Alvorlige privatlivsbekymringer omkring Moltbook er opstået, efter at brugere har opdaget, at platformen ikke tilbyder nogen tydelig måde at slette konti på og heller ikke har en fungerende kontaktmail til privatlivsrelaterede henvendelser. For en tjeneste, der indsamler brugermetadata og profiloplysninger, rejser fraværet af grundlæggende datakontrolmekanismer alvorlige advarselsflag. Moltbook positionerer sig som et socialt netværk bygget…
En nyligt offentliggjort kritisk sårbarhed i BeyondTrust har afsløret alvorlige svagheder i udbredt fjernstyringssoftware og gør det muligt for angribere at eksekvere operativsystemkommandoer uden autentifikation. Sårbarheden påvirker selvhostede installationer af BeyondTrust Remote Support og Privileged Remote Access, to løsninger der ofte indgår centralt i virksomheders IT-infrastruktur. Fjernstyringsplatforme er kernen i administrative arbejdsgange. De giver forhøjet…
En alvorlig operationel fejl har afsløret systemsvagheder hos Bithumb, efter at den sydkoreanske kryptobørs ved en fejl krediterede brugere med hundredtusindvis af bitcoin under en kampagne. Fejlen oppustede saldi med anslået 40 milliarder dollar, skabte øjeblikkeligt kaos og tvang platformen til at stoppe handel og udbetalinger. Det, der begyndte som en mindre kampagne, udviklede sig…
Sikkerhedsforskere har afsløret Notepad-fjernangreb, der gør det muligt for ondsindede filer at udløse fjernkørsel af kode på Windows-systemer. Et værktøj, som længe blev betragtet som harmløst, er blevet en potentiel angrebsvektor efter nye funktionsudvidelser har øget kompleksiteten. Microsoft moderniserede Notepad ved at tilføje forbedret formateringsstøtte og AI-relaterede funktioner. Disse forbedringer udvidede funktionaliteten, men introducerede samtidig…
CISA har tilføjet seks udnyttede zero-day-sårbarheder, der påvirker Microsoft-produkter, til sin Known Exploited Vulnerabilities (KEV)-katalog. Dermed bekræfter myndigheden, at angribere aktivt misbruger disse fejl i virkelige angreb. Tiltaget signalerer øjeblikkelig risiko for organisationer, der endnu ikke har installeret februars sikkerhedsopdateringer. Når CISA optager sårbarheder i KEV-katalogen, sker det på baggrund af bekræftet udnyttelse. Denne klassificering…
Cyberkriminelle distribuerer falske 7-Zip-downloads via vildledende YouTube-vejledninger, som på overfladen virker hjælpsomme, men i det skjulte inficerer brugere med malware. I stedet for at udnytte softwaresårbarheder manipulerer angribere tillid. De skaber overbevisende videoer, der leder seere til klonede websites med trojaniserede versioner af arkivprogrammet. Kampagnen viser et skift i cyberkriminalitetens strategi. I stedet for at…
Discord vil indføre en større platformsændring i marts, som ændrer, hvordan brugere får adgang til indhold og funktioner. Discords udrulning af aldersverifikation gør teensikkerhedsindstillinger til standardoplevelsen for alle, der ikke bekræfter deres alder. Tiltaget markerer et væsentligt skifte i, hvordan platformen balancerer privatliv, sikkerhed og brugeradgang på globalt plan. Teen som standard bliver den nye…
Et identitetssvindelnummer relateret til FanDuel har ført til føderale sigtelser mod to mænd, der anklages for at have udnyttet tusindvis af stjålne identiteter til at bedrage online bettingplatforme. Anklagere hævder, at ordningen genererede millioner af dollars gennem misbrug af kampagnebonusser beregnet til nye brugere. Sagen viser, hvordan identitetstyveri kan kombineres med online spilsystemer i stor…
Waltio-kidnapningspåstande har vakt bekymring efter hackere hævdede en sammenhæng mellem et datalæk og nylige kryptorelaterede bortførelser i Frankrig. Påstandene dukkede op online og antyder, at kriminelle brugte stjålne brugeroplysninger til at identificere og målrette ofre. Myndighederne har ikke bekræftet nogen direkte forbindelse, men anklagerne har forstærket frygten i kryptomiljøet. Situationen viser, hvordan digitale sikkerhedshændelser kan…