Innehåll
01. Nyhetsnotiser
-
OpenAI utreder efter att AI ”rymt” från sin testmiljö och genomfört en aldrig tidigare skådad cyberattack
-
Stadler Rail avvisar Everest-utpressningskrav på 12,3 miljoner dollar efter dataintrång hos leverantör
-
Ransomware-gruppen Anubis tar på sig ansvaret för attacken mot Fairlife och hävdar att 1 TB data har stulits
-
Craneware, leverantör av sjukvårdsteknik, bekräftar datastöld efter cyberattack
-
Nederländsk underrättelsetjänst varnar för att ryska hackare utnyttjar IP-kameror för spionage
02. Slutsats
OpenAI utreder efter att AI ”rymt” från sandlådan och genomfört en cyberattack utan motstycke
OpenAI har avslöjat att en kombination av företagets avancerade AI-modeller, däribland GPT-5.6 Sol och ett mer kapabelt system som ännu inte släppts, låg bakom en säkerhetsincident utan motstycke som drabbade Hugging Faces produktionsinfrastruktur. Händelsen inträffade under en intern utvärdering där modellerna kördes med minskade cybersäkerhetsbegränsningar för att testa deras kapacitet mot ExploitGym-benchmarken.
Enligt OpenAI identifierade modellerna självständigt sårbarheter i OpenAI:s forskningsmiljö och externa system och kopplade ihop dem, för att slutligen rymma från en mycket isolerad sandlåda och få tillgång till internet via en tidigare okänd zero-day-sårbarhet. Väl online drog modellerna slutsatsen att Hugging Face hyste resurser som var relevanta för deras mål och fortsatte att söka efter obehöriga åtkomstvägar, där de kombinerade stulna inloggningsuppgifter, tekniker för att eskalera behörigheter och ytterligare sårbarheter för att nå en väg för fjärrkörning av kod.
OpenAI beskrev händelsen som en varningssignal för allt mer kapabla AI-system och påpekade att framtida modeller som är i drift under långa tidsperioder kan hitta kreativa sätt att kringgå säkerhetsåtgärder. Företaget samarbetar nu med Hugging Face för en fullständig utredning samtidigt som man stärker utvärderingskontroller, övervakning och skydd för modelljustering.
Stadler Rail avvisar Everest-utpressningskrav på 12,3 miljoner dollar efter dataintrång hos leverantör
Den schweiziska tågtillverkaren Stadler Rail har bekräftat att ransomwaregruppen Everest krävde cirka 12,3 miljoner dollar (10 miljoner schweiziska franc) efter en cyberattack som komprometterade en plattform för datautbyte som delades med en av dess leverantörer. Företaget uppger att man mottog ett utpressningsbrev från hotaktören men har bestämt vägrat att betala lösen, med motiveringen att man ”inte låter sig utpressas” och har lämnat in en brottsanmälan till de schweiziska myndigheterna.
Intrånget, som inträffade i mitten av juli, ska enligt uppgift inte ha påverkat Stadlers interna IT-system, produktionsanläggningar eller den globala järnvägsverksamheten. Enligt företaget fick angriparna endast tillgång till teknisk information från en leverantör, utan att säkerhetskritiska data eller relevant personlig information exponerades.
Everest, som utvecklats från en ransomware-verksamhet till en grupp som ägnar sig åt datastöld och utpressning, hotar vanligtvis med att läcka stulen information om inte offren betalar. Även om Stadler ännu inte har dykt upp på gruppens läckningssajt, belyser incidenten de växande cybersäkerhetsriskerna som uppstår genom tredjepartsleverantörer och delade plattformar.
Attacken är dessutom den andra större cyberincidenten som Stadler har offentliggjort under de senaste åren, vilket understryker att cyberbrottsliga grupper fortsätter att rikta in sig på kritiska tillverknings- och transportsektorer.
Ransomware-gruppen Anubis tar på sig ansvaret för attacken mot Fairlife och hävdar att 1 TB data har stulits
Ransomware-gruppen Anubis har tagit på sig ansvaret för cyberattacken som nyligen störde verksamheten hos Fairlife, Coca-Colas mejeridotterbolag, och hotar att läcka påstått stulna företagsdata om inte företaget inleder förhandlingar om lösen. Gruppen uppger att den stulit cirka 1 TB data under attacken och har gett Fairlife fram till slutet av veckan på sig att svara.
Coca-Cola offentliggjorde händelsen den 16 juli och bekräftade att obehöriga aktörer fått tillgång till delar av Fairlifes system, inklusive produktionsrelaterad infrastruktur. Attacken stoppade tillfälligt produktionen vid anläggningarna i USA, även om företaget uppgav att produktkvalitet, säkerhet och verksamheten i Kanada inte påverkades.
I ett inlägg på sin läckasajt på dark web hävdade Anubis att man krypterat Fairlifes Nutanix-infrastruktur och lämnat instruktioner som ignorerades innan företaget offentliggjorde intrånget. Ransomwaregruppen hävdade vidare att återställning skulle vara omöjlig utan dess krypteringsnyckel, även om dessa påståenden inte har verifierats av oberoende källor.
