
Frankrigs skattevæsen er fritaget for sine egne GDPR-bøder
DGFiP brugte 48 dage på at offentliggøre et brud på 678.000 skatteoplysninger. Fransk lov fritager udtrykkeligt staten fra de GDPR-bøder, den ville pålægge en privat virksomhed.

DGFiP brugte 48 dage på at offentliggøre et brud på 678.000 skatteoplysninger. Fransk lov fritager udtrykkeligt staten fra de GDPR-bøder, den ville pålægge en privat virksomhed.

CVE-2026-58231 får den maksimale score 10.0 i SAP Commerce Cloud. Der fandtes ingen offentlig exploit, men honeypots opfangede rigtige angreb tre dage efter rettelsen.
En lækket AWS-nøgle gjorde det muligt at kopiere Beacons CRM-database for velgørenhed. Banker har DORA, kritisk infrastruktur har NIS2 - velgørenhedssektoren har ingen af delene.

RingCentrals eget bulletin fra 28. juli forklarer hændelsen med en "sofistikeret social engineering-kampagne" uden tekniske detaljer, efter at ShinyHunters lækkede 1,6 millioner kundedata, og efterlader EU- og UK-leverandørregistre uden noget at tilføje.

Clop nævnte Shell, Philips, GE og Fiserv blandt næsten 50 ofre for en kampagne, der udnyttede en fejl i PTC Windchill, som var rettet to måneder tidligere. Det stjålne materiale var teknisk data og fabriksdata, ikke personoplysninger, hvilket kan omgå GDPR-anmeldelse og alligevel udløse NIS2-pligter, som få producenter har kortlagt.

Microsoft tilskriver en ny ransomware-variant, StormEncryptor, en Kina-forbundet gruppe, der brød ind i kundenetværk gennem den samme fejl i N-able N-central, som en første patch ikke lukkede. N-able udsendte en anden hotfix den 10. august, fire dage efter det blev bekræftet, at angribere allerede havde nået administrerede endpoints.

CVE-2026-71362 lader en uautentificeret angriber overtage en kundes session hos Adobe Commerce eller Magento. Sansec blokerede rigtige angreb inden for timer efter patchen.

CVE-2026-55040 og CVE-2026-63520 blev patchet med en måneds mellemrum, men kædet sammen giver de uautentificeret fjernkodeeksekvering på enhver understøttet on-premises SharePoint-version.

Tysklands BSI stoppede med at skåne sene NIS2-tilmeldinger den 31. juli. Officielle tal viser et hul på næsten 40 procent - forsyningsselskaber er hårdest ramt.

En vCenter-fejl med CVSS 9.8 blev ifølge det tyske efterforskningsfirma QUIRSO aktivt udnyttet i 47 lande inden for fem dage efter patchen. Uger senere står den stadig ikke på CISA's KEV-katalog.

ShieldBreak, et proof-of-concept offentliggjort den 12. august, sætter Microsofts julirettelse til CVE-2026-50656 ud af kraft på fuldt opdaterede Windows 10-, 11- og Server 2025-maskiner. Patchet er ikke længere det samme som beskyttet.

ShipMonk, Trezors forsendelsespartner, blev hacket via en Metabase-fejl og eksponerede adresser på næsten 13.700 købere af hardware-wallets. Chainalysis-tal viser, hvorfor listen er mere værd end et password.
Side 1 / 11
Én velovervejet note om infrastruktur, governance og måling, de fleste morgener. Ingen teori.