Kategori: Cybersikkerhed


  • Moltbook-privacyproblemer vokser på grund af manglende sletningsmulighed

    Alvorlige privatlivsbekymringer omkring Moltbook er opstået, efter at brugere har opdaget, at platformen ikke tilbyder nogen tydelig måde at slette konti på og heller ikke har en fungerende kontaktmail til privatlivsrelaterede henvendelser. For en tjeneste, der indsamler brugermetadata og profiloplysninger, rejser fraværet af grundlæggende datakontrolmekanismer alvorlige advarselsflag. Moltbook positionerer sig som et socialt netværk bygget…

  • Kritisk fejl i BeyondTrust muliggør fjernkørsel af kode

    En nyligt offentliggjort kritisk sårbarhed i BeyondTrust har afsløret alvorlige svagheder i udbredt fjernstyringssoftware og gør det muligt for angribere at eksekvere operativsystemkommandoer uden autentifikation. Sårbarheden påvirker selvhostede installationer af BeyondTrust Remote Support og Privileged Remote Access, to løsninger der ofte indgår centralt i virksomheders IT-infrastruktur. Fjernstyringsplatforme er kernen i administrative arbejdsgange. De giver forhøjet…

  • Systemfejl hos Bithumb udløser kryptokrise på 40 milliarder dollar

    En alvorlig operationel fejl har afsløret systemsvagheder hos Bithumb, efter at den sydkoreanske kryptobørs ved en fejl krediterede brugere med hundredtusindvis af bitcoin under en kampagne. Fejlen oppustede saldi med anslået 40 milliarder dollar, skabte øjeblikkeligt kaos og tvang platformen til at stoppe handel og udbetalinger. Det, der begyndte som en mindre kampagne, udviklede sig…

  • Notepad-fjernangreb skaber sikkerhedsbekymring i Windows

    Sikkerhedsforskere har afsløret Notepad-fjernangreb, der gør det muligt for ondsindede filer at udløse fjernkørsel af kode på Windows-systemer. Et værktøj, som længe blev betragtet som harmløst, er blevet en potentiel angrebsvektor efter nye funktionsudvidelser har øget kompleksiteten. Microsoft moderniserede Notepad ved at tilføje forbedret formateringsstøtte og AI-relaterede funktioner. Disse forbedringer udvidede funktionaliteten, men introducerede samtidig…

  • Seks utnyttede null-dager i Microsoft lagt til i CISAs KEV-katalog

    CISA har tilføjet seks udnyttede zero-day-sårbarheder, der påvirker Microsoft-produkter, til sin Known Exploited Vulnerabilities (KEV)-katalog. Dermed bekræfter myndigheden, at angribere aktivt misbruger disse fejl i virkelige angreb. Tiltaget signalerer øjeblikkelig risiko for organisationer, der endnu ikke har installeret februars sikkerhedsopdateringer. Når CISA optager sårbarheder i KEV-katalogen, sker det på baggrund af bekræftet udnyttelse. Denne klassificering…

  • Falske 7-Zip-downloads spreder malware via YouTube

    Cyberkriminelle distribuerer falske 7-Zip-downloads via vildledende YouTube-vejledninger, som på overfladen virker hjælpsomme, men i det skjulte inficerer brugere med malware. I stedet for at udnytte softwaresårbarheder manipulerer angribere tillid. De skaber overbevisende videoer, der leder seere til klonede websites med trojaniserede versioner af arkivprogrammet. Kampagnen viser et skift i cyberkriminalitetens strategi. I stedet for at…

  • Discord-alderverifikationsudrulning gør teen-indstillinger til standard

    Discord vil indføre en større platformsændring i marts, som ændrer, hvordan brugere får adgang til indhold og funktioner. Discords udrulning af aldersverifikation gør teensikkerhedsindstillinger til standardoplevelsen for alle, der ikke bekræfter deres alder. Tiltaget markerer et væsentligt skifte i, hvordan platformen balancerer privatliv, sikkerhed og brugeradgang på globalt plan. Teen som standard bliver den nye…

  • Meta WhatsApp-konflikt i EU eskalerer over AI-adgangsregler

    Europæiske tilsynsmyndigheder har øget presset på Meta over, hvordan værktøjer til kunstig intelligens fungerer i WhatsApp. Meta WhatsApp EU-tvisten fokuserer på, om Meta begrænser konkurrencen ved at begrænse adgangen for rivaliserende AI-assistenter på en af Europas største beskedplatforme. Sagen fremhæver EU’s voksende villighed til at gribe ind, når dominerende teknologivirksomheder integrerer AI i dagligdags forbrugertjenester.…

  • FanDuel-identitetssvindel fører til føderale sigtelser

    Et identitetssvindelnummer relateret til FanDuel har ført til føderale sigtelser mod to mænd, der anklages for at have udnyttet tusindvis af stjålne identiteter til at bedrage online bettingplatforme. Anklagere hævder, at ordningen genererede millioner af dollars gennem misbrug af kampagnebonusser beregnet til nye brugere. Sagen viser, hvordan identitetstyveri kan kombineres med online spilsystemer i stor…

  • Waltio-kidnapningspåstande vækker frygt efter angivelig datalæk

    Waltio-kidnapningspåstande har vakt bekymring efter hackere hævdede en sammenhæng mellem et datalæk og nylige kryptorelaterede bortførelser i Frankrig. Påstandene dukkede op online og antyder, at kriminelle brugte stjålne brugeroplysninger til at identificere og målrette ofre. Myndighederne har ikke bekræftet nogen direkte forbindelse, men anklagerne har forstærket frygten i kryptomiljøet. Situationen viser, hvordan digitale sikkerhedshændelser kan…