MrBeasts dataindsamling er under kritik, efter tilsynsmyndigheder anklager Jimmy Donaldson (MrBeast) for at indsamle børns personoplysninger uden forældres samtykke. Praksisserne siges at have overtrådt regler om børns privatliv og rejser spørgsmål om compliance i influencer-marketing. Hvad der satte gang i anklagerne Children’s Advertising Review Unit (CARU) gennemgik konkurrencer og kampagner knyttet til MrBeast. Undersøgelsen viste,…
Et verificeret Steam-spil ved navn Block Blasters stjal over 32.000 dollars i kryptovaluta fra en streamer, der samlede penge ind til kræftbehandling. Spillet var oprindeligt uskadeligt, men fik et kryptodrainer-modul den 30. august. Den opdatering gjorde det muligt for spillet at tømme visse brugeres tegnebøger, mens de samlede ind. Hvordan svindlen fungerede Udvikleren Genesis Interactive…
Microsoft har for nylig rettet en alvorlig Entra ID-sårbarhed, som gjorde det muligt for angribere at kapre enhver organisations Azure/Entra ID-tenant. Fejlen opstod som følge af en blanding af gamle actor-tokens og en sårbarhed i Azure AD Graph API. Den gjorde det muligt at overtage tenants uden nem opdagelse. Hvad sårbarheden indebar Sikkerhedsforskeren Dirk-jan Mollema…
FBI advarer offentligheden om falske FBI-klageportaler, der udgiver sig for at være Internet Crime Complaint Center (IC3). Cyberkriminelle bruger disse falske hjemmesider til at stjæle personlige og finansielle oplysninger fra ofre. Fremkomsten af disse portaler viser svindlernes stigende kreativitet. Hvordan de falske portaler fungerer Angribere designer hjemmesider, der ligner den officielle IC3-side næsten fuldstændigt. De…
CISA har afsløret, at angribere har distribueret Ivanti EPMM-malwarekits, der udnytter nyligt patchede sårbarheder. Sårbarhederne, CVE-2025-4427 og CVE-2025-4428, muliggør autentificeringsomgåelse og kodeinjektion. Trusselsaktører har udnyttet dem siden maj ved at angribe systemer, hvor API’erne fortsat var sårbare. Hvad sårbarhederne er De to sårbarheder påvirker Ivanti Endpoint Manager Mobile (EPMM) i versionerne 11.12.0.4, 12.3.0.1, 12.4.0.1 og…
Fortra har udsendt en advarsel om en kritisk sårbarhed i GoAnywhere MFT License Servlet. Sårbarheden tillader fjernkommandoindsprøjtning via et forfalsket licenssvar. Den udgør en alvorlig risiko for organisationer, der har deres Admin Console offentligt tilgængelig. Hvad sårbarheden er Sårbarheden, sporet som CVE-2025-10035, skyldes deserialisering af upålidelige data. Angribere, der forfalsker en licenssvarsignatur, kan deserialisere et…
Et cyberangreb har forstyrret Collins Aerospaces MUSE-system og stoppet check-in og boarding i flere store europæiske lufthavne. Hændelsen, som begyndte den 19. september 2025, førte til omfattende forsinkelser og aflysninger. Berørte knudepunkter inkluderer London Heathrow, Berlin Brandenburg, Bruxelles Lufthavn og flere andre. Hvad der skete MUSE-platformen, et centralt system brugt til passager-check-in, bagageaflevering og boarding,…
Ransomware-gruppen WarLock har kraftigt eskaleret sine aktiviteter og hævder at have over 60 ofre i september 2025. Gruppen, også kendt som Gold Salem eller Storm-2603, har rettet sig mod store virksomheder, telekomoperatører og myndigheder verden over. Denne stigning i WarLock-ransomware-angreb viser, hvor hurtigt en ny gruppe kan blive fremtrædende. Hvem er WarLock? Først observeret i…
Det påståede kildekodelæk hos SK Telecom har skabt alvorlige sikkerhedsbekymringer. Hackere hævder at have fået adgang til virksomhedens interne filer, herunder projektarkiver, byggekonfigurationer og AWS-nøgler. Selvom ingen kundedata er bekræftet i lækket, advarer eksperter om, at eksponeret kildekode kan åbne døren for fremtidige sårbarheder og immaterialtyveri. Hvad hackerne lækkede Angriberne hævder at have fået fat…
Myndigheder har bekræftet anholdelser efter TfL-cyberangrebet, hvor to teenagere med tilknytning til hackergruppen Scattered Spider er blevet tiltalt. De mistænkes for at have brudt ind i Transport for Londons (TfL) systemer i 2024, hvilket kompromitterede kundeoplysninger og skabte nye bekymringer om cyberangreb mod offentlig infrastruktur. Hvem der blev anholdt Politiet navngav Thalha Jubair, 19, fra…