• Chick-fil-A-dataintrång efter attacker med credential stuffing

    Chick-fil-A har bekräftat ett dataintrång efter att angripare använt credential stuffing för att få åtkomst till kundkonton. Företaget upptäckte misstänkt inloggningsaktivitet som berörde vissa Chick-fil-A One-konton. Attackerna riktades mot restaurangkedjans webbplats och mobilapp mellan den 17 och 19 juni 2026. Den 13 juli drog Chick-fil-A slutsatsen att obehöriga kan ha fått tillgång till kundinformation. Företaget…

  • OpenAI- och Hugging Face-intrång kopplas till AI-tester

    OpenAI uppger att företagets AI-modeller fick åtkomst till Hugging Faces infrastruktur under en kontrollerad cybersäkerhetsutvärdering. Händelsen involverade GPT-5.6 Sol samt en mer kapabel förhandsversion av en modell med färre begränsningar för cybersäkerhetsrelaterade förfrågningar. Enligt OpenAI deltog modellerna i ett offentligt cybersäkerhetsriktmärke i en sandlådemiljö. I stället för att lösa uppgiften på egen hand försökte de…

  • Kratos-phishingplattform nedmonterad efter att utvecklaren gripits

    Polisen har slagit ut Kratos-phishingplattformen och gripit den misstänkta utvecklaren i Indonesien. Myndigheter i Tyskland och USA beslagtog samtidigt över 200 servrar under den samordnade insatsen. Insatsen slog ut plattformens centrala infrastruktur. Utredarna bedömer att åtgärden har gjort phishingtjänsten obrukbar. Kratos ska ha fungerat som en phishing-as-a-service-plattform. Den gjorde det möjligt för cyberkriminella att hyra…

  • FakeGit-malwarekampanj använder 7 600 GitHub-repositorier

    FakeGit-malwarekampanjen har använt över 7 600 skadliga GitHub-repositorier för att sprida skadeprogrammen SmartLoader och StealC. Offentliga nedladdningsräknare registrerade mer än 14 miljoner nedladdningstillfällen under delar av kampanjen. Siffran motsvarar dock inte bekräftade infektioner. Den omfattar både upprepade nedladdningar och automatiserade förfrågningar. Enligt forskare riktar kampanjen sig i allt högre grad mot utvecklare och användare av…

  • SharePoint RCE-sårbarhet utnyttjas för att stjäla Machine Keys

    Angripare utnyttjar aktivt en kritisk SharePoint RCE-sårbarhet för att stjäla Machine Keys från sårbara lokala SharePoint-servrar. Sårbarheten, som spåras som CVE-2026-50522, kan ge cyberkriminella en långvarig väg tillbaka in i komprometterade miljöer. Microsoft åtgärdade sårbarheten i sina säkerhetsuppdateringar för juli. Säkerhetsforskare rapporterar dock nu att angripare redan försöker utnyttja opatchade SharePoint-installationer. Attackerna innebär en allvarlig…

  • Anubis-gruppen tar på sig ransomwareattack mot Fairlife

    Ransomwaregruppen Anubis har tagit på sig ansvaret för ransomwareattacken mot Fairlife. Gruppen hävdar att den krypterade företagets system och stal omkring 1 TB företagsdata. Fairlife är ett mejeribolag som ägs av The Coca-Cola Company. Företaget säljer ultrafiltrerad mjölk, proteindrycker och näringsdrycker över hela USA. Coca-Cola offentliggjorde cyberattacken den 16 juli. Då uppgav bolaget att incidenten…

  • Dataintrång hos Craneware exponerar anställdas och kunders uppgifter

    Angripare har fått tillgång till delar av Cranewares system och stulit en betydande mängd data, bekräftar vårdteknikbolaget. Craneware har sitt säte i Skottland och erbjuder redovisnings- och faktureringsprogram till amerikanska vårdorganisationer. Över 2 000 sjukhus använder bolagets tjänster, tillsammans med nära 10 000 kliniker och apotek. Trots intrånget fortsatte kundtjänst och affärsverksamhet utan störningar. Den…

  • Tillslag mot VM-piratkopiering stängde över 1 000 streamingsajter

    USA justitiedepartement har beslagtagit mer än 1 000 webbplatser och blockerat 1 970 domäner som olagligt streamade matcher från fotbolls-VM 2026. Myndigheterna genomförde tillslaget mot VM-piratkopiering inom ramen för Operation Offsides. Den internationella insatsen riktar sig mot webbplatser som sprider upphovsrättsskyddat sportinnehåll utan tillstånd. Utredningen involverade National Intellectual Property Rights Coordination Center, Homeland Security Investigations…

  • Palo Alto VPN-sårbarhet driver Qilin-ransomwareattacker

    Qilin-ransomwaregrupper utnyttjar en kritisk sårbarhet i Palo Alto VPN för att ta sig in i företagsnätverk och distribuera ransomware, enligt Arctic Wolf Labs. Sårbarheten, CVE-2026-0257, påverkar PAN-OS GlobalProtect Portal och Gateway. Angripare kan kringgå autentiseringskontroller och upprätta obehöriga VPN-anslutningar till sårbara enheter. Arctic Wolf undersökte flera intrång under juni 2026 som började med att CVE-2026-0257…

  • Estée Lauder-dataintrång kopplas till sårbarhet i Oracle E-Business

    Estée Lauder-dataintrånget exponerade personuppgifter efter att angripare tagit sig in i ett Oracle E-Business Suite-system som används för företagets HR-verksamhet. Estée Lauder upptäckte intrånget förra månaden. Företagets utredning visade att en obehörig aktör fick åtkomst till systemet omkring den 9 augusti 2025 och stal personuppgifter som tillhörde vissa individer. Företaget har inte uppgett vilken sårbarhet…