Kategori: Cybersikkerhed


  • Google Finance AI-opgraderinger rulles nu ud i USA og forvandler det traditionelle finansdashboard til en dynamisk, AI-drevet platform. Brugere kan nu stille detaljerede finansspørgsmål, udforske tekniske diagrammer og holde sig opdateret med markedsnyheder i realtid – alt imens de kan skifte mellem det nye og det klassiske interface. Samtale-AI besvarer din finansielle research Med disse…

  • WinRAR-sårbarhed udnyttet af RomCom-hackere i målrettede angreb

    En nyligt opdaget WinRAR-sårbarhed (zero-day) er blevet udnyttet i aktive phishingkampagner af hackergruppen RomCom. Sårbarheden gør det muligt for angribere automatisk at køre ondsindede filer ved systemstart. Sikkerhedseksperter opfordrer brugere til at opdatere med det samme for at undgå kompromittering. RomCom-hackere udnytter WinRAR-sårbarheden Sikkerhedsforskere fra ESET afslørede, at sårbarheden, sporet som CVE-2025-8088, er en “directory…

  • Microsoft Exchange-opdateringsråd: CISA udsteder akut rettelsesdirektiv

    Microsoft har udsendt et hastende råd om opdatering af Microsoft Exchange som reaktion på en alvorlig sårbarhed, der truer hybride Exchange-installationer. Sårbarheden, sporet som CVE-2025-53786, kan give angribere mulighed for at eskalere privilegier fra lokale servere til tilknyttede Microsoft 365-miljøer. Cybersecurity and Infrastructure Security Agency (CISA) bakker op om Microsofts advarsel og har udstedt et…

  • Ransomwareangreb mod Jamco Aerospace truer USA’s forsvarsforsyningskæde

    I et alvorligt cybersikkerhedsbrud har ransomwareangrebet mod Jamco Aerospace sat følsomme leverandørdata i fare. Jamco Aerospace, en vigtig komponentproducent for den amerikanske flåde, Boeing og andre, står over for et potentielt datalæk efter, at ransomwaregruppen Play har taget ansvaret for angrebet. Hvem er Jamco Aerospace? Jamco Aerospace Inc. er en præcisionsingeniørvirksomhed, der leverer til store…

  • Glemte Google Storage-buckets udsat for kapringsangreb

    Hackere udnytter nu glemte Google Storage-buckets ved at generhverve forladte skyadresser for at injicere malware eller stjæle data. Google har udsendt stærke advarsler til udviklere og fremhæver den voksende fare ved såkaldte “dangling bucket”-angreb. Hvad er “dangling bucket”-angreb? “Dangling bucket”-angreb opstår, når en lagringsbucket slettes, men referencer til navnet stadig findes i kode, dokumentation eller…

  • Cyberangreb mod amerikansk føderal domstol afslører følsomme sagsakter

    Et cyberangreb mod en amerikansk føderal domstol har kompromitteret yderst følsomme juridiske oplysninger og skabt alvorlige bekymringer om sikkerheden i landets retssystem. Angrebet var rettet mod systemerne Case Management/Electronic Case Files (CM/ECF) og Public Access to Court Electronic Records (PACER), som begge er afgørende for håndteringen af føderale retssager. Myndigheder advarer om, at angriberne kan…

  • Abonnementstjenester erstatter cybersikkerhedsprofessionelles job

    Mange cybersikkerhedsprofessionelle bekymrer sig for deres fremtid. En stigende tendens mod platformabonnementer og automatisering fjerner rutineopgaver og omformer professionen. Denne udvikling rejser alvorlige spørgsmål om, hvordan fagfolk kan forblive relevante i et hurtigt foranderligt landskab. Tendensen mod platformisering i cybersikkerhed Virksomheder foretrækker nu abonnementsbaserede platforme, administrerede tjenester og AI-drevne værktøjer frem for interne ansættelser. Disse…

  • Gemini AI bliver et våben via forgiftet Google Kalender-invitation

    Gemini AI-kapring via forgiftet Google Kalender-invitation vækker alvorlige bekymringer om AI-drevet smart-hjem-sikkerhed. Sikkerhedsforskere afslørede, hvordan en kalenderinvitation, udformet med skjulte skadelige instruktioner, kunne narre Googles Gemini AI til at kontrollere enheder i hjemmet – uden brugerens viden eller samtykke. Sådan fungerer angrebet Forskerne indsatte ondsindede kommandoer i beskrivelsen af en Google Kalender-begivenhed. Disse skjulte instruktioner,…

  • Afsnit af USA’s forfatning forsvandt midlertidigt fra Kongressens hjemmeside på grund af en teknisk fejl, hvilket rejser spørgsmål om sidens pålidelighed og dataintegritet.

    Flere sektioner af den amerikanske forfatning forsvandt fra et centralt regeringswebsite i en uventet teknisk fejl, der midlertidigt fjernede vigtige juridiske bestemmelser fra offentlig adgang. Hændelsen ramte Constitution Annotated-siden hos Library of Congress, en betroet kilde for lovgivere, studerende og borgere, der søger autoritativ information om USA’s forfatning. Fejlen skabte forvirring, politiske spekulationer og en…

  • Meta dømt for brud på privatlivets fred med brug af Flo Health-data

    Meta er blevet kendt skyldig i at have overtrådt privatlivslovgivningen ved hemmeligt at indsamle følsomme data fra menstruationsappen Flo. En enstemmig jury i Californien vurderede, at techgiganten overtrådte California Invasion of Privacy Act. Sagen handler om Metas brug af følsomme oplysninger fra Flo’s over 70 millioner brugere. Brugere af Flo registrerer personlige data som menstruation,…