• Apollo bekräftar dataintrång som exponerade personnummer

    Apollo Global Management har bekräftat en cyberattack som exponerade känsliga personuppgifter, inklusive personnummer. Apollos dataintrång innebar obehörig åtkomst till några av investeringsjättens molnplattformar i juli. Angripare fick åtkomst till Apollos molnplattformar Apollo uppgav att en social manipulation-attack gav inkräktare åtkomst till vissa molnsystem mellan den 6 och 10 juli. Företaget underrättade brottsbekämpande myndigheter och inledde…

  • Skadlig kod i bilars huvudenheter bygger proxybotnät av Android-enheter

    Forskare har upptäckt skadlig kod i bilars huvudenheter som infekterar Android-baserade infotainmentsystem genom en legitim app för enhetsuppdateringar. Kampanjen verkar vara utformad för att göra komprometterade system till noder i ett proxybotnät och stödja annonsbedrägerier. Kaspersky kopplade aktiviteten till gruppen MoYu, som forskare tidigare har associerat med botnätet BadBox. Företaget beskrev det som den första…

  • SynkLoader-skadlig kod använder Teams-nätfiske och falsk låsskärm

    Ett nyligen identifierat hot kallat SynkLoader-skadlig kod sprids genom nätfiskekampanjer via Microsoft Teams. Angripare utger sig för att vara företagens IT-support och försöker övertyga anställda om att installera ett falskt programverktyg. Forskare på Expel uppgav att kampanjen leder offren till ett skadligt MSI-installationsprogram som presenteras som en ”PowerShell Cleaner”. Filen lagras i Microsoft Azure, vilket…

  • Hundratals läckta AWS-nycklar ger full kontroll över företagskonton

    Tusentals läckta AWS-nycklar är fortfarande aktiva flera år efter att de dykt upp i offentliga källor, enligt ny forskning från Truffle Security. Hundratals av dessa inloggningsuppgifter ska ge fullständig administrativ kontroll över företagskonton hos Amazon Web Services. Forskarna spårade exponerade molninloggningsuppgifter mellan augusti 2022 och augusti 2026. De fann att fler än 9 300 offentligt…

  • LockBit publicerar påstående om intrång hos US Bank på dark web

    LockBit har publicerat ett påstående om ett intrång hos US Bank på sin läcksajt på dark web och satt den 4 september som deadline. Ransomwaregruppen har inte publicerat något dataexempel, vilket innebär att den påstådda incidenten fortfarande är obekräftad. Inlägget innehåller en nedräkningsklocka, en taktik som ransomwaregrupper ofta använder för att pressa organisationer att betala…

  • Brittiska biografer överväger förbud mot smarta glasögon på grund av piratkopiering

    Brittiska biografers regler för smarta glasögon kan bli striktare när operatörer överväger integritetsriskerna och risken för filmpiratkopiering med kamerautrustade wearables. UK Cinema Association uppger att vissa biografer kan införa begränsningar eller förbud. Ingen större brittisk biografkedja har hittills bekräftat ett generellt förbud. Branschorganisationen uppger dock att operatörer blir alltmer medvetna om problemen kring bärbara kameror…

  • ClarityCheck-dataläcka exponerar 9 miljoner ansiktsbilder

    ClarityCheck-läckan av ansiktsdata ska ha exponerat en databas med över nio miljoner ansiktsbilder. Samlingen ska ha innehållit fotografier av barn och tonåringar, vilket väcker allvarliga frågor om integritet och övervakning. Säkerhetsforskaren Jeremiah Fowler uppgav att databasen innehöll omkring 450 GB data. Enligt hans rapport hittade han den på nätet utan lösenordsskydd eller kryptering. ClarityCheck bestrider…

  • CEVA Logistics dataintrång exponerar information om anställda

    CEVA Logistics dataintrång har exponerat person- och anställningsuppgifter som tillhör nuvarande och tidigare anställda, bekräftar företaget. Incidenten hade redan påverkat flera av logistikkoncernens affärspartner och deras kunder. CEVA uppger att de komprometterade uppgifterna skiljer sig åt mellan olika personer. Den tillgängliga informationen tyder dock på att angriparna fick tillgång till ett stort antal mycket känsliga…

  • Krav efter dataintrång på kasino i Philadelphia går delvis vidare

    Rättegången om dataintrånget på kasinot i Philadelphia har lett till ett delat beslut i federal domstol. En domare tillät ett krav baserat på vårdslöshet mot Rivers Casino Philadelphia att gå vidare, samtidigt som flera andra rättsliga grunder avvisades. Nuvarande och tidigare anställda, tillsammans med kasinobesökare, väckte talan efter att kasinot enligt uppgift upptäckt obehörig åtkomst…

  • Åtal mot Mabna Institute: USA åtalar 17 iranska hackare

    Åtalen mot Mabna Institute anklagar 17 iranska medborgare för att ha deltagit i en flerårig kampanj för att stjäla akademisk forskning, immateriella rättigheter och data från e-postkonton. Amerikanska åklagare hävdar att gruppen riktade in sig på organisationer i USA och flera andra länder. Ett kompletterande åtal med 14 åtalspunkter uppger att Mabna Institute började sin…