• Mercor-dataläcka stoppar Metas AI-arbete

    En Mercor-dataläcka har fått Meta att pausa sitt arbete med AI-datastartupen, vilket väcker nya frågor om hur sårbara AI-leverantörskedjor har blivit. Problemet uppstod inte i Metas egna system. I stället kom det via en tredjepartspartner som befinner sig nära kärnan i modellutvecklingen. Den detaljen är avgörande. Den visar hur exponering nu sprids genom samarbeten, inte…

  • Vivaticket ransomwareattack stör museers tillgång

    En ransomwareattack mot Vivaticket har störd tillgången till stora europeiska museer, inklusive välkända institutioner som är beroende av plattformen för biljettförsäljning. Intrånget riktade sig inte direkt mot museerna. I stället slog angriparna mot en gemensam tjänst som ligger i centrum för deras verksamhet. Den här incidenten visar hur snabbt störningar sprids när kritiska system är…

  • Hims-dataläcka exponerar supportärendedata

    Hims-dataläckan exponerade kunders supportdata efter att angripare fått tillgång till en tredjepartsplattform. Företaget bekräftade att obehöriga aktörer hämtade supportärenden som innehöll personuppgifter. Händelsen belyser en växande risk. Tredjepartssystem fungerar nu som direkta ingångar till känslig data. Angripare fick tillgång till Zendesk-miljö Hims & Hers upptäckte misstänkt aktivitet i början av februari och spårade den snabbt…

  • Die Linke ransomwareattack bekräftar datastöld

    Die Linke ransomwareattack har eskalerat efter att partiet bekräftade att angripare stulit intern data. Qilin-gruppen hotar nu att publicera filerna, vilket ökar pressen och väcker oro kring politisk riktning. Händelsen visar hur ransomwarekampanjer fortsätter att sammanflätas med politiska och strategiska intressen. Qilin-gruppen tar på sig attacken Ransomwaregruppen Qilin lade till Die Linke på sin läckwebbplats…

  • EU-molnläcka spåras till leverantörskedjeattack

    En EU-molnläcka visar hur ett enda komprometterat verktyg kan exponera en hel molnmiljö. Angripare tog sig in i infrastruktur kopplad till Europeiska kommissionen och rörde sig snabbt för att få åtkomst till känslig data. Incidenten visar en tydlig förändring. Svagheter i leverantörskedjan ger nu angripare direkt tillgång till säkra system. Komprometterat verktyg möjliggjorde initial åtkomst…

  • Forex-dataläcka exponerar handelsdata

    Ett påstått Forex-dataläckage har uppdagats och pekar på en stor datamängd som innehåller användaruppgifter och handelsaktivitet. Den påstådda läckan omfattar både personuppgifter och transaktionsdata, vilket väcker oro kring hur informationen kan användas om den bekräftas. Även om någon bekräftelse ännu saknas gör datans omfattning och karaktär detta till en hög riskexponering. Stor datamängd kopplad till…

  • TA416 cyberespionage riktar sig mot EU och NATO

    TA416 cyberespionage har återuppstått med ett förnyat fokus på Europa. Den Kina-kopplade hotgruppen riktar återigen in sig på institutioner kopplade till EU och NATO, och använder tystare och mer beräknade metoder än tidigare. Denna förändring speglar skiftande geopolitiska prioriteringar, där underrättelseinhämtning allt mer fokuserar på europeisk diplomati och säkerhetssamarbete. TA416 riktar åter fokus mot Europa…

  • LinkedIn BrowserGate väcker oro kring dold webbläsarspårning

    En nyligen publicerad granskning har väckt oro kring hur LinkedIn kan samla in data från användares webbläsare. Forskare hävdar att plattformen skannar efter installerade tillägg och kopplar denna data till användarprofiler, potentiellt utan tydlig information. Rapport pekar på icke redovisad webbläsarskanning Resultaten tyder på att LinkedIn kör kod som kontrollerar vilka webbläsartillägg användare har installerat.…

  • X:s auto-lock-funktion stoppar kryptobedrägerier på kapade konton

    X inför en skyddsfunktion som automatiskt låser konton när de publicerar om kryptovaluta för första gången. Funktionen riktar in sig på ett specifikt mönster: kapade profiler som plötsligt börjar marknadsföra kryptobedrägerier för att utnyttja befintliga följare. Funktionen riktar in sig på startpunkten för bedrägerier Angripare skapar inte konton för dessa kampanjer. De tar över befintliga…

  • Adobe-datastöld avslöjar 13 miljoner supportärenden

    En hotaktör hävdar att de har fått tillgång till en stor datamängd kopplad till Adobes supportsystem, vilket potentiellt exponerar miljontals kundinteraktioner och interna register. Företaget har inte bekräftat något intrång. Tidig analys pekar dock på en kompromettering som involverar en tredjepartsmiljö snarare än Adobes kärninfrastruktur. Datamängden rör supportsystem, inte kärnplattformen Angriparen, känd som ”Mr. Raccoon”,…