• Lacoste Ralph Lauren dataintrång kopplas till leverantörskedjeuppgifter

    Ett Lacoste Ralph Lauren dataintrång har hävdats av en hotaktör som säger sig ha fått tillgång till känslig data kopplad till stora modevarumärken. Tidiga fynd tyder på ett möjligt problem i leverantörskedjan, där information om anställda och kunder kan ha exponerats. Hotaktör riktar in sig på flera återförsäljare Incidenten ska enligt uppgifter involvera flera varumärken,…

  • OpenAI cybersäkerhets-AI-agent växer fram mitt i oro kring Mythos

    En ny OpenAI cybersäkerhets-AI-agent har hamnat i fokus i takt med att oron växer kring avancerade modeller som Mythos. Utvecklingen visar hur AI-kapplöpningen skiftar mot säkerhet, när företag försöker motverka risker kopplade till kraftfulla system. AI-utvecklingen skiftar mot försvar OpenAI cybersäkerhets-AI-agenten är utformad för att hjälpa till att identifiera sårbarheter innan angripare kan utnyttja dem.…

  • Adobe noll-dagars sårbarhet utnyttjas via PDF-filer

    En Adobe noll-dagars sårbarhet har åtgärdats efter att angripare aktivt utnyttjade den genom skadliga PDF-filer. Sårbarheten möjliggjorde kodkörning med minimal användarinteraktion och exponerade system för skadlig kod och datastöld. Skadliga PDF-filer utlöste attacken Adobe noll-dagars sårbarheten gjorde det möjligt för angripare att bädda in skadlig kod i särskilt utformade PDF-filer. När filen öppnades utlöste den…

  • WordPress-pluginhack sprider skadlig kod via uppdateringar

    En WordPress-pluginhack har exponerat tusentals webbplatser efter att angripare injicerade skadlig kod i flitigt använda verktyg. Händelsen visar hur leverantörskedjeattacker i tysthet kan kompromettera betrodda plugins och sprida skadlig kod i stor skala. Angripare utnyttjade pluginägarskap WordPress-pluginhacket riktade sig mot flera plugins utvecklade av Essential Plugin. Angripare tog kontroll över dessa plugins och modifierade deras…

  • Skydd mot skadliga RDP-filer stärker Windows säkerhetskontroller

    Microsoft har infört nya skyddsåtgärder för att minska en växande säkerhetsrisk. Skydd mot skadliga RDP-filer ingår nu i de senaste Windows-uppdateringarna och riktar sig mot missbruk av Remote Desktop-anslutningsfiler. Dessa filer används ofta i företagsmiljöer, men angripare har börjat utnyttja dem i nätfiskekampanjer. Uppdateringen fokuserar på att begränsa automatisk åtkomst och öka insynen innan en…

  • Adware supply chain-kapning exponerar 25 000 system via svag uppdateringsväg

    En liten miss har utsatt ett stort antal system för risk. Adware supply chain-kapningen påverkade mer än 25 000 enheter genom en svag mekanism för programuppdateringar. Forskare upptäckte att hela uppdateringsprocessen förlitade sig på en oskyddad domän, vilket skapade en enkel ingång för angripare. Fallet visar hur enkla felkonfigurationer kan förvandla rutinmässiga uppdateringar till ett…

  • Black Basta-kampanj riktar sig mot chefer i ny attackvåg

    En ny våg av cyberaktivitet visar att gamla hot sällan försvinner. Black Basta-kampanjen har återkommit genom aktörer som fortsätter att använda och vidareutveckla gruppens ursprungliga metoder. Den här gången riktar de in sig på företagsledare, vilket ökar både precisionen och effekten av attackerna. Kampanjen visar hur beprövade metoder kan utvecklas till mer riktade och effektiva…

  • Läckta kreditkortsdata avslöjar bedrägeririsker hos stora leverantörer

    En nyligen upptäckt datamängd väcker allvarliga farhågor inom det finansiella ekosystemet. Den läckta kreditkortsdatabasen, som har listats på ett hackerforum, innehåller enligt uppgift tusentals betalningsposter kopplade till stora leverantörer. Tidig analys bekräftar att datan innehåller känsliga finansiella uppgifter, vilket skapar omedelbara risker för bedrägerier. Även utan fullständig verifiering visar de exponerade proverna tillräckligt med detaljer…

  • Hallmark-dataläckan sprids när stulen data hamnar på hackerforum

    En cybersäkerhetsincident inom detaljhandeln har tagit en mer allvarlig vändning. Hallmark-dataläckan har eskalerat efter att stulen data dykt upp både på en läcksajt och ett hackerforum. Denna utveckling signalerar en förflyttning från privat utpressning till bredare spridning, vilket ökar risken för missbruk. När angripare sprider data via offentliga och underjordiska kanaler förloras kontrollen. Detta skede…

  • Hot om Amtrak-dataläcka växer efter hackares lösensummekrav

    En ny cyberincident har satt en stor amerikansk järnvägsoperatör i rampljuset. Hotet om en Amtrak-dataläcka uppstod efter att hackare hävdade att de stulit miljontals poster och ställt krav på lösensumma. Gruppen varnade för att den skulle publicera datan offentligt om företaget vägrade betala. Fallet visar hur datadrivna utpressningsmetoder fortsätter att utvecklas, där angripare kombinerar teknisk…