• Tycoon 2FA-phishingplattform avslöjar brister i äldre MFA-lösningar

    Legacy-MFA-brister blir tydliga när Tycoon 2FA-phishingplattformen sprids i den kriminella ekosfären. Angripare använder nu färdiga kit för att kapa sessioner som skyddas av sms-koder, pushnotiser och autentiseringsappar. Den här plattformens framväxt visar hur föråldrade MFA-metoder får svårt att stå emot moderna nätfisketekniker och attacker med realtidsavlyssning. Företag som fortfarande förlitar sig på äldre MFA utsätter…

  • AIPAC-dataläcka avslöjar kundinformation

    AIPAC-dataläckan har utvecklats till en betydande incident för den USA-baserade lobbyorganisationen. Angripare fick åtkomst till it-system som innehöll personligt identifierbar information (PII). Drabbade individer riskerar exponering av namn, kontaktuppgifter och identitetshandlingar. Organisationen måste nu hantera konsekvenserna, stärka säkerheten och minska risken för fortsatt missbruk. Vad som exponerades Enligt inskickade incidentanmälningar inträffade dataläckan under perioden 20…

  • Cyberincident hos Jaguar Land Rover orsakar stora förluster

    Cyberincidenten hos Jaguar Land Rover skapade omfattande störningar för en av Storbritanniens största fordons­tillverkare. En allvarlig attack stoppade produktionen, fördröjde planerade fordonsleveranser och ledde till betydande ekonomiska förluster. Händelsen slog även mot leverantörer, logistikkedjor och tjänste­partner i hela den nationella fordonsindustrin. Incidentens omfattning visar hur sårbara industriella miljöer fortfarande är för riktade cyberangrepp. Vad som…

  • Eurofiber-dataläcka påverkar verksamheten i Frankrike

    Eurofiber-dataläckan har skapat omfattande oro inom Frankrikes digitala infrastruktursektor. Företaget bekräftade att angripare fått åtkomst till system kopplade till den franska divisionen och kommit över känslig driftdata. Eurofiber tillhandahåller fibernät och digital infrastruktur till offentliga institutioner, telekomoperatörer och stora företag, vilket gör incidenten särskilt allvarlig. Vad som hände Eurofiber rapporterade att angriparna utnyttjade en sårbarhet…

  • TOAD-phishingkampanj utnyttjar Microsoft Entra-inbjudningar

    TOAD-phishingkampanjen har blivit ett allvarligt hot mot användare av Microsoft Entra. Cyberkriminella skickar gästinbjudningar som ser legitima ut men som i själva verket innehåller falska fakturor och instruktioner om att ringa ett angivet telefonnummer. Den här metoden kombinerar missbruk av molnidentiteter med telefonbaserade attacker och kräver omedelbara försvarsåtgärder. Hur attacken fungerar Angriparna utnyttjar gästinbjudningsfunktionen i…

  • Under Armour-dataläcka påstås omfatta miljontals poster

    Under Armour-dataläckan framstår som en allvarlig säkerhetsincident för det globala träningsvarumärket. Everest-gänget, en känd ransomwaregrupp, påstår sig ha exfiltrerat miljoner kund- och anställduppgifter samt 343 GB interna filer. Händelsen innebär ökade risker för identitetsstöld och riktade attacker mot både privatpersoner och företaget. Vad hackarna påstår Angriparna hävdar att de fick åtkomst till en intern företagsdatabas…

  • Cabify-läckage av förardata avslöjar känslig information

    Cabifys läcka av förardata har väckt stor oro efter att en hotaktör påstått sig ha ett omfattande dataset med känslig information om förare. Uppgifterna verkar omfatta namn, adresser, telefonnummer och kopplade sociala konton. Omfattningen av exponeringen skapar nya risker både för förarna och för organisationen. Vad angriparen påstår Hotaktören delade ett dataset som enligt uppgift…

  • Grok 4.1-släppet höjer kvalitet och hastighet

    Grok 4.1-släppet markerar en viktig uppdatering från xAI. Den nya versionen lanseras med två modeller, högre noggrannhet och snabbare svarstider. Användare får tillgång till förbättringarna utan kostnad, medan betalande användare får högre användningsgränser. Organisationer och utvecklare bör uppmärksamma de utökade kapaciteterna. Det nya i Grok 4.1 xAI har lanserat två varianter: ”Grok 4.1” och ”Grok…

  • XWiki-botnät utnyttjar sårbarhet och riktar in sig på opatchade servrar

    XWiki Botnet Exploit utgör nu en allvarlig risk för organisationer som använder XWiki-plattformen. En sårbarhet för fjärrkörning av kod gör det möjligt för angripare att kompromettera servrar med endast en förfrågan. RondoDox-botnätet har redan börjat utnyttja svagheten. Företag som förlitar sig på XWiki för intern dokumentation måste agera snabbt för att undvika full systemkompromiss. Hur…

  • Qilin-ransomwareattack drabbar Spark Power med påstådd datastöld på 222 GB

    Qilin-ransomwareattacken mot Spark Power har förstärkt oron kring cybersäkerhet i energisektorn. Hotgruppen hävdar att den har stulit 222 gigabyte intern data från företaget, vilket väcker farhågor om operativa störningar och exponering av känslig information. Händelsen understryker hur energibolag och leverantörer av kritisk infrastruktur blivit högvärdiga mål i den växande vågen av ransomwareattacker. Angriparna påstår sig…