Innehåll
01. Nyhetsnotiser
-
Revolut delar kunddata med angripare som utger sig för att vara en myndighet
-
Spanien rapporterar det första personuppgiftsintrånget orsakat av en AI-agentattack
-
Cyberattack slår ut Internationella meteororganets webbplats
-
Cyberattacker drabbar nästan en tredjedel av organisationerna världen över, enligt en ny rapport
-
Iranska hackare riktar in sig på dissidenter och journalister med skadlig programvara av typen CHOSEN BRICK
02. Slutsats
Revolut delar kunduppgifter med en angripare som utgav sig för att vara en myndighet
Revolut har avslöjat ett dataintrång efter att ha överlämnat kundinformation till en angripare som utgav sig för att vara en myndighet. Företaget uppgav att e-postförfrågan innehöll giltiga autentiseringsuppgifter för domänen, vilket ledde till att personalen betraktade den som legitim.
Den information som läckte ut omfattade namn, födelsedatum, adresser och kontaktuppgifter, samt kopior av identitetshandlingar och bilder för ansiktsverifiering. Kontoutdrag, IBAN-nummer, uttagsregister och fullständiga transaktionshistoriker, inklusive Bitcoin-transaktioner, delgavs också.
Revolut uppgav att ett begränsat antal kunder drabbades, men vägrade att avslöja det exakta antalet. Företaget blockerade e-postadressen och underrättade berörda myndigheter, brottsbekämpande organ och tillsynsmyndigheter. Man uppgav att dess system och kundernas medel förblev opåverkade.
Händelsen belyser riskerna med att enbart förlita sig på e-postautentisering för att fastställa legitimitet. Organisationer som hanterar känslig information behöver robusta processer för att självständigt verifiera förfrågningar, särskilt när de verkar komma från betrodda myndigheter som begär tillgång till kunduppgifter.
Spanien rapporterar det första personuppgiftsbrottet orsakat av en AI-agentattack
Spaniens dataskyddsmyndighet, AEPD, har rapporterat sitt första personuppgiftsintrång till följd av en attack utförd av en autonom AI-agent.
Enligt myndigheten satte en angripare in en agent som använde en icke namngiven stor språkmodell för att rikta in sig på en organisation. Agenten granskade filer och sökte efter sårbarheter, och identifierade svagheter som möjliggjorde läs- och skrivåtkomst till dokument innehållande personuppgifter och fakturor.
Agenten lyckades koppla samman flera steg i attacken, vilket visar hur AI kan stödja intrång genom hela en attacksekvens. AEPD varnade för att organisationer behöver förmågor för upptäckt, begränsning och respons som kan hålla jämna steg med allt snabbare attacker, samtidigt som man behåller mänsklig övervakning.
Myndigheten uppmanade organisationer att se över sina säkerhets- och dataskyddsrutiner. Prioriteringar inkluderar att minimera lagrad data, begränsa åtkomst, åtgärda sårbarheter, hantera leverantörsrisker och utarbeta rutiner för incidenthantering. Fallet belyser varför organisationer måste ta hänsyn till AI-agenter när de bedömer hot mot personuppgifter.
Cyberattack slår ut Internationella meteororganisationens webbplats
International Meteor Organisation (IMO) har varnat för flera veckors störningar efter att en cyberattack tillfogat dess föråldrade infrastruktur ett allvarligt slag, vilket har gjort att stora delar av webbplatsen är nere.
Den ideella organisationen, som samordnar amatör- och professionella meteorobservationer världen över, uppger att man håller på att övergå till ny infrastruktur och nya tjänster. Under avbrottet prioriteras rapportering av eldklot, och en särskild rapporteringssida förblir tillgänglig samtidigt som vissa uppdateringar delas via Facebook.
IMO grundades 1988 och bidrar till att standardisera rapporteringen av meteoriter samt underhåller databaser med observationer, fotografier och videor som används av astronomiska kretsar. Avbrottet begränsar tillgången till resurser som stöder vetenskaplig forskning och samarbete.
