-
Et nyt LinkedIn-søgsmål om browsertracking skaber bekymring om, hvordan platformen overvåger brugeraktivitet. Sagsøgerne hævder, at LinkedIn scannede browserudvidelser uden tydeligt samtykke og dermed kan have indsamlet følsomme data. Sagen følger rapporter, der beskriver omfattende tracking knyttet til brugerprofiler. Søgsmål udfordrer gennemsigtighed og samtykke Sagsøgerne indgav gruppesøgsmål, som udløste LinkedIn-søgsmålet om browsertracking. De mener, at LinkedIn…
-
Hackere fik adgang til interne systemer i et nyligt Eurail-datalæk, hvilket eksponerede følsomme oplysninger knyttet til mere end 300.000 rejsende. Angriberne hentede kundedata relateret til togrejsekort og bookinger. Hændelsen påvirker både direkte kunder og brugere af EU-rejseprogrammer. Angribere fik adgang til kundedatabase Angribere trængte ind i en kundedatabase og udløste Eurail-datalækket. De hentede personoplysninger og…
-
Et CPUID-malwareangreb forvandlede midlertidigt betroede systemværktøjer til en distributionskanal for skadelig software. Angribere kompromitterede dele af den officielle hjemmeside og indsatte skadelige installationsfiler i downloadflowet. Hændelsen påvirkede populære værktøjer som CPU-Z og HWMonitor. Brugere, der downloadede filer i den berørte periode, kan have installeret malware uden at bemærke det. Webstedsbrud muliggjorde spredning CPUID-malwareangrebet begyndte, efter…
-
En ny IRS-skatte-refusionssvindel cirkulerer i skattesæsonen og lover ofre en udbetaling på 5.000 dollar. Kampagnen bruger Elon Musks navn til at opbygge tillid og lede brugere ind i et phishingforløb. Angribere forsøger at indsamle følsomme personlige og finansielle oplysninger gennem en række overbevisende trin. Denne tilgang kombinerer hastværk, autoritet og økonomisk incitament, hvilket gør svindlen…
-
En malwarehændelse har afsløret en omfattende nordkoreansk IT-arbejdersvindel og giver indsigt i, hvordan operatører infiltrerer virksomheder og genererer betydelige indtægter. Lækagen opstod, efter at en hacker ved et uheld aktiverede skadelig software på sin egen enhed, hvilket eksponerede interne data knyttet til operationen. Hændelsen giver et sjældent indblik i, hvordan disse ordninger fungerer og skalerer…
-
En ny Serasa-datalækagepåstand skaber bekymring, efter at en trusselsaktør hævdede at have adgang til et massivt datasæt. Indlægget antyder, at følsomme personoplysninger knyttet til millioner af brasilianere cirkulerer online. Tidlig analyse tyder dog på, at der muligvis ikke er tale om et nyt databrud. Hacker hævder at have massivt datasæt Serasa-datalækagen dukkede op den 8.…
-
Bitcoin Depot-hacket har ført til betydelige kryptotab, efter at angribere fik adgang til interne systemer. Som følge heraf blev millioner i Bitcoin overført fra virksomhedens kontrollerede wallets. Hændelsen viser, hvor sårbar intern infrastruktur kan være, når legitimationsoplysninger bliver eksponeret. Brud på interne systemer gav adgang Bitcoin Depot-hacket begyndte, da angribere infiltrerede virksomhedens interne IT-miljø. Efterfølgende…
-
Alinto e-mail-lækket har eksponeret store mængder e-mailtrafik knyttet til virksomheder og offentlige institutioner. Selvom selve indholdet af beskederne ikke var inkluderet, skaber datasættet stadig alvorlige sikkerhedsrisici. I praksis kan selv metadata afsløre, hvordan organisationer kommunikerer. Offentlig database eksponerede data Alinto e-mail-lækket kan spores tilbage til en fejlkonfigureret Elasticsearch-database, som var offentligt tilgængelig. Som følge heraf…
-
Et ransomwareangreb mod sundhedssektoren har forstyrret sundhedstjenester efter, at en central softwareleverandør blev ramt. Som følge heraf måtte flere hospitaler koble kritiske systemer fra for at begrænse truslen. Hændelsen viser tydeligt, hvor hurtigt cyberangreb kan påvirke patientbehandling. Softwareleverandør bliver det svage led Ransomwareangrebet i sundhedssektoren er knyttet til et brud hos en leverandør af elektroniske…










