Forskere har afsløret en cyberspionagekampagne knyttet til en trusselsgruppe kendt som GreyVibe, som i høj grad benytter kunstig intelligens under angreb rettet mod Ukraine. Gruppen brugte angiveligt ChatGPT, Gemini og andre AI-tjenester til at skabe phishinglokkemidler, generere skadelig kode og understøtte angrebsinfrastruktur. Forskere oplyste, at kampagnen primært målrettede ukrainske myndigheder, virksomheder og militærrelaterede organisationer. AI-værktøjer…
FBI advarer fodboldfans om et stigende antal FIFA-svindelsider knyttet til VM-relaterede svindelkampagner. Cyberkriminelle opretter falske billetportaler, phishing-sider og svigagtige hospitality-tilbud for at stjæle penge og følsomme oplysninger fra fans, der forbereder sig til VM i 2026. Forskere oplyste, at angribere allerede udnytter den store efterspørgsel på billetter og rejsepakker forbundet med verdensmesterskabet. Falske FIFA-platforme efterligner…
Hackere udnytter aktivt en kritisk FortiClient EMS-sårbarhed til at distribuere infostealer-malware på sårbare systemer. Sikkerhedsforskere advarede om, at angribere misbruger virksomhedens administrationsplatform til at sende ondsindede payloads direkte til administrerede endpoints. Angrebene viser, hvordan cyberkriminelle i stigende grad målretter centraliseret administrationsinfrastruktur for at kompromittere store mængder enheder på én gang. Kritisk sårbarhed muliggør uautoriseret adgang…
En nyligt afsløret Gogs zero-day-sårbarhed gør det muligt for angribere at udføre fjernkode på sårbare servere uden autentificering. Sikkerhedsforskere advarede om, at eksponerede installationer kan blive fuldt kompromitteret, hvis administratorer ikke hurtigt patcher de berørte miljøer. Sårbarheden påvirker Gogs, en letvægts selvhostet Git-tjeneste, som udviklere og organisationer bruger bredt til håndtering af kildekode. Sårbarheden muliggør…
En rumænsk hacker blev idømt næsten fem års fængsel efter at have brudt ind i offentlige systemer i Oregon og solgt stjålet netværksadgang online. Amerikanske myndigheder oplyste, at angrebene ramte flere organisationer og udsatte følsom infrastruktur for kriminel aktivitet. Sagen understreger den voksende trussel fra internationale cyberkriminelle grupper, som målretter offentlige netværk på tværs af…
Microsofts dataoperationer i Holland er blevet centrum for en voksende debat i Holland og resten af Europa. Diskussionen handler ikke længere kun om cloud computing og datacentre. Politikere, forskere og organisationer for digitale rettigheder udtrykker nu bekymring over digital suverænitet, energiforbrug og Europas afhængighed af amerikanske teknologigiganter. Samtidig forsøger flere europæiske regeringer at styrke lokal…
En canadisk mand blev dømt til 33 års føderalt fængsel efter at have drevet en omfattende online sextortion-operation, som målrettede mindst 145 børn i USA. Anklagere oplyste, at angriberen brugte falske identiteter på sociale medier til at manipulere mindreårige til at dele eksplicit materiale under chats og videoopkald. Amerikanske myndigheder beskrev sagen som en af…
Forskere opdagede en kampagne med GPU-miningmalware, der spreder sig gennem SEO-forgiftning og manipulerede anbefalinger fra AI-chatbots. Angriberne retter sig mod brugere, som søger efter populære PC-værktøjer, der ofte bruges af gamere, udviklere og hardwareentusiaster. Microsoft advarede om, at operationen kombinerer falske softwaredownloads, manipulerede søgeresultater og AI-assisterede spredningsteknikker for at inficere systemer med cryptojacking-malware. Kampagnen viser,…
Forskere stoppede Glassworm-botnettet efter at have nedbrudt dets modstandsdygtige kommando- og kontrolinfrastruktur under en koordineret cybersikkerhedsoperation. Malwarekampagnen rettede sig mod softwareudviklere gennem skadelige pakker, manipulerede kodearkiver og kompromitterede udviklingsværktøjer. Sikkerhedseksperter oplyste, at Glassworm benyttede flere decentraliserede kommunikationsmetoder, som var designet til at overleve traditionelle nedtagningsforsøg. Operationen viser samtidig, hvor sofistikerede moderne supply chain-angreb mod udviklere…
FBI advarede om, at Silent Ransom Group bruger falske IT-supportordninger og fysiske taktikker til at stjæle følsomme virksomhedsdata. Den cyberkriminelle operation retter sig mod organisationer gennem phishingmails, callback-svindel, fjernadgangsværktøjer og endda fysiske besøg på virksomhedskontorer. Forskere oplyste, at kampagnen primært retter sig mod advokatfirmaer og andre professionelle organisationer i USA. Angrebene viser, hvordan cyberkriminelle grupper…