-
Rhysida-datalekkasjen avslører omfattende operasjonell og finansiell eksponering i Gemini Group, en større leverandør som opererer i flere bransjer. Ransomware-gruppen publiserte store mengder interne dokumenter etter at selskapet nektet å imøtekomme kravene om løsepenger. Det lekkede materialet inneholder sensitive dokumenter, finansielle rapporter, intern kommunikasjon og tekniske filer. Hendelsen synliggjør de vedvarende risikoene for globale leverandører som…
-
Gootloader-skadvaren kom tilbake etter et sju måneders opphold og startet en ny kampanje med mer avanserte taktikker. Sikkerhetsteam observerte angriperstyrte nettsteder som rangerte høyt i søkemotorer for å levere ondsinnede filer. Disse sidene etterligner legitime dokumentmaler og leder ofre til nedlastinger som setter i gang angrepskjeden. At kampanjen er tilbake, betyr en fornyet risiko for…
-
Hyundai AutoEver America har offentliggjort en alvorlig datasikkerhetshendelse som eksponerte sensitiv informasjon som tilhørte ansatte og jobbsøkere. Datainnbruddet hos Hyundai AutoEver omfattet person- og identitetsopplysninger som trusselaktører fikk tilgang til etter å ha infiltrert selskapets systemer tidligere i år. Selskapet har sendt bruddvarsler til delstatsmyndigheter og bekreftet at de kompromitterte dataene inkluderte svært sensitive opplysninger.…
-
En kritisk sårbarhet i CentOS Web Panel blir nå aktivt utnyttet, noe som har utløst en ny advarsel fra det amerikanske Cybersecurity and Infrastructure Security Agency. Angripere går etter eksponerte servere som kjører utdaterte versjoner av kontrollpanelet, som brukes i tusenvis av Linux-baserte webhotellmiljøer. CISA har lagt feilen til sin katalog over kjente utnyttede sårbarheter…
-
Det nylige Amazon-checkout-utfallet forstyrret tusenvis av kunder i et travelt kveldsintervall. Brukere over hele USA rapporterte problemer med å legge inn bestillinger, legge varer i handlekurven og fullføre vanlige transaksjoner. Hendelsen skapte bekymring for stabiliteten til store netthandelsplattformer under perioder med høy belastning. Hvordan utfallet utviklet seg Rapporter begynte å dukke opp på feilsøkings- og…
-
Trusselintelligens-team hos Google rapporterer en kraftig økning i AI-drevne cyberangrep ettersom kriminelle tar i bruk nye verktøy som forbedrer rekognosering, phishing og utvikling av skadevare. Googles interne analyser viser at angripere bruker AI for å skalere operasjoner, finjustere sosial manipulering og automatisere oppgaver som tidligere krevde avanserte tekniske ferdigheter. Skiftet markerer en tydelig opptrapping i…
-
Kriminelle grupper bruker i stadig større grad kunstig intelligens for å skape realistiske legemiddelsvindler. Fremveksten av automatiserte verktøy gjør det mulig for svindlere å produsere overbevisende legemiddelannonser, nettbutikker og medisinske påstander med minimal innsats. Disse operasjonene retter seg mot sårbare brukere som søker raske behandlinger, slankeløsninger og uregulerte kosttilskudd. Trenden utgjør en økende trussel mot…
-
Den nylige M&S-cyberangrepet skapte økt press på den britiske detaljisten samtidig som selskapet rapporterte svakere halvårsresultater og voksende driftsutfordringer. Selskapet bekreftet at angripere gikk etter en tredjepartsleverandør, noe som førte til at sensitive medarbeideropplysninger ble eksponert. Hendelsen fant sted i en allerede krevende økonomisk periode preget av høye kostnader og forsiktige forbrukere. Halvårsresultatene viser et…
-
PerfectShift-datalekkasjen avslørte lønnsinformasjon og medarbeideropplysninger som tilhørte flere organisasjoner som brukte plattformen. Hendelsen reiste spørsmål om rutiner for datahåndtering, leverandøroppfølging og operasjonell sikkerhet. Denne teksten gjennomgår eksponeringen, risikoene og den bredere effekten på virksomheter som er avhengige av skybaserte HR-verktøy. Oversikt over eksponeringen Sikkerhetsforskere oppdaget en åpen skylagringsbucket knyttet til PerfectShift. Den inneholdt lønnsfiler og…










