• Ransomattack mot Universal Plant Services hotar att läcka enorma mängder data

    Chaos-ransomwaregruppen har tagit på sig ansvaret för en cyberattack mot Universal Plant Services (UPS) och hävdar att den kommit över en stor mängd känsliga företags- och personaluppgifter. Gruppen har redan publicerat det Texas-baserade industriföretaget på sin läcksajt på darknet och hotar att offentliggöra informationen om företaget inte går med på dess krav. Universal Plant Services…

  • Medtronic informerar kunder efter dataintrång kopplat till ShinyHunters

    Medtronic dataintrång har gått in i en ny fas när det medicintekniska företaget börjar informera kunder vars personuppgifter exponerades under en cyberattack tidigare i år. Attacken har kopplats till utpressningsgruppen ShinyHunters och innebar obehörig åtkomst till företagets IT-system. Medtronic uppger samtidigt att inga medicintekniska produkter påverkades. Obehörig åtkomst pågick i nästan en vecka Enligt de…

  • FortiBleed-kampanj för stöld av inloggningsuppgifter kopplas till ransomwaregrupperna Lynx och INC

    Den omfattande FortiBleed-kampanjen för stöld av inloggningsuppgifter verkar ha en direkt koppling till ransomwaregrupperna Lynx och INC, enligt ny forskning från SOCRadar. Utredare bedömer att angriparna samlade in tusentals Fortinet-uppgifter för att möjliggöra framtida ransomwareattacker och intrång i företagsnätverk. Utredning avslöjar kopplingar till ransomwaregrupper Säkerhetsforskare upptäckte tidigare en internetexponerad server med inloggningsuppgifter som stulits från…

  • Nederländsk tillsynsmyndighet kritiserar underrättelsetjänster för hanteringen av personuppgifter

    En ny rapport väcker oro kring nederländska underrättelsetjänsters personuppgiftshantering. En oberoende tillsynsmyndighet slår fast att landets underrättelsetjänster inte har skyddat stora mängder personuppgifter på ett tillräckligt sätt. Granskningen pekar på svaga skyddsåtgärder, otillåten åtkomst till känsliga uppgifter och brister i hur information lagras. Underrättelsetjänster samlar in stora datamängder Den civila underrättelsetjänsten AIVD och den militära…

  • Avans University rapporterar ett ett år långt dataintrång i Microsoft Power BI

    Ett Microsoft Power BI-dataintrång vid Avans University of Applied Sciences exponerade känsliga personuppgifter för obehöriga användare i nästan ett år innan personal upptäckte problemet. Universitetet har sedan dess åtgärdat sårbarheten, informerat de berörda personerna och anmält händelsen till den nederländska dataskyddsmyndigheten. Felkonfiguration exponerade personuppgifter i nästan ett år Incidenten rörde AMIGO, ett internt verksamhetssystem som…

  • FIFA World Cup 2026-kampanj sprider Voidrift-malware genom falska erbjudanden om supporterprodukter

    En ny FIFA World Cup 2026 phishingkampanj riktar sig mot fotbollsfans och anställda med trovärdiga mejl om exklusiva supporterprodukter. Säkerhetsforskare varnar för att bluffen installerar Voidrift-malware. Det ger angripare tillgång till företagsnätverk och kringgår flera stora säkerhetsplattformar för e-post. Falska FIFA-mejl sprider Voidrift-malware Cybersäkerhetsforskare på Cofense Intelligence har avslöjat en aktiv phishingkampanj som utnyttjar intresset…

  • Indra utreder ransomwareattack efter hot om att läcka stulen data

    En Indra ransomwareattack har satt ett av Europas största försvars- och rymdföretag under press sedan ransomwaregruppen Gentlemen hävdat att den kommit över företagsdata. Indra uppger att attacken endast drabbade ett dotterbolag och att verksamheten fungerar som vanligt. Samtidigt hotar angriparna att publicera den påstått stulna informationen inom nio dagar. Gentlemen ger Indra nio dagar Ransomwaregruppen…

  • Apple Hide My Email-sårbarhet exponerar fortfarande användarnas riktiga e-postadresser

    En Apple Hide My Email-sårbarhet kan göra det möjligt för angripare att avslöja användarnas riktiga e-postadresser. Det uppger en säkerhetsforskare som menar att Apple fortfarande inte har åtgärdat problemet fullt ut, trots att det har gått mer än ett år sedan företaget fick den första rapporten. Apple hävdade tidigare att felet var löst, men enligt…

  • Azure-lösenordsspridningsattack utnyttjar äldre inloggningsmetod för att kringgå MFA

    En omfattande Azure-lösenordsspridningsattack riktar sig mot organisationer genom att utnyttja en äldre autentiseringsmetod som kan kringgå felkonfigurerad multifaktorautentisering (MFA). Forskare har registrerat över 81 miljoner inloggningsförsök under två veckor. Angriparna har samtidigt lyckats kompromettera dussintals Microsoft-konton hos 64 organisationer. Azure CLI står i fokus Cybersäkerhetsföretaget Huntress följer en omfattande automatiserad kampanj med lösenordsspridningsattacker mot Microsoft…

  • Adobe åtgärdar kritiska sårbarheter i ColdFusion och Campaign

    Adobe har släppt säkerhetsuppdateringar som åtgärdar flera Adobe ColdFusion-sårbarheter samt en kritisk sårbarhet i Adobe Campaign Classic som kan göra det möjligt för angripare att köra godtycklig kod på sårbara system. Företaget har inte sett några aktiva attacker, men varnar för att sårbarheterna löper hög risk att utnyttjas och uppmanar administratörer att installera uppdateringarna så…