Cybersäkerhet

CybersäkerhetEtt dataintrång ert DORA-register inte kan förklara

Ett dataintrång ert DORA-register inte kan förklara

RingCentrals eget bulletin från 28 juli skyller på en sofistikerad kampanj av social manipulation, utan tekniska detaljer, efter att ShinyHunters läckte 1,6 miljoner kunduppgifter, vilket lämnar EU:s och Storbritanniens leverantörsregister utan något att fylla i.

4 min lästid
CybersäkerhetShell och Philips förlorade ritningar, inte lösenord

Shell och Philips förlorade ritningar, inte lösenord

Clop namngav Shell, Philips, GE och Fiserv bland nästan 50 offer i en kampanj som utnyttjade en brist i PTC Windchill som lagats två månader tidigare. Det stulna materialet var teknik- och fabriksdata, inte personuppgifter, vilket kan undgå GDPR-anmälan men ändå utlösa NIS2-krav som få tillverkare har kartlagt.

4 min lästid
CybersäkerhetN-centrals andra hotfix kom efter ransomwaren, inte före

N-centrals andra hotfix kom efter ransomwaren, inte före

Microsoft knyter en ny ransomware-variant, StormEncryptor, till en Kinaanknuten grupp som tog sig in i kundnätverk genom samma brist i N-able N-central som en första patch inte lyckades täppa till. N-able släppte en andra hotfix den 10 augusti, fyra dagar efter att man bekräftat att angripare redan nått administrerade endpoints.

4 min lästid
CybersäkerhetTrezor-läcka gör adresser till måltavla

Trezor-läcka gör adresser till måltavla

ShipMonk, Trezors fraktleverantör, blev hackad via en Metabase-brist och exponerade adresser till nästan 13 700 köpare av hardware-plånböcker. Chainalysis-data visar varför listan är mer värd än ett lösenord.

4 min lästid

Sida 1 / 11