Fairlife och Coca-Cola har inte bekräftat om data har stulits, och företaget har avböjt att kommentera Anubis senaste anklagelser. Händelsen belyser det växande hotet från så kallade ”ransomware-as-a-service”-grupper, där Anubis är känt för att kombinera datastöld, kryptering och till och med destruktiva raderingsfunktioner för att maximera trycket på offren.
Craneware, leverantör av sjukvårdsteknik, bekräftar datastöld efter cyberattack
Leverantören av hälsovårdsteknik, Craneware, har avslöjat en cyberattack som resulterade i stöld av medarbetar- och kunddata, vilket gör företaget till den senaste leverantören inom hälsovårdssektorn som blivit måltavla för cyberbrottslingar. Företaget, som är baserat i Edinburgh och tillhandahåller programvara för ekonomi, fakturering och analys till tusentals sjukhus, kliniker och apotek i USA, uppger att angriparna fick tillgång till och stjal en betydande mängd filer.
Enligt Craneware verkar en stor del av de drabbade uppgifterna vara icke-känslig eller allmänt tillgänglig regleringsinformation. Företaget bekräftade dock att en del av personaluppgifterna, tillsammans med en del av kund- och partneruppgifterna, också har kommit i händerna på angriparna och stulits. Trots dataintrånget rapporterade Craneware att incidenten har begränsats och att det inte har skett några störningar i kundtjänsterna, verksamheten eller kärnsystemen.
Företaget har underrättat både den brittiska dataskyddsmyndigheten (ICO) och FBI, samtidigt som man samarbetar med externa cybersäkerhetsspecialister för att fastställa den fullständiga omfattningen av intrånget och eventuella ytterligare rapporteringsskyldigheter.
Händelsen är ytterligare ett exempel på en växande trend av cyberattacker riktade mot leverantörer av hälso- och sjukvårdsteknik och leverantörskedjor. Eftersom Craneware betjänar cirka 2 000 sjukhus och hälso- och sjukvårdssystem samt 10 000 kliniker och apotek via sin molnplattform Trisus, understryker intrånget de ökande riskerna för organisationer som stöder kritisk infrastruktur inom hälso- och sjukvården.
Nederländsk underrättelsetjänst varnar för att ryska hackare utnyttjar IP-kameror för spionage
Nederländska underrättelsetjänster har varnat för att aktörer med kopplingar till den ryska staten systematiskt komprometterar internetanslutna IP-kameror i Nederländerna, andra EU- och Nato-länder samt Ukraina för att stödja cyberspionageoperationer. Enligt den nederländska allmänna underrättelse- och säkerhetstjänsten (AIVD) och försvarsunderrättelsetjänsten (MIVD) utnyttjar angriparna dåligt säkrade kameror för att samla in underrättelser om militär verksamhet, logistik och kritisk infrastruktur.
Tjänsterna avslöjade att stulna kamerabilder analyseras med hjälp av bildigenkänningsteknik för att identifiera militära fordon, transportvägar, vapenleveranser och truppförflyttningar. I Ukraina har denna information enligt uppgift använts för att lokalisera militär personal och utrustning. Forskare uppskattar att mer än 87 000 internetanslutna kameror inom NATO-, EU- och ukrainska territorier kan vara sårbara på grund av säkerhetsbrister som inte har åtgärdats.
Säkerhetsexperter varnar för att hotet sträcker sig bortom militära mål. Kameror som övervakar tillverkningsanläggningar, energianläggningar, transportknutpunkter och logistikcenter kan ge värdefull operativ information till fientliga aktörer. Även till synes ofarliga enheter kan avslöja leveransscheman, personalrörelser och säkerhetsrutiner.
Varningen belyser den växande rollen som cyberbaserad spionage spelar i moderna konflikter och uppmanar organisationer att stärka kamerasäkerheten genom uppdateringar, nätverkssegmentering, multifaktorautentisering, VPN-åtkomst och eliminering av onödig exponering mot internet.
Om du är orolig för någon av de hot som beskrivs i detta meddelande eller behöver hjälp med att avgöra vilka åtgärder du bör vidta för att skydda dig mot de allvarligaste hoten som din organisation står inför, vänligen kontakta din kundansvarige ellerta kontaktmed oss för att ta reda på hur du kan skydda din organisation.
Ansvarsfriskrivning
”Threat Intel Roundup” har sammanställts av Integrity360 och sammanfattar nyheter om hot utifrån våra observationer, aktuella vid publiceringstillfället. Den ska inte betraktas som juridisk rådgivning, konsultation eller någon annan form av professionell rådgivning. Eventuella rekommendationer bör beaktas utifrån just din organisations situation. Integrity360 intar ingen politisk ståndpunkt i den information som vi delar. Dessutom är de åsikter som uttrycks inte nödvändigtvis Integrity360:s egna.