Innehåll

01. Nyhetsnotiser
  • ASOS bekräftar dataintrång efter att hackare skickat obehöriga app-varningar

  • Dataintrång hos EY avslöjar uppgifter kopplade till Goldman Sachs och Man Group

  • E-postintrång hos Nikkei avslöjar personuppgifter och utlöser 9 000 phishing-meddelanden

  • Dataintrång i danskt register avslöjar personuppgifter för 8,8 miljoner människor

  • AI-verktyg kopplade till cyberattacker riktade mot sydkoreanska banker

  • Förtroendet för den kanadensiska cybersäkerhetsbudgeten sjunker trots ökade satsningar

02. Slutsats

Korta nyheter

ASOS bekräftar dataintrång efter att hackare skickat obehöriga app-meddelanden

ASOS har bekräftat ett dataintrång efter att angripare fått tillgång till tredjepartsplattformar för kundkommunikation och skickat obehöriga push-meddelanden via företagets mobilapp.

Den brittiska modekedjan uppger att grundläggande personuppgifter, inklusive namn och kontaktuppgifter, kan ha läckt ut. Företaget tror inte att betalkortsuppgifter eller kontolösenord har påverkats.

I meddelandena hävdades att ASOS Snowflake-miljö hade komprometterats och man hotade att läcka stulna uppgifter om inte företaget samarbetade med angriparna. Kunderna hänvisades till en Telegram-kanal som drivs av en grupp som kallar sig ”Xuanye”.

ASOS har inte bekräftat påståendet om Snowflake, och angriparna har inte lagt fram några bevis som styrker det. Antalet kunder som potentiellt kan ha drabbats har inte offentliggjorts.

Ett meddelande i appen uppmanar kunderna att bortse från varningen och undvika att klicka på eller interagera med den externa länken.

Händelsen belyser hur komprometterade kommunikationsplattformar kan göra det möjligt för angripare att nå kunderna direkt genom att använda betrodda applikationer för att sprida hotfulla meddelanden.

Dataintrång hos EY avslöjar uppgifter kopplade till Goldman Sachs och Man Group

EY har varnat för att en säkerhetsöverträdelse på en plattform som stöder företagets skattetjänster har exponerat personlig och finansiell information som tillhör personer med kopplingar till Goldman Sachs och Man Group.

En obehörig tredje part fick tillgång till plattformen mellan den 28 mars och den 12 april 2026 och laddade ner dokument kopplade till flera av EY:s kunder. Den exponerade informationen omfattade namn, adresser, skatteidentifikationsnummer, e-postadresser och finansiella uppgifter.

EY upptäckte ovanlig aktivitet den 23 april och anlitade ett oberoende cybersäkerhetsföretag för att utreda händelsen. Känsliga skattedokument hade bifogats supportärenden på den drabbade plattformen.

Goldman Sachs och Man Group bekräftade att deras egna system inte hade äventyrats. Goldman Sachs uppgav även att kundernas tillgångar förblev säkra.

Antalet drabbade personer med anknytning till något av företagen har inte offentliggjorts. EY erbjuder tjänster för kreditövervakning och identitetsskydd.

Händelsen belyser den risk som uppstår när känslig kundinformation lagras i tredjeparts supportsystem.

E-postintrång hos Nikkei avslöjar personuppgifter och utlöser 9 000 phishing-meddelanden

Den japanska förlagskoncernen Nikkei har avslöjat två intrång i anställdas e-postkonton, däribland ett som användes för att skicka 9 000 phishing-meddelanden till personal och intervjuade personer.

Den första händelsen gällde obehörig åtkomst till ett Google Workspace-konto i slutet av juli, vilket potentiellt exponerade namn och e-postadresser för 1 646 anställda och affärspartners. Nikkei uppgav att information om läsare och intervjuade inte ingick i de drabbade uppgifterna.

Företaget bytte lösenordet till kontot efter att Google varnat dem om intrånget i början av augusti.

I september fick angripare tillgång till ett separat Microsoft 365-konto och använde det för att den 30 september skicka ut e-postmeddelanden som innehöll skadliga länkar. Nikkei återställde lösenorden, kontaktade mottagarna och bad dem att radera meddelandena. Företaget uppgav att inga ytterligare obehöriga inloggningar hade bekräftats.

Företaget har inte identifierat angriparna eller fastställt om incidenterna hänger ihop.

Nikkei varnade de drabbade personerna att vara vaksamma på ytterligare phishing-försök där någon utger sig för att vara företaget eller dess dotterbolag.

Dataintrång i danskt register avslöjar personuppgifter för 8,8 miljoner människor

Den danska regeringen har bekräftat att angripare har fått tillgång till personuppgifter som tillhör 8,8 miljoner personer via landets centrala personregister (CPR).

