Cybersikkerhed

CybersikkerhedEt brud dit DORA-register ikke kan forklare

Et brud dit DORA-register ikke kan forklare

RingCentrals eget bulletin fra 28. juli forklarer hændelsen med en "sofistikeret social engineering-kampagne" uden tekniske detaljer, efter at ShinyHunters lækkede 1,6 millioner kundedata, og efterlader EU- og UK-leverandørregistre uden noget at tilføje.

4 min læsning
CybersikkerhedShell og Philips mistede tegninger, ikke adgangskoder

Shell og Philips mistede tegninger, ikke adgangskoder

Clop nævnte Shell, Philips, GE og Fiserv blandt næsten 50 ofre for en kampagne, der udnyttede en fejl i PTC Windchill, som var rettet to måneder tidligere. Det stjålne materiale var teknisk data og fabriksdata, ikke personoplysninger, hvilket kan omgå GDPR-anmeldelse og alligevel udløse NIS2-pligter, som få producenter har kortlagt.

4 min læsning
CybersikkerhedN-centrals anden hotfix kom efter ransomwaren, ikke før

N-centrals anden hotfix kom efter ransomwaren, ikke før

Microsoft tilskriver en ny ransomware-variant, StormEncryptor, en Kina-forbundet gruppe, der brød ind i kundenetværk gennem den samme fejl i N-able N-central, som en første patch ikke lukkede. N-able udsendte en anden hotfix den 10. august, fire dage efter det blev bekræftet, at angribere allerede havde nået administrerede endpoints.

4 min læsning
CybersikkerhedDin patchede Defender har stadig en åben dør

Din patchede Defender har stadig en åben dør

ShieldBreak, et proof-of-concept offentliggjort den 12. august, sætter Microsofts julirettelse til CVE-2026-50656 ud af kraft på fuldt opdaterede Windows 10-, 11- og Server 2025-maskiner. Patchet er ikke længere det samme som beskyttet.

3 min læsning
CybersikkerhedTrezor-læk gør adresser til målliste

Trezor-læk gør adresser til målliste

ShipMonk, Trezors forsendelsespartner, blev hacket via en Metabase-fejl og eksponerede adresser på næsten 13.700 købere af hardware-wallets. Chainalysis-tal viser, hvorfor listen er mere værd end et password.

4 min læsning

Side 1 / 11