Motivet till attacken är fortfarande oklart. Ingen grupp har offentligt tagit på sig ansvaret, och det finns inga kända rapporter om krav på lösensumma eller bekräftad datastöld.
Händelsen belyser den operativa påverkan som cyberattacker kan ha på vetenskapliga organisationer, där föråldrad infrastruktur kan komplicera återställningen och förlänga avbrottet i tjänsterna.
Cyberattacker drabbar nästan en tredjedel av organisationerna världen över, enligt en ny rapport
Nästan en tredjedel (29 %) av organisationerna världen över har drabbats av en lyckad cyberattack under det senaste året, enligt Hiscox Cyber Readiness Report 2026. De drabbade rapporterade i genomsnitt fyra incidenter.
Undersökningen, som omfattade 6 800 beslutsfattare inom säkerhetsområdet, visade att cyberincidenter kostade organisationerna i genomsnitt cirka 52 000 dollar under året, medan driftstopp i genomsnitt varade i 32,8 timmar.
Effekterna sträckte sig bortom störningar. Bland offren rapporterade 32 % förseningar i tillväxt eller nya affärsinitiativ, 31 % drabbades av ökade kostnader för personal eller extern expertis och 29 % förlorade affärsmöjligheter eller partnerskap.
Även de anställda kände av effekterna, och 69 % av de drabbade organisationerna rapporterade utbrändhet, hög stress eller en giftig arbetsplatskultur efter en attack.
Företagen investerar cirka 51 000 dollar årligen i cyberresiliens, inklusive utbildning av anställda, rekrytering och säkerhetsverktyg. Nästan en tredjedel (32 %) kopplar nu ledningens ersättning eller prestationsmått direkt till resultaten inom cybersäkerhet, vilket speglar en växande insikt om att cyberresiliens kräver ansvarstagande i hela organisationen.
Iranska hackare riktar in sig på dissidenter och journalister med skadlig programvara som kallas CHOSEN BRICK
Myndigheter har varnat för att iranska hackare med kopplingar till staten använder Windows-malware som kallas CHOSEN BRICK för att spionera på dissidenter, aktivister och journalister världen över.
I en gemensam varning från myndigheter i Storbritannien, USA och Nederländerna beskrivs attacker som inleds med meddelanden via WhatsApp eller Telegram där gärningsmännen utger sig för att vara betrodda kontakter eller teknisk support. Offren övertalas att öppna skadliga filer som är förklädda till legitima applikationer, ibland på personliga enheter för att kringgå säkerhetskontrollerna på arbetsplatsen.
Malwaren kan stjäla e-post och meddelandedata, ta skärmdumpar, spela in ljud från mikrofonen och ladda ner ytterligare skadlig programvara. Den kan också radera filer eller rensa infekterade system.
Angriparna använder Telegram-botar för att styra skadlig programvara och överföra stulen information via meddelandetjänster och molntjänster. Myndigheterna varnade för att stulet material ibland dyker upp på pro-iranska läckesajter, vilket möjliggör trakasserier och ökar de fysiska riskerna för de som utsätts för angrepp.
Organisationer bör undersöka misstänkt aktivitet mot bakgrund av indikatorerna på intrång i rådgivningen och se till att personalen självständigt verifierar oväntade meddelanden och programförfrågningar.
Om du är orolig för någon av de hot som beskrivs i detta meddelande eller behöver hjälp med att avgöra vilka åtgärder du bör vidta för att skydda dig mot de allvarligaste hoten mot din organisation, vänligen kontakta din kundansvarige ellerta kontaktmed oss för att ta reda på hur du kan skydda din organisation.
Ansvarsfriskrivning
”Threat Intel Roundup” har sammanställts av Integrity360 och sammanfattar nyheter om hot utifrån våra observationer, aktuella vid publiceringstillfället. Den ska inte betraktas som juridisk rådgivning, konsultation eller någon annan form av professionell rådgivning. Eventuella rekommendationer bör beaktas utifrån just er organisations specifika sammanhang. Integrity360 intar ingen politisk ståndpunkt i den information som vi delar. Dessutom är de åsikter som uttrycks inte nödvändigtvis Integrity360:s egna.