• Shell utreder möjlig säkerhetsincident efter att Clop hävdar stöld av 89 GB data

    Shell utreder en möjlig cyberincident efter att ransomwaregruppen Clop hävdat att den stulit 89 GB data från energijätten. Den påstådda datastölden från Shell ingår i en större kampanj som riktar sig mot internetexponerade PTC Windchill- och FlexPLM-system. Clop har publicerat dussintals organisationer på sin läcksajt och hävdar att gruppen kommit över känsliga företagsfiler från flera…

  • EU:s dataskyddsmyndighet uttrycker oro över utökade befogenheter för Europol

    Europeiska datatillsynsmannen har varnat för att utökade befogenheter för Europol kan försvaga skyddet för personlig integritet och grundläggande rättigheter. Tillsynsmyndigheten anser att lagstiftarna måste införa starkare skyddsåtgärder innan Europol får större möjligheter att samla in och behandla personuppgifter. EU-kommissionen vill stärka Europols roll Europeiska kommissionen presenterade sitt förslag till en ny Europol-förordning den 24 juni…

  • Meta raderar över 750 000 konton efter Australiens förbud mot sociala medier

    Meta uppger att företaget har tagit bort 756 000 Facebook- och Instagram-konton enligt Australiens förbud mot sociala medier för personer under 16 år. Företaget använde AI-baserad identifiering, användarrapporter och kontroller vid skapandet av konton, även om tidiga data tyder på att många tonåringar fortfarande använder sociala plattformar. Meta tar bort 756 000 konton från minderåriga…

  • AMD åtgärdar TPM-sårbarheter som kan exponera nycklar och försvaga Windows-säkerheten

    AMD har släppt korrigeringar för två allvarliga TPM-sårbarheter som påverkar flera Ryzen-processorer i Windows 11-enheter. AMD:s TPM-sårbarheter kan göra det möjligt för en angripare med förhöjda behörigheter att komma åt känsliga TPM-data eller störa skydd som BitLocker och Windows Hello. TPM skyddar nycklar och säkerhetsfunktioner i Windows 11 Trusted Platform Module, eller TPM, är en…

  • ShinyHunters hävdar att miljontals Carhartt-kunder drabbats av dataintrång på 50 GB

    ShinyHunters hävdar att gruppen har stulit 50 GB data från arbetsklädesföretaget Carhartt, inklusive uppgifter kopplade till miljontals kunder och anställda. Gruppen påstår att Carhartt avslutade utpressningsförhandlingarna efter att ha fått ett krav på 3,3 miljoner dollar i lösensumma. ShinyHunters listar Carhartt på läcksajt Hackergruppen lade till Carhartt på sin läcksajt på dark web och publicerade…

  • Dataanalytiker döms till fängelse för att ha stulit arbetsgivarens data och utpressat företaget

    En tidigare konsult hos Brightly Software har dömts till två års fängelse för att ha stulit företagsdata och försökt utpressa sin arbetsgivare på 2,5 miljoner dollar i kryptovaluta. Tidigare konsult riktade in sig på Brightly Software Cameron Curry, 27, från North Carolina, arbetade som dataanalytikerkonsult för Brightly Software. SaaS-företaget, som tidigare hette SchoolDude, erbjuder programvara…

  • Apple skickar nya hotvarningar om attacker med kommersiella spionprogram

    Apple har skickat ut en ny omgång Apple Threat Notifications till användare som företaget tror kan ha utsatts för individuellt riktade attacker med kommersiella spionprogram. Varningarna har hög tillförlitlighet och riktar sig till ett litet antal personer, däribland journalister, aktivister, politiker och diplomater. Apple skickar nya varningar om spionprogram Användare rapporterade att de fick Apple…

  • Ukraina stänger 94 bedrägliga callcenter och beslagtar miljontals dollar i kontanter

    Ukrainska myndigheter har stängt 94 bedrägliga callcenter som anklagas för att ha bedrivit investeringsbedrägerier, utgett sig för att representera banker och använt fjärråtkomstverktyg för att lura offer. Den landsomfattande insatsen omfattade 411 husrannsakningar och ledde till beslag av miljontals dollar i kontanter, utrustning och verktyg för åtkomst till kryptoplånböcker. Stor insats riktas mot bedrägerinätverk Ukrainas…

  • Akira-ransomware stänger av EDR i felsäkert läge men misslyckas med att kryptera filer

    En Akira-ransomwareaffiliate använde Windows felsäkra läge med nätverk för att stänga av säkerhetsverktyg efter att ha tagit sig in i ett nätverk via en exponerad SonicWall VPN-enhet. Angriparna stal filer och inloggningsuppgifter, men deras krypteringsprogram kunde inte köras. Akira-angripare tar sig in via exponerad VPN Akiras attack med felsäkert läge började den 4 augusti när…

  • Jewelbug-hackare tar sig in i myndigheters webbmail samtidigt som de bedriver kryptobedrägerier

    Hackergruppen Jewelbug har tagit sig in i myndigheters webbmail-system i Mellanöstern samtidigt som den drivit ett parallellt nätverk för kryptobedrägerier. Forskare upptäckte att samma infrastruktur användes för cyberspionage, stöld av inloggningsuppgifter och AI-genererade bluffsajter. Jewelbug komprometterar gemensam webbmail för myndigheter Jewelbug, som även spåras under namnen Earth Alux och REF7707, riktade in sig på myndigheter,…