• Lacoste Ralph Lauren databrud knyttes til forsyningskædeoplysninger

    Et Lacoste Ralph Lauren databrud er blevet hævdet af en trusselsaktør, som siger, at de har fået adgang til følsomme data knyttet til store modebrands. Tidlige fund peger på et muligt problem i forsyningskæden, hvor oplysninger om medarbejdere og kunder kan være blevet eksponeret. Trusselsaktør retter sig mod flere forhandlere Hændelsen skulle angiveligt involvere flere…

  • OpenAI cybersikkerheds-AI-agent vokser frem amid bekymringer om Mythos

    En ny OpenAI cybersikkerheds-AI-agent er kommet i fokus, efterhånden som bekymringerne vokser omkring avancerede modeller som Mythos. Udviklingen viser, hvordan AI-kapløbet bevæger sig mod sikkerhed, mens virksomheder forsøger at modvirke risici forbundet med kraftfulde systemer. AI-udviklingen skifter mod forsvar OpenAI cybersikkerheds-AI-agenten er designet til at hjælpe med at identificere sårbarheder, før angribere kan udnytte dem.…

  • Adobe zero-day sårbarhed udnyttes via PDF-filer

    En Adobe zero-day sårbarhed er blevet rettet, efter at angribere aktivt udnyttede den gennem skadelige PDF-filer. Sårbarheden gjorde det muligt at udføre kode med minimal brugerinteraktion og eksponerede systemer for malware og datatyveri. Skadelige PDF-filer udløste angrebet Adobe zero-day sårbarheden gjorde det muligt for angribere at indlejre skadelig kode i særligt udformede PDF-filer. Når filen…

  • WordPress-pluginhack spreder malware via opdateringer

    Et WordPress-pluginhack har eksponeret tusindvis af websites, efter at angribere injicerede skadelig kode i udbredte værktøjer. Hændelsen viser, hvordan forsyningskædeangreb i stilhed kan kompromittere betroede plugins og sprede malware i stor skala. Angribere udnyttede plugin-ejerskab WordPress-pluginhacket målrettede flere plugins udviklet af Essential Plugin. Angriberne overtog kontrollen over disse plugins og ændrede koden for at indsætte…

  • Beskyttelse mod ondsindede RDP-filer styrker Windows-sikkerhedskontroller

    Microsoft har introduceret nye sikkerhedsforanstaltninger for at reducere en voksende risiko. Beskyttelse mod ondsindede RDP-filer er nu inkluderet i de nyeste Windows-opdateringer og retter sig mod misbrug af Remote Desktop-forbindelsesfiler. Disse filer bruges bredt i virksomhedsmiljøer, men angribere er begyndt at udnytte dem i phishingkampagner. Opdateringen fokuserer på at begrænse automatisk adgang og øge gennemsigtigheden,…

  • Adware supply chain-kapring eksponerer 25.000 systemer via svag opdateringsvej

    En lille fejl har udsat et stort antal systemer for risiko. Adware supply chain-kapringen ramte over 25.000 enheder gennem en svag mekanisme for softwareopdateringer. Forskere fandt, at hele opdateringsprocessen var afhængig af et ubeskyttet domæne, hvilket skabte en nem indgang for angribere. Sagen viser, hvordan simple fejlkonfigurationer kan forvandle rutinemæssige opdateringer til en alvorlig sikkerhedstrussel.…

  • Black Basta-kampagne retter sig mod ledere i ny angrebsbølge

    En ny bølge af cyberaktivitet viser, at gamle trusler sjældent forsvinder. Black Basta-kampagnen er dukket op igen gennem aktører, som fortsætter med at bruge og forfine gruppens oprindelige metoder. Denne gang har fokus flyttet sig mod virksomheders ledelse, hvilket øger både præcisionen og effekten af angrebene. Kampagnen viser, hvordan velafprøvede metoder kan udvikle sig til…

  • Lækket kreditkortdata afslører svindelrisici på tværs af store udbydere

    Et nyligt opdaget datasæt vækker alvorlig bekymring i det finansielle økosystem. Det lækkede kreditkortdatasæt, som er blevet listet på et hackerforum, indeholder angiveligt tusindvis af betalingsposter knyttet til store udbydere. Tidlig analyse bekræfter, at dataene indeholder følsomme finansielle oplysninger, hvilket skaber en umiddelbar risiko for svindel. Selv uden fuld verificering viser de tilgængelige prøver tilstrækkelige…

  • Hallmark-datalækket spreder sig, når stjålne data rammer hackerfora

    En cybersikkerhedshændelse i detailhandlen har taget en mere alvorlig drejning. Hallmark-datalækket er eskaleret, efter at stjålne data er dukket op både på en lækside og et hackerforum. Denne udvikling signalerer et skifte fra privat afpresning til bredere distribution, hvilket øger risikoen for misbrug. Når angribere flytter data til offentlige og underjordiske kanaler, mister man kontrollen.…

  • Trussel om Amtrak-datalæk vokser efter hackers løsepengekrav

    En ny cyberhændelse har sat en stor amerikansk jernbaneoperatør i rampelyset. Truslen om et Amtrak-datalæk opstod, efter at hackere hævdede at have stjålet millioner af poster og fremsat et krav om løsepenge. Gruppen advarede om, at den ville offentliggøre dataene, hvis virksomheden nægtede at betale. Sagen viser, hvordan databaseret afpresning fortsætter med at udvikle sig,…