Sagen om russiske og kinesiske svindlere, der udnytter ChatGPT, viser, hvordan generative AI-værktøjer i stigende grad misbruges til svindel og påvirkningsoperationer. Nye trusselsrapporter viser, at organiserede netværk med forbindelse til Rusland og Kina brugte ChatGPT til at producere svindelindhold, falsk dokumentation og koordinerede budskabskampagner. Selvom AI-systemer indeholder indbyggede sikkerhedsforanstaltninger, fortsætter målrettede aktører med at teste…
En højt profileret sag om salg af nuldagseksploits til Rusland er afsluttet med, at en tidligere leder hos en forsvarsleverandør idømmes føderal fængselsstraf. Lederen erkendte at have stjålet følsomme cyberværktøjer udviklet til brug for amerikanske myndigheder og solgt dem til en russisk exploitmægler. Retten idømte ham 87 måneders fængsel samt økonomiske sanktioner og vilkår om…
En kritisk nuldagssårbarhed i Cisco SD-WAN udnyttes aktivt og sætter virksomheds- og myndighedsnetværk i umiddelbar risiko. Fejlen påvirker Cisco SD-WAN Controller- og Manager-systemer og gør det muligt for uautentificerede angribere at omgå autentificeringsmekanismer. Når sårbarheden udnyttes, kan trusselsaktører opnå forhøjede rettigheder og manipulere central netværksinfrastruktur. Da SD-WAN-controllere styrer trafik på tværs af distribuerede miljøer, kan…
Et omfattende ransomwareangreb mod Mississippi UMMC tvang delstatens største hospitalssystem til at lukke kritisk IT-infrastruktur ned, hvilket forstyrrede sundhedsydelser i hele Mississippi. University of Mississippi Medical Center tog systemer offline efter at have opdaget mistænkelig aktivitet, der stemte overens med ransomware. Som følge heraf blev elektroniske patientjournaler, intern kommunikation og bookingsystemer utilgængelige. Hændelsen påvirkede straks…
En nyligt opdaget ondsindet npm-pakke har kompromitteret tusindvis af udviklingsmiljøer efter at have udgivet sig for at være en legitim JavaScript-afhængighed. Pakken, kaldet “ambar-src”, fremstod i starten harmløs og opbyggede bred tillid, før angriberne aktiverede en skjult nyttelast. Da den blev udrullet, gav malwaren trusselsaktører fuld systemadgang. Hændelsen understreger vedvarende svagheder i open source-forsyningskæden. Udviklere…
Angribere ændrer nu taktik i virksomheders identitetssystemer. I stedet for at stjæle adgangskoder misbruger de OAuth-baseret e-mailadgang i Microsoft Entra for at opnå skjult og vedvarende kontrol over virksomheders indbakker. Denne metode gør det muligt for trusselsaktører at omgå traditionelle legitimationsbeskyttelser, samtidig med at de bevarer langvarig adgang gennem legitime autorisationstokens. Sikkerhedsforskere advarer om, at…
USA har indført sanktioner mod en russisk exploit-mægler, der anklages for at have købt stjålne nul-dagssårbarheder fra en tidligere leder i forsvarsindustrien. Myndighederne hævder, at mægleren erhvervede følsomme cyberværktøjer, som aldrig var tiltænkt at forlade statslig kontrol. Sagen har dermed skærpet bekymringen omkring den globale handel med offensive cyberkapaciteter. Den viser samtidig, hvordan insider-tyveri kan…
En tidligere leder hos L3Harris er blevet idømt fængsel for at have solgt stjålne nul-dags-exploits til en russisk exploit-mægler. L3Harris-sagen om nul-dags-exploits understreger de alvorlige nationale sikkerhedsrisici, som insidertrusler kan udgøre inden for forsvarsindustrien og cybersikkerhedssektoren. Retten idømte en fængselsstraf på 87 måneder efter at have fastslået, at lederen ulovligt fjernede følsomme cyberværktøjer og overførte…
Sikkerhedsforskere har identificeret en sårbarhed i Samsung Tizen OS, som kan gøre det muligt at omgå indbyggede sikkerhedsbeskyttelser på Tizen-baserede smarte enheder. Fejlen påvirker, hvordan Samsung begrænser adgangen til det underliggende operativsystem på visse smart-tv-modeller. Selvom sårbarheden kræver specifikke betingelser for at kunne udnyttes, afslører den svagheder i, hvordan indlejrede systemer håndhæver interne sikkerhedsgrænser. Tizen…