-
OnTrac har börjat informera kunder efter att hackare fick åtkomst till företagets nätverk och kan ha kommit över personuppgifter. Paketleveransföretaget upptäckte incidenten den 23 mars. Utredningen visade att angriparen fick åtkomst till vissa företagsfiler mellan den 20 och 22 mars. OnTrac har inte redovisat hela omfattningen OnTrac bekräftade att de berörda filerna innehöll kundnamn. Företaget…
-
En hotaktör ska enligt uppgift ha använt AI-agenten Hermes med öppen källkod för att automatisera aktiviteter efter intrånget i samband med en attack mot Thailands finansministerium. Forskare upptäckte exponerade angriparkataloger med webbskal, stulna autentiseringsuppgifter, exploitkod, anpassade skript och aktivitetsloggar. Bevisen tyder på möjlig åtkomst till flera av ministeriets system, även om ministeriet inte har bekräftat…
-
Hackare komprometterar Wi-Fi-gateways på hotell och konferenscenter för att omdirigera gäster till falska Microsoft 365-inloggningssidor. Kampanjen verkar rikta sig mot resande anställda inom flera branscher och utsätter företagsmejl, dokument och annan känslig data för risk. Forskare har identifierat komprometterade Wi-Fi-enheter i flera amerikanska städer, samt på platser i Indien och Saudiarabien. De drabbade organisationerna finns…
-
Clop-ransomwaregruppen uppges rikta in sig på internetexponerade PTC Windchill- och FlexPLM-system i en ny utpressningskampanj som bygger på datastöld. Angriparna tros utnyttja CVE-2026-12569, en kritisk sårbarhet som kan möjliggöra fjärrkörning av kod utan autentisering på sårbara plattformar för produktlivscykelhantering (PLM). Säkerhetsforskare har observerat hotaktörer som installerar JSP-webbskal efter att ha utnyttjat sårbarheten. Dessa webbskal kan…
-
En ny fjärråtkomsttrojan vid namn Dolphin X påstår sig använda artificiell intelligens för att identifiera och rangordna högvärdiga offer efter att en infektion har genomförts. Den skadliga koden innehåller en funktion kallad AI Profiler, som analyserar information från komprometterade enheter, tilldelar riskpoäng och hjälper angripare att avgöra vilka offer som ska prioriteras. En säkerhetsforskare analyserade…
-
Origin Energy har bekräftat ett dataintrång som innebar obehörig åtkomst till kundinformation. Den australiska energileverantören utreder hur många personer som har påverkats och kontaktar bekräftade drabbade kunder direkt. Origin Energy har omkring 4,8 miljoner kunder inom el-, naturgas- och bredbandsverksamheten. Kunduppgifter kan ha exponerats Origin uppger att incidenten kan ha exponerat personligt identifierbar information om…
-
En falsk Claude-app som marknadsfördes via Bing-sökannonser har spridit fjärråtkomsttrojanen SectopRAT till offer genom ett skadligt installationsprogram. Forskare identifierade minst 29 komprometterade organisationer under operationen, som de spårar under namnet FakeAgent. Kampanjen pågick mellan den 21 och 22 juli och använde ett skadligt Claude Artifact som var hostat på den legitima domänen Claude.ai. Skadligt Claude…
-
Ryska statskopplade hackare har använt en åtgärdad Zimbra-nollklickssårbarhet för att stjäla e-post, kontouppgifter och token för multifaktorautentisering från utvalda organisationer. Den amerikanska myndigheten Cybersecurity and Infrastructure Security Agency (CISA) uppger att gruppen, känd som Laundry Bear eller Void Blizzard, kombinerar Zimbra-sårbarheten med nätfiskeattacker som utger sig för att vara legitima inloggningssidor för e-post. Zimbra-nollklickssårbarhet stjäl…
-
En Notepad++-pluginattack har riktats mot organisationer i Ukraina med ett skadligt verktyg som utger sig för att vara ett legitimt plugin. Kampanjen levererar en äkta kopia av textredigeraren tillsammans med skadlig kod som är utformad för att skapa beständig åtkomst på Windows-enheter. Ukrainas nationella cybersäkerhetscenter, CERT-UA, kopplar aktiviteten till UAC-0099, en hotgrupp som tidigare har…
-
Ett omfattande Microsoft 365-avbrott störde Teams, SharePoint, OneDrive och flera andra molntjänster för användare i Nordamerika den 23 juli. Incidenten började omkring klockan 10:44 ET och påverkade kunder som använde vissa nätverksvägar. Microsoft bekräftade senare att problemet hade lösts efter att företaget återställt en nätverksuppdatering. Teams, SharePoint och OneDrive påverkades Microsoft 365-avbrottet orsakade problem i…










