• UMMC-ransomwareangrep forstyrrer sykehusnettverk i Mississippi

    Helsesystemer er avhengige av konstant tilgang til digitale journaler. Når disse systemene svikter, går pasientbehandlingen umiddelbart saktere. UMMC-ransomwareangrepet viste hvor raskt en cyberhendelse kan bli en folkehelseforstyrrelse. University of Mississippi Medical Center driver delstatens største sykehusnettverk. Etter at angripere kompromitterte interne systemer, mistet ansatte tilgang til sentrale verktøy og gikk over til nødrutiner. Avtaler stoppet…

  • PayPal Working Capital-bruddet eksponerte personnumre i månedsvis

    Nettbaserte betalingsplattformer håndterer ekstremt sensitive finansielle identitetsdata. Et nylig avslørt PayPal Working Capital-brudd viser hvordan en liten applikasjonsfeil kan eksponere disse opplysningene i måneder uten å bli oppdaget. Problemet påvirket PayPals bedriftslånetjeneste, ikke den vanlige forbrukerlommeboken. Likevel fikk angripere tilgang til svært verdifull identitetsinformasjon, inkludert personnumre. Eksponeringen var lang nok til å skape reell risiko…

  • Copilot-epostlekkasje avslører konfidensielle Microsoft 365-data

    Kunstig intelligens er nå en del av daglig forretningskommunikasjon. Mange selskaper stoler på at AI-assistenter oppsummerer samtaler og organiserer arbeidsflyt. Den tilliten ble brutt da forskere avslørte en Copilot-epostlekkasje som påvirket Microsoft 365-miljøer. Konfidensielle bedrifts-eposter dukket opp i AI-genererte sammendrag. Meldingene hadde beskyttelsesetiketter som skulle blokkere automatisk behandling. Assistenten tolket og viste likevel innholdet. Hendelsen…

  • Grandstream VoIP-sårbarhet muliggjør stille avlytting

    Kontortelefoner regnes ofte som pålitelige enheter i bedriftsnettverk. Denne tilliten blir farlig når en alvorlig feil oppstår. Grandstream VoIP-sårbarheten gjør det mulig for angripere å overvåke samtaler i stillhet uten å forstyrre normal drift. Hvilke enheter som påvirkes Problemet rammer flere modeller i GXP1600-serien som kjører utdatert fastvare. Sikkerhetsforskere vurderer feilen som kritisk fordi den…

  • PromptSpy Android-skadevare bruker AI til å styre telefoner

    Mobile trusler går inn i en ny fase av automatisering. PromptSpy Android-skadevare skiller seg ut fordi den aktivt bruker generativ AI direkte på enheten. I stedet for fast oppførsel tilpasser spionprogrammet handlingene sine til hver telefon det infiserer. Hvordan skadevaren fungerer Forskere identifiserte flere versjoner av spionprogrammet, der den nyere varianten integrerer en AI-modell under…

  • Wynn Resorts-databruddet trues av ShinyHunters

    En kjent utpressingsgruppe har rettet oppmerksomheten mot kasinobransjen. Påstander om et mulig Wynn Resorts-databrudd dukket opp etter at hackere hevdet å ha stjålet en stor database og advarte selskapet om en mulig offentlig publisering. Hva angriperne hevder Gruppen ShinyHunters sier den har fått tak i rundt 800 000 poster knyttet til organisasjonen. Angriperne satte en…

  • Mac-infostealer via Google Ads lurer macOS-brukere

    Å søke etter pålitelig Mac-programvare kan nå føre til kompromittering. Kampanjen med Mac-infostealer via Google Ads misbruker sponsede søkeresultater for å lokke brukere til falske nedlastingssider. I stedet for å utnytte systemfeil baserer angripere seg på overtalelse og brukerens egne handlinger. Hvordan angrepet fungerer Kriminelle kompromitterte dusinvis av annonsekontoer og publiserte hundrevis av ondsinnede annonser.…

  • AWS Kiro-utfall utløst av Amazons AI-kodeverktøy

    Automatisering får en stadig større rolle i aktive skymiljøer. Et nylig AWS Kiro-utfall viste hvordan en AI-basert kodeassistent kan forstyrre tjenester etter å ha gjort reelle infrastrukturendringer. Hendelsen involverte ikke hackere, men konsekvensene lignet en større driftsfeil. Hva som skjedde Amazon Web Services opplevde tjenesteforstyrrelser etter at ingeniører brukte et internt autonomt kodeverktøy kalt Kiro.…

  • Clinical Diagnostics-databruddet avslører pasientjournaler

    Nederlandske helsemyndigheter håndterer en omfattende personvernhendelse som påvirker et nasjonalt screeningprogram. Clinical Diagnostics-databruddet eksponerte sensitive medisinske journaler knyttet til krefttesting. Fordi opplysningene gjelder helsehistorikk, går konsekvensene langt utover vanlig identitetstyveri. Hva som skjedde Angripere tok seg inn i systemer knyttet til et laboratorium som behandler diagnostiske prøver. Inntrengningen gjorde det mulig å hente ut et…

  • Økning i ATM-jackpotting-skadevare utløser FBI-advarsel

    Banker står overfor en ny fysisk trussel når kriminelle endrer taktikk. FBI advarer om at angrep med ATM-jackpotting-skadevare øker over hele landet. I stedet for å stjele kortdata manipulerer angripere maskinene direkte for å få ut kontanter. Hva myndighetene har observert Etterforskere registrerte hundrevis av hendelser det siste året. Tapene nådde titalls millioner dollar da…