• OnTrac-dataintrång exponerar kunduppgifter efter nätverksattack

    OnTrac har börjat informera kunder efter att hackare fick åtkomst till företagets nätverk och kan ha kommit över personuppgifter. Paketleveransföretaget upptäckte incidenten den 23 mars. Utredningen visade att angriparen fick åtkomst till vissa företagsfiler mellan den 20 och 22 mars. OnTrac har inte redovisat hela omfattningen OnTrac bekräftade att de berörda filerna innehöll kundnamn. Företaget…

  • Hermes AI-agent kopplas till påstådd attack mot Thailands finansministerium

    En hotaktör ska enligt uppgift ha använt AI-agenten Hermes med öppen källkod för att automatisera aktiviteter efter intrånget i samband med en attack mot Thailands finansministerium. Forskare upptäckte exponerade angriparkataloger med webbskal, stulna autentiseringsuppgifter, exploitkod, anpassade skript och aktivitetsloggar. Bevisen tyder på möjlig åtkomst till flera av ministeriets system, även om ministeriet inte har bekräftat…

  • Hotell-Wi-Fi-kapningar av DNS riktar in sig på Microsoft 365-konton

    Hackare komprometterar Wi-Fi-gateways på hotell och konferenscenter för att omdirigera gäster till falska Microsoft 365-inloggningssidor. Kampanjen verkar rikta sig mot resande anställda inom flera branscher och utsätter företagsmejl, dokument och annan känslig data för risk. Forskare har identifierat komprometterade Wi-Fi-enheter i flera amerikanska städer, samt på platser i Indien och Saudiarabien. De drabbade organisationerna finns…

  • Clop-ransomware riktar in sig på Windchill- och FlexPLM-system

    Clop-ransomwaregruppen uppges rikta in sig på internetexponerade PTC Windchill- och FlexPLM-system i en ny utpressningskampanj som bygger på datastöld. Angriparna tros utnyttja CVE-2026-12569, en kritisk sårbarhet som kan möjliggöra fjärrkörning av kod utan autentisering på sårbara plattformar för produktlivscykelhantering (PLM). Säkerhetsforskare har observerat hotaktörer som installerar JSP-webbskal efter att ha utnyttjat sårbarheten. Dessa webbskal kan…

  • Dolphin X-skadlig kod använder AI för att identifiera högvärdiga offer

    En ny fjärråtkomsttrojan vid namn Dolphin X påstår sig använda artificiell intelligens för att identifiera och rangordna högvärdiga offer efter att en infektion har genomförts. Den skadliga koden innehåller en funktion kallad AI Profiler, som analyserar information från komprometterade enheter, tilldelar riskpoäng och hjälper angripare att avgöra vilka offer som ska prioriteras. En säkerhetsforskare analyserade…

  • Origin Energy Data Breach Exposes Customer Information

    Origin Energy har bekräftat ett dataintrång som innebar obehörig åtkomst till kundinformation. Den australiska energileverantören utreder hur många personer som har påverkats och kontaktar bekräftade drabbade kunder direkt. Origin Energy har omkring 4,8 miljoner kunder inom el-, naturgas- och bredbandsverksamheten. Kunduppgifter kan ha exponerats Origin uppger att incidenten kan ha exponerat personligt identifierbar information om…

  • Falsk Claude-app i Bing-annonser sprider SectopRAT-skadlig kod

    En falsk Claude-app som marknadsfördes via Bing-sökannonser har spridit fjärråtkomsttrojanen SectopRAT till offer genom ett skadligt installationsprogram. Forskare identifierade minst 29 komprometterade organisationer under operationen, som de spårar under namnet FakeAgent. Kampanjen pågick mellan den 21 och 22 juli och använde ett skadligt Claude Artifact som var hostat på den legitima domänen Claude.ai. Skadligt Claude…

  • Zimbra-nollklickssårbarhet användes i ryska e-poststöldsattacker

    Ryska statskopplade hackare har använt en åtgärdad Zimbra-nollklickssårbarhet för att stjäla e-post, kontouppgifter och token för multifaktorautentisering från utvalda organisationer. Den amerikanska myndigheten Cybersecurity and Infrastructure Security Agency (CISA) uppger att gruppen, känd som Laundry Bear eller Void Blizzard, kombinerar Zimbra-sårbarheten med nätfiskeattacker som utger sig för att vara legitima inloggningssidor för e-post. Zimbra-nollklickssårbarhet stjäl…

  • Notepad++-pluginattack levererar skadlig kod till ukrainska organisationer

    En Notepad++-pluginattack har riktats mot organisationer i Ukraina med ett skadligt verktyg som utger sig för att vara ett legitimt plugin. Kampanjen levererar en äkta kopia av textredigeraren tillsammans med skadlig kod som är utformad för att skapa beständig åtkomst på Windows-enheter. Ukrainas nationella cybersäkerhetscenter, CERT-UA, kopplar aktiviteten till UAC-0099, en hotgrupp som tidigare har…

  • Microsoft 365-avbrott stör Teams, SharePoint och OneDrive

    Ett omfattande Microsoft 365-avbrott störde Teams, SharePoint, OneDrive och flera andra molntjänster för användare i Nordamerika den 23 juli. Incidenten började omkring klockan 10:44 ET och påverkade kunder som använde vissa nätverksvägar. Microsoft bekräftade senare att problemet hade lösts efter att företaget återställt en nätverksuppdatering. Teams, SharePoint och OneDrive påverkades Microsoft 365-avbrottet orsakade problem i…