-
Chaos-ransomwaregruppen har tagit på sig ansvaret för en cyberattack mot Universal Plant Services (UPS) och hävdar att den kommit över en stor mängd känsliga företags- och personaluppgifter. Gruppen har redan publicerat det Texas-baserade industriföretaget på sin läcksajt på darknet och hotar att offentliggöra informationen om företaget inte går med på dess krav. Universal Plant Services…
-
Medtronic dataintrång har gått in i en ny fas när det medicintekniska företaget börjar informera kunder vars personuppgifter exponerades under en cyberattack tidigare i år. Attacken har kopplats till utpressningsgruppen ShinyHunters och innebar obehörig åtkomst till företagets IT-system. Medtronic uppger samtidigt att inga medicintekniska produkter påverkades. Obehörig åtkomst pågick i nästan en vecka Enligt de…
-
Den omfattande FortiBleed-kampanjen för stöld av inloggningsuppgifter verkar ha en direkt koppling till ransomwaregrupperna Lynx och INC, enligt ny forskning från SOCRadar. Utredare bedömer att angriparna samlade in tusentals Fortinet-uppgifter för att möjliggöra framtida ransomwareattacker och intrång i företagsnätverk. Utredning avslöjar kopplingar till ransomwaregrupper Säkerhetsforskare upptäckte tidigare en internetexponerad server med inloggningsuppgifter som stulits från…
-
En ny rapport väcker oro kring nederländska underrättelsetjänsters personuppgiftshantering. En oberoende tillsynsmyndighet slår fast att landets underrättelsetjänster inte har skyddat stora mängder personuppgifter på ett tillräckligt sätt. Granskningen pekar på svaga skyddsåtgärder, otillåten åtkomst till känsliga uppgifter och brister i hur information lagras. Underrättelsetjänster samlar in stora datamängder Den civila underrättelsetjänsten AIVD och den militära…
-
Ett Microsoft Power BI-dataintrång vid Avans University of Applied Sciences exponerade känsliga personuppgifter för obehöriga användare i nästan ett år innan personal upptäckte problemet. Universitetet har sedan dess åtgärdat sårbarheten, informerat de berörda personerna och anmält händelsen till den nederländska dataskyddsmyndigheten. Felkonfiguration exponerade personuppgifter i nästan ett år Incidenten rörde AMIGO, ett internt verksamhetssystem som…
-
En ny FIFA World Cup 2026 phishingkampanj riktar sig mot fotbollsfans och anställda med trovärdiga mejl om exklusiva supporterprodukter. Säkerhetsforskare varnar för att bluffen installerar Voidrift-malware. Det ger angripare tillgång till företagsnätverk och kringgår flera stora säkerhetsplattformar för e-post. Falska FIFA-mejl sprider Voidrift-malware Cybersäkerhetsforskare på Cofense Intelligence har avslöjat en aktiv phishingkampanj som utnyttjar intresset…
-
En Indra ransomwareattack har satt ett av Europas största försvars- och rymdföretag under press sedan ransomwaregruppen Gentlemen hävdat att den kommit över företagsdata. Indra uppger att attacken endast drabbade ett dotterbolag och att verksamheten fungerar som vanligt. Samtidigt hotar angriparna att publicera den påstått stulna informationen inom nio dagar. Gentlemen ger Indra nio dagar Ransomwaregruppen…
-
En Apple Hide My Email-sårbarhet kan göra det möjligt för angripare att avslöja användarnas riktiga e-postadresser. Det uppger en säkerhetsforskare som menar att Apple fortfarande inte har åtgärdat problemet fullt ut, trots att det har gått mer än ett år sedan företaget fick den första rapporten. Apple hävdade tidigare att felet var löst, men enligt…
-
En omfattande Azure-lösenordsspridningsattack riktar sig mot organisationer genom att utnyttja en äldre autentiseringsmetod som kan kringgå felkonfigurerad multifaktorautentisering (MFA). Forskare har registrerat över 81 miljoner inloggningsförsök under två veckor. Angriparna har samtidigt lyckats kompromettera dussintals Microsoft-konton hos 64 organisationer. Azure CLI står i fokus Cybersäkerhetsföretaget Huntress följer en omfattande automatiserad kampanj med lösenordsspridningsattacker mot Microsoft…
-
Adobe har släppt säkerhetsuppdateringar som åtgärdar flera Adobe ColdFusion-sårbarheter samt en kritisk sårbarhet i Adobe Campaign Classic som kan göra det möjligt för angripare att köra godtycklig kod på sårbara system. Företaget har inte sett några aktiva attacker, men varnar för att sårbarheterna löper hög risk att utnyttjas och uppmanar administratörer att installera uppdateringarna så…










