Et nytt 3DCS ransomware-angrep har vakt oppsikt i luftfarts- og produksjonssektorene. Hackerne bak innbruddet hevder å ha stjålet 11 GB med data fra Dimensional Control Systems (3DCS), en viktig programvareleverandør til Boeing, Siemens, Samsung og andre globale selskaper. Hva hackerne stjal Angriperne, som kaller seg J Group, listet opp 3DCS på sitt dark web-nettsted. De…
Google har sendt ut en advarsel om en ny bølge av utpressings-e-poster fra hackere som retter seg mot bedriftsledere. Kampanjen ser ut til å fokusere på organisasjoner som bruker Oracles E-Business Suite. Sikkerhetseksperter mistenker at den beryktede ransomware-gruppen Cl0p kan stå bak angrepet. Detaljer om utpressingskampanjen Hackere sender alarmerende e-poster til ledere og hevder at…
Lifeprint-skriverens datalekkasjer har eksponert millioner av private bilder og sensitive brukerdetaljer. Forskere oppdaget hendelsen etter å ha funnet en usikret skylagringsbøtte som tillot offentlig tilgang uten autentisering. Hva som ble eksponert Den feilkonfigurerte bøtten inneholdt mer enn 8 millioner filer. Disse inkluderte: De eksponerte dataene kan gjøre det mulig for angripere å identifisere brukere og…
En ny Android-banktrojan kalt Klopatra har infisert mer enn 3 000 enheter over hele Europa. Forskere advarer om at skadevaren kombinerer banktyveri med fjernstyringsfunksjoner, noe som gjør den til en alvorlig trussel mot mobil sikkerhet. Hvordan Klopatra sprer seg Klopatra distribueres gjennom falske IPTV- og strømmeapper. En av de vanligste lokkefellene er “Mobdro Pro IPTV…
Dodd Group ransomware-angrepet har utsatt en av Storbritannias største byggentreprenører for alvorlig risiko. Cyberkriminelle hevder å ha stjålet 4 TB sensitiv informasjon, inkludert finansielle registre, fakturaer og kundedata. Detaljer om angrepet Ransomware-gruppen Lynx la til Dodd Group på sin lekkasjeside og truer med å publisere de stjålne filene dersom ingen avtale inngås. Bevis som angriperne…
Akira ransomware-angrepet har slått til igjen, denne gangen mot 11 selskaper innen produksjon og bygg. Gruppen, som først dukket opp i 2023, har raskt blitt en av de farligste ransomware-operasjonene i verden. Deres siste kampanje fremhever pågående svakheter i kritiske bransjer. 11 selskaper lagt til på offerlisten Akira har lagt til 11 nye ofre på…
SendIt-søksmålet, innlevert av Federal Trade Commission (FTC), anklager appen for å ha brutt personvernlovgivningen som beskytter barn. Ifølge klagen samlet SendIt inn personopplysninger fra barn under 13 år uten foreldres samtykke. Videre hevder FTC at appen villedet brukere med falske meldinger og presset på kostbare abonnementer. Påståtte brudd SendIts morselskap, Iconic Hearts Holdings, og administrerende…
Phantom Taurus er blitt identifisert som en ny kinesisk spionasjegruppe. Forskere avslørte eksistensen etter å ha koblet en rekke skjulte angrep til de samme aktørene. Med spesialtilpasset skadevare og uvanlige teknikker har Phantom Taurus infiltrert myndigheter, teleselskaper og diplomatiske systemer over hele verden. Opprinnelse og mål Phantom Taurus ble først oppdaget for mer enn to…
VMware virtuelle maskiner har blitt det siste målet for en Kina-tilknyttet spionasjegruppe. Hackerne utnytter sårbarheter i VMware-hypervisorer og administrasjonssystemer, noe som gjør det mulig å omgå forsvar og få tilgang til gjestemaskiner. Som et resultat står organisasjoner som er avhengige av virtualisering nå overfor økt risiko for skjulte inntrengninger. Angrepsmetoder Forskere avslørte at angriperne først…
Den pågående Cisco zero-day-utnyttelseskrisen har avslørt nesten 200 000 enheter eksponert over hele verden. Angripere misbruker sårbarheten aktivt, noe som gjør dette til en av årets mest presserende sikkerhetshendelser. Organisasjoner som er avhengige av Cisco-maskinvare må handle raskt for å redusere risikoen. Omfanget av Cisco zero-day-eksponeringen Forskere har identifisert nesten 200 000 enheter som fortsatt…