• Olympique Marseille cyberattack bekräftad efter påstådd dataläcka

    Cyberattacken mot Olympique Marseille blev offentlig efter att en hotaktör hävdade att klubben drabbats av ett intrång och samtidigt läckte delar av dess data. Den franska Ligue 1-klubben bekräftade incidenten efter att inlägg på nätet innehöll påstådda databasutdrag. Även om angriparen beskrev en omfattande kompromettering fortsätter klubben att utreda intrångets faktiska omfattning. Händelsen visar hur…

  • Malaysia Airlines Qilin-ransomwarekrav väcker oro för dataintrång

    Uppgifterna om Malaysia Airlines och Qilin-ransomware dök upp efter att cyberkriminella listade flygbolaget på sin läcksajt på darknet. Inlägget väckte omedelbart oro för ett möjligt intrång hos en av Sydostasiens största flygaktörer. Hittills har dock inga bevis eller stulna data publicerats som bekräftar ett dataintrång. Ransomwaregrupper publicerar ofta namn på påstådda offer innan förhandlingar är…

  • Ryssland och Kina-bedragare utnyttjar ChatGPT för att skala upp bedrägeriverksamhet

    Fallet där ryska och kinesiska bedragare utnyttjar ChatGPT visar hur generativa AI-verktyg i allt högre grad missbrukas för bedrägerier och påverkansoperationer. Nya underrättelser inom cybersäkerhet visar att organiserade nätverk med kopplingar till Ryssland och Kina använde ChatGPT för att producera bedrägeriinnehåll, falsk dokumentation och samordnade budskapskampanjer. Även om AI-system har inbyggda skydd fortsätter målmedvetna aktörer…

  • Claude AI-hacket mot Mexikos regering blottlägger risker med AI-missbruk

    Claude AI Mexico government-hacket har väckt en intensiv debatt om hur generativa AI-verktyg kan missbrukas i verkliga cyberattacker. Uppgifter gör gällande att en hotaktör använde Anthropics chattbot Claude för att planera och förfina angrepp mot flera mexikanska myndighetssystem. Händelsen ska ha lett till stöld av stora mängder känslig information och har samtidigt riktat strålkastarljuset mot…

  • UFP Technologies dataintrång exponerar stulen företagsdata

    Ett omfattande dataintrång hos UFP Technologies har tvingat den medicintekniska tillverkaren att isolera delar av sin IT-infrastruktur efter att ha upptäckt obehörig nätverksaktivitet. Företaget bekräftade att angripare stulit och potentiellt raderat intern data under incidenten. UFP offentliggjorde cyberattacken i en regulatorisk anmälan och inledde en fullständig utredning för att fastställa intrångets omfattning. UFP Technologies utvecklar…

  • Falsk Next.js-jobbintervju infekterar utvecklares enheter

    En sofistikerad falsk Next.js-jobbintervjukampanj riktar sig mot utvecklare genom att beväpna tekniska testprojekt. Angripare utger sig för att vara rekryterare eller anställande chefer och skickar kodutmaningar som ser legitima ut. De delade projekten liknar vanliga Next.js-applikationer, men dold kod installerar en bakdörr när utvecklaren kör projektet lokalt. Metoden kombinerar social ingenjörskonst med missbruk av mjukvaruförsörjningskedjan.…

  • Försäljning av nolldagsexploits till Ryssland leder till fängelsestraff

    Ett uppmärksammat fall kring försäljning av nolldagsexploits till Ryssland har avslutats med att en tidigare chef inom en försvarsleverantör döms till federalt fängelse. Chefen erkände att han stulit känsliga cyberverktyg som utvecklats för amerikanska myndigheters bruk och sålt dem till en rysk exploitmäklare. Domstolen fastställde ett fängelsestraff på 87 månader samt ekonomiska sanktioner och villkorlig…

  • Google ProducerAI tar AI-musik till mainstreamartister

    Google har officiellt integrerat Google ProducerAI i sin Google Labs-division, vilket markerar en betydande expansion av bolagets satsning på generativ musik. AI-musikplattformen, som tidigare fått stöd av artister som The Chainsmokers och Lecrae, ingår nu i Googles bredare AI-ekosystem. Beslutet signalerar en tydligare inriktning mot AI-drivna kreativa verktyg för musiker, producenter och innehållsskapare. ProducerAI positionerar…

  • Cisco SD-WAN noll­dagssårbarhet utnyttjas aktivt världen över

    En kritisk noll­dagssårbarhet i Cisco SD-WAN utnyttjas aktivt, vilket utsätter företags- och myndighetsnätverk för omedelbar risk. Bristen påverkar Cisco SD-WAN Controller och Manager-system och gör det möjligt för oautentiserade angripare att kringgå autentiseringsskydd. När sårbarheten utnyttjas kan hotaktörer få förhöjda behörigheter och manipulera central nätverksinfrastruktur. Eftersom SD-WAN-kontrollers styr trafik över distribuerade miljöer kan en framgångsrik…

  • Ransomwareattack mot Mississippi UMMC stör sjukhussystemet

    En omfattande ransomwareattack mot Mississippi UMMC tvingade delstatens största sjukhussystem att stänga ner kritisk IT-infrastruktur, vilket störde sjukvårdstjänster i hela Mississippi. University of Mississippi Medical Center tog system offline efter att ha upptäckt misstänkt aktivitet som överensstämde med ransomware. Som en följd blev elektroniska journaler, intern kommunikation och bokningssystem otillgängliga. Händelsen påverkade omedelbart patientvården. Personal…