • Burst Statistics-sårbarhed udnyttes i angreb mod WordPress-administratorer

    En kritisk Burst Statistics-sårbarhed bliver nu aktivt udnyttet og sætter tusindvis af WordPress-websites i fare for administratorovertagelse. Sårbarheden påvirker Burst Statistics, et privatlivsfokuseret analyseplugin, som bruges på mere end 200.000 WordPress-websites. Angribere kan udnytte fejlen til at udgive sig for kendte administratorbrugere under REST API-forespørgsler. Problemet spores som CVE-2026-8181. Forskere oplyste, at sårbarheden blev introduceret…

  • West Pharmaceutical-ransomwareangreb forstyrrer globale produktionsoperationer

    West Pharmaceutical-ransomwareangrebet forstyrrede produktions- og virksomhedsdriften, efter at angribere brød ind i virksomhedens systemer, stjal data og deployerede ransomware på dele af organisationens infrastruktur. West Pharmaceutical Services bekræftede, at virksomheden opdagede mistænkelig aktivitet den 4. maj, før efterforskere senere fastslog, at hændelsen involverede uautoriseret adgang til interne systemer. Virksomheden oplyste, at angriberne eksfiltrerede data og…

  • Starlink-brugere spores gennem metadataanalyse og skaber bekymring om privatliv

    Rapporter om, at Starlink-brugere blev sporet gennem metadataanalyse og muligvis var knyttet til israelske efterretningsoperationer, har skabt nye spørgsmål om privatliv, satellitinternet og digital overvågning. Ifølge nye undersøgelser skulle efterretningsanalytikere have brugt metadata relateret til Starlink-aktivitet til at identificere og overvåge brugere i konfliktzoner. Forskere oplyste, at sporingen ifølge rapporterne byggede på forbindelsestidspunkter, adfærdsanalyse og…

  • Linux-kernelpatch skaber nye bekymringer om privilegieeskalering

    En ny Linux-kernelpatch, der skulle rette en farlig sårbarhed for privilegieeskalering, skal ifølge rapporter i stedet have skabt betingelserne for endnu en kritisk sårbarhed. Sikkerhedsforskere advarede om, at det nye exploit, kaldet Fragnesia, dukkede op kort efter, at udviklere patchgede den tidligere afslørede Dirty Frag-sårbarhed. Forskerne oplyste, at problemet påvirker Linux-kernelversioner flere år tilbage og…

  • Påståede databrud hos British Airways-personale skaber bekymring om flysikkerhed

    Det påståede databrud hos British Airways-personale har skabt nye sikkerhedsbekymringer i luftfartssektoren, efter at hackere hævdede at have fået adgang til interne personalesystemer knyttet til piloter og kabinepersonale. Ifølge nye rapporter påstod trusselsgruppen Infrastructure Destruction Squad, at den havde kompromitteret interne British Airways-systemer og fået adgang til personalerelateret information, interne dashboards og operative registre tilknyttet…

  • Microsoft Azure Israel-kontrovers skaber øget granskning af overvågningspåstande

    Microsoft Azure Israel-kontroversen er blevet intensiveret efter rapporter om, at højtstående ledere hos Microsoft Israel forlod virksomheden under interne undersøgelser relateret til påståede overvågningsaktiviteter involverende Israels militære efterretningsenhed. Ifølge nye rapporter trak den tidligere Microsoft Israel-chef Alon Haimovich sig, mens virksomheden undersøgte, hvordan Azure-cloudinfrastruktur muligvis havde forbindelse til efterretningsoperationer knyttet til Unit 8200. Rapporterne hævdede,…

  • Mistral AI-brud kobles til TeamPCP supply chain-angreb

    Det påståede Mistral AI-brud har øget bekymringen omkring den voksende supply chain-kampagne fra TeamPCP, som retter sig mod udviklerøkosystemer og AI-virksomheder. Trusselsaktører med forbindelse til TeamPCP hævder nu, at de har stjålet omkring 450 private kodearkiver tilhørende Mistral AI. Ifølge rapporter kræver angriberne en betaling på 25.000 dollar og truer med at offentliggøre dataene, hvis…

  • Cyberangreb mod West Pharmaceutical forstyrrede globale systemer

    Et omfattende cyberangreb mod West Pharmaceutical forstyrrede driften efter, at angribere angiveligt stjal virksomhedsdata og krypterede systemer i dele af medicinalproducentens netværk. West Pharmaceutical Services bekræftede hændelsen i en indberetning til den amerikanske finansmyndighed SEC og oplyste, at uautoriserede aktører brød ind i dele af virksomhedens miljø tidligere på måneden. Ifølge virksomheden blev mistænkelig aktivitet…

  • Iranske hackere målrettede sydkoreansk elektronikvirksomhed

    Iranske hackere knyttet til cyberspionagegruppen MuddyWater målrettede angiveligt en stor sydkoreansk elektronikproducent under en bredere global indtrængningskampagne. Sikkerhedsforskere oplyste, at operationen påvirkede organisationer inden for flere sektorer, herunder myndigheder, finansielle institutioner, industrivirksomheder, lufthavne og uddannelsesorganisationer. Forskere hos Symantec tilskrev aktiviteten til MuddyWater, en Iran-tilknyttet trusselsgruppe, som også spores under navne som Seedworm og Static Kitten.…