De exponerade uppgifterna omfattade namn, adresser och CPR-nummer. Angriparna utnyttjade ett danskt företags legitima åtkomst till registret, vilket belyser riskerna med tredjepartsanslutningar till känsliga statliga system.

Även om Danmark har cirka sex miljoner invånare innehåller registret även uppgifter om personer som har emigrerat eller avlidit. Myndigheterna uppgav att skyddade namn och adresser inte har kommit i händerna på angriparna.

Regeringen offentliggjorde händelsen den 5 oktober, och utredarna arbetar fortfarande med att fastställa dess fulla omfattning och identifiera de ansvariga. Polisen utreder händelsen, och dataintrånget har anmälts till Danmarks dataskyddsmyndighet.

Ytterligare säkerhetsåtgärder har införts. Myndigheterna varnade de drabbade att vara vaksamma på nätfiske-mejl, sms och samtal där någon utger sig för att vara en bank eller en offentlig myndighet, och betonade att kunskap om personuppgifter inte bevisar att en förfrågan är legitim.

AI-verktyg kopplade till cyberattacker riktade mot sydkoreanska banker

CrowdStrike har kopplat de senaste cyberattackerna mot sydkoreanska finansinstitut till en misstänkt angripare som använder AI-verktyg, däribland penetrationstestverktyget ARTEX och Anthropics Claude Code.

Minst nio banker har rapporterat om attacker eller uppgivits som mål sedan slutet av september. Shinhan Bank uppgav att personuppgifter för cirka 25 000 kunder hade läckt ut, medan KB Kookmin Bank rapporterade dataläckor som drabbade 119 kunder.

CrowdStrike bedömde med måttlig säkerhet att angriparen sannolikt var kinesisktalande och hade ekonomiska motiv. Analysen identifierade sessioner där man sökte information om försäljning av stulna koreanska data och lokaliserade Telegram-grupper som användes för dataförsäljning.

Företaget har också upptäckt personuppgifter som pekar på en möjlig misstänkt i Kina, även om personens identitet och ansvar fortfarande inte har bekräftats.

Den sydkoreanska polisen har inlett en utredning, och president Lee Jae Myung har efterlyst kraftfulla motåtgärder.

Kampanjen väcker oro för att angripare använder AI-agenter för att underlätta intrång och påskynda skadlig verksamhet riktad mot banker.

Förtroendet för den kanadensiska cybersäkerhetsbudgeten sjunker trots ökade satsningar

Kanadensiska organisationer blir allt mindre övertygade om att deras cybersäkerhetsbudgetar kan hålla jämna steg med hotbilden, trots att de flesta har ökat sina utgifter under det senaste året.

En undersökning från Canadian Internet Registration Authority bland 503 beslutsfattare inom cybersäkerhet visade att 76 % representerade organisationer som hade höjt sina säkerhetsbudgetar. Dock ansåg endast 67 % att deras finansiering var tillräcklig, en minskning från 74 % förra året.

Fyra av tio organisationer drabbades av en cyberattack under det senaste året. Bland dem som drabbades av utpressningsprogram uppgav 75 % att de betalade lösen, vanligtvis minst 25 000 kanadensiska dollar.

Förberedelser var utbredda: 87 % hade en incidenthanteringsplan och 82 % hade en cybersäkerhetsförsäkring. Samtidigt uttryckte mer än åtta av tio respondenter oro över AI-baserade hot, samtidigt som två tredjedelar uppgav att de integrerat AI i sin verksamhet.

Datasuveränitet påverkade också inköpsbesluten, där nästan sju av tio prioriterade detta framför priset när de valde leverantörer av cybersäkerhet.

Resultaten speglar ett växande tryck på säkerhetsteamen i takt med att hoten växer snabbare än resurserna.

Sammanfattning av avslutningen

Om du är orolig för något av de hot som beskrivs i detta meddelande eller behöver hjälp med att avgöra vilka åtgärder du bör vidta för att skydda dig mot de allvarligaste hoten mot din organisation, vänligen kontakta din kundansvarige ellerta kontaktmed oss för att få reda på hur du kan skydda din organisation.

Ansvarsfriskrivning

”Threat Intel Roundup” har sammanställts av Integrity360 och sammanfattar nyheter om hot utifrån våra observationer, aktuella vid publiceringstillfället. Den ska inte betraktas som juridisk rådgivning, konsultation eller någon annan form av professionell rådgivning. Eventuella rekommendationer bör beaktas utifrån din egen organisations specifika sammanhang. Integrity360 intar ingen politisk ståndpunkt i den information som vi delar. Dessutom är de åsikter som uttrycks inte nödvändigtvis Integrity360:s egna.