-
Nederländska hälsomyndigheter hanterar en omfattande integritetsincident som påverkar ett nationellt screeningprogram. Clinical Diagnostics-dataläckan exponerade känsliga medicinska journaler kopplade till cancerprovtagning. Eftersom uppgifterna rör hälsodata sträcker sig konsekvenserna bortom vanlig identitetsstöld. Vad som hände Angripare tog sig in i system kopplade till ett laboratorium som hanterar diagnostiska prover. Intrånget gjorde det möjligt att hämta en stor…
-
Banker står inför ett förnyat fysiskt hot när kriminella ändrar sina metoder. FBI varnar för att attacker med ATM-jackpotting-skadlig kod ökar i hela landet. I stället för att stjäla kortuppgifter manipulerar angripare automaterna direkt för att få ut kontanter. Vad myndigheter har observerat Utredare registrerade hundratals incidenter under det senaste året. Förlusterna nådde tiotals miljoner…
-
Det japanska wellnessföretaget Tenga har meddelat en säkerhetsincident som rör kommunikationen med kundtjänsten. Tenga-dataläckan exponerade privata konversationer efter att angripare fått åtkomst till ett företagskonto för e-post. Betalningsuppgifter förblev skyddade, men produkternas känsliga natur ökar integritetsrisken. Vad som hände Utredare upptäckte obehörig åtkomst till en supportinkorg som användes för kunder i USA. Angriparen kunde läsa…
-
Säkerhetskameror ska övervaka intrång – inte själva bli ingångspunkter. En kritisk sårbarhet för Honeywell CCTV-autentiseringsbypass gör det dock möjligt för angripare att ta kontroll över vissa övervakningssystem utan giltiga inloggningsuppgifter. Internetexponerade enheter kan därför nås på distans och avslöja känsliga miljöer och daglig aktivitet. Vad sårbarheten gör Felet beror på saknade autentiseringskontroller i den berörda…
-
Upptäckt av skadlig kod bygger ofta på att identifiera misstänkta anslutningar till angriparservrar. Den metoden blir mindre effektiv när trafiken smälter in i betrodda tjänster. En ny demonstrerad teknik för AI-malwarekommunikation visar hur angripare kan utbyta kommandon via AI-chattplattformar i stället för traditionell kommando-och-kontroll-infrastruktur. Genom att dölja aktiviteten i normala webbförfrågningar undviker skadlig kod många…
-
Säkerhetsteam räknar ofta med en kort respit efter att en sårbarhet offentliggörs. Den förväntningen gäller inte längre. En snabb SmarterMail-exploit-kampanj visade hur angripare förvandlar nya brister till aktiva attacker inom dagar efter publicering. Forskare upptäckte att cyberkriminella öppet delade fungerande exploit-kod och stulna åtkomstuppgifter via Telegramkanaler, vilket gjorde att andra kunde kompromettera servrar nästan omedelbart.…
-
Arbetsplatser är beroende av e-post och chattplattformar för att fungera normalt. När säkerhetssystem slutar fungera kan den dagliga kommunikationen plötsligt stanna av. Ett omfattande Microsoft anti-phishing-avbrott blockerade legitima e-postmeddelanden och Teams-meddelanden efter att detektionsregler felaktigt klassificerade säkra länkar som skadliga. I stället för att stoppa angripare hindrade skyddet användare från att komma åt vardagliga konversationer.…
-
Rättigheter för sportsändningar online har länge drivit juridiska strider mot piratplattformar. Ett nytt spanskt beslut flyttar nu fokus mot tekniken som används för att nå strömmarna. Det nya LaLiga VPN-blockeringsbeslutet beordrar integritetstjänster att begränsa åtkomsten till vissa otillåtna fotbollssändningar. I stället för att stänga webbplatser riktar åtgärden in sig på anslutningsvägarna som tittare använder. Vad…
-
Tågpassagerare över hela Tyskland förlorade plötsligt tillgången till digitala biljetter och tidtabeller när centrala tjänster slutade fungera. Störningen fick snabbt uppmärksamhet eftersom den påverkade ett system som miljontals människor använder dagligen. Utredare kopplar nu avbrottet till en Deutsche Bahn DDoS-attack som överbelastade publikt tillgänglig infrastruktur. Till skillnad från dataintrång handlade denna incident om tillgänglighet. Systemen…
-
Att ansöka om lån sker idag ofta helt online. Den bekvämligheten samlar samtidigt stora mängder identitetsdata i en enda plattform. Ett nyligt Figure-dataintrång visar hur snabbt angripare kan utnyttja den verkligheten efter att ha fått tillgång till ett anställdkonto. Hackare tog sig in hos fintech-långivaren genom en social engineering-attack och publicerade senare stulna uppgifter. Utredare…










