-
Dataintrånget hos CareCloud har påverkat fler än 3,7 miljoner personer, enligt en anmälan till USA:s hälsodepartement. CareCloud tillhandahåller elektroniska patientjournaler, medicinsk fakturering, system för verksamhetsadministration och tjänster för intäktscykler till vårdorganisationer. Företaget offentliggjorde säkerhetsincidenten för första gången i mars efter att en angripare fått åtkomst till delar av dess CareCloud Health-miljö. Den efterföljande utredningen visade…
-
En storskalig kampanj mot Dahua-kameror komprometterade fler än 14 500 IP-kameror på bara 35 dagar, enligt säkerhetsforskare. Operationen, som fått namnet CameraSwarm, pågick mellan den 17 juni och den 22 juli. Den använde brute force-attacker, kända sårbarheter och en teknik med molnreläer som kunde nå kameror bakom Network Address Translation, eller NAT. Forskare upptäckte kampanjen…
-
Amerikanska cybersäkerhetsmyndigheter har varnat för att pågående attacker mot Siemens S7 PLC riktar sig mot organisationer inom kritisk infrastruktur med AI-genererade exploateringsskript. Den gemensamma varningen kommer från NSA, CISA, FBI, energidepartementet och miljöskyddsmyndigheten EPA. Myndigheterna varnar för att angripare aktivt söker efter exponerade programmerbara styrsystem, eller PLC:er, i Siemens S7-serien runt om i USA. PLC:er…
-
USA:s justitiedepartement har åtalat 17 iranska medborgare för en påstådd hackningskampanj där akademisk forskning, immateriella rättigheter och andra företagshemligheter ska ha stulits från organisationer runt om i världen. Åklagare hävdar att hackarna vid Mabna Institute genomförde operationen under flera år på uppdrag av Irans islamiska revolutionsgarde, andra iranska myndigheter, universitet och privata kunder. Fallet bygger…
-
Den påstådda dataläckan med BMW-motorcyklar omfattar hundratals dokument om återförsäljare och fordon som ransomwaregruppen Xpl0itrs hävdar att den har stulit och publicerat på nätet. Forskare som granskade det delade materialet fann att vissa filer redan var offentligt tillgängliga, medan flera mer omfattande påståenden fortfarande är obekräftade. Dataläcka med BMW-motorcyklar innehåller återförsäljardokument Xpl0itrs listade BMW Group…
-
En datautpressningsgrupp hävdar att den har stulit mer än 27 miljoner poster från 13 organisationer via offentligt exponerade Microsoft Power Pages-portaler. Forskare på Fortra uppger att incidenten inte verkar involvera någon sårbarhet i Microsoft Dynamics 365. I stället pekar tillgängliga bevis på Power Pages-webbplatser som kan ha gett anonyma besökare åtkomst till data lagrad i…
-
En autonom AI-säkerhetsagent från Wiz hittade och utnyttjade en sårbarhet i Snowflakes GitHub Actions som exponerade en inloggningsuppgift för ett internt Jira-system. Sårbarheten gjorde det möjligt för oautentiserade användare att köra kommandon genom att skicka in ett GitHub-ärende med en särskilt utformad titel. Snowflake åtgärdade problemet och bytte ut den berörda inloggningsuppgiften efter att Wiz…
-
En spårningsenhet som gömts inuti en sällsynt bok ledde enligt uppgifter journalister till en Amazon-anläggning i Las Vegas där anställda skannar och plockar isär böcker för AI-relaterade ändamål. Undersökningen väcker nya frågor om hur teknikföretag skaffar träningsmaterial för artificiell intelligens. Kritiker befarar att sällsynta eller svårersättliga böcker kan förstöras under digitaliseringsprocessen. AirTag spårar bok till…
-
Ett anpassat Java-web shell kopplat till ransomwaregruppen Clop har utvecklats specifikt för att stjäla data från PTC Windchill- och FlexPLM-servrar. Forskare uppger att den skadliga koden kan dekryptera inloggningsuppgifter för applikationer, söka igenom filarkiv och hämta filer från komprometterade servrar. Utformningen tyder på att operatörerna hade detaljerad kunskap om Windchills interna API:er, databasstruktur och lagringssystem.…
-
CISA har varnat för att ransomwaregrupper utnyttjar en allvarlig sårbarhet i Windows Task Host som gör det möjligt för angripare att ta full kontroll över Windows-enheter som inte har uppdaterats. Sårbarheten påverkar system med Windows 11 och Windows Server 2025. Microsoft släppte en säkerhetsuppdatering i november 2025, men organisationer som inte har installerat den är…










