To amerikanske cybersikkerhedseksperter har erklæret sig skyldige i deres involvering som tilknyttede aktører i BlackCat-ransomware, hvilket afslører et sjældent tilfælde, hvor forsvarere er gået over til cyberkriminalitet. Sagen viser, hvordan insiderviden og professionel adgang kan misbruges til at gennemføre avancerede ransomwareangreb. Anklagemyndigheden oplyser, at de tiltalte brugte deres ekspertise til at målrette flere organisationer og…
Chrome-udvidelser stjæler ChatGPT-data gennem skjulte sporingsmekanismer, som mange brugere aldrig opdager. Sikkerhedsforskere har afsløret flere browserudvidelser, der i det skjulte indsamler AI-samtaler efter installation. Udvidelserne fremstod som legitime, opbyggede hurtigt store brugerbaser og var tilgængelige via den officielle Chrome Web Store. Deres adfærd afslørede en alvorlig privatlivsrisiko forbundet med daglig brug af AI-værktøjer. Fundene viser,…
En ny npm-orm, som blev opdaget i 2025, har afsløret, hvor sårbare nutidens softwareforsyningskæder er blevet. Angrebet byggede ikke på zero-day-sårbarheder eller teknisk komplekse udnyttelser. I stedet misbrugte angriberne betroede udviklerværktøjer, lækkede legitimationsoplysninger og automatiserede arbejdsgange til lydløst at sprede sig gennem npm-økosystemet. Hændelsen fremhæver et voksende sikkerhedsproblem, hvor bekvemmelighed og automatisering ofte vejer tungere…
En stor rumænsk energiproducent har bekræftet en ransomwarehændelse, der forstyrrede interne IT-systemer og udløste nødberedskabsforanstaltninger. Gentlemen-ransomwareangrebet var rettet mod Oltenia Energy Complex, en af landets vigtigste producenter af elektricitet og kul. Selvom angrebet påvirkede forretningsdriften, bekræftede myndighederne, at den nationale energiforsyning og stabiliteten i elnettet forblev intakt. Hændelsen understreger det stigende ransomwarepres mod energi- og…
Cyberkriminelle over hele Indien fortsætter med at forfine det digitale anholdelsessvindelnummer, et bedrageri der bygger på frygt, autoritet og misbrug af identitet. Angribere kontakter ofre og påstår, at retshåndhævende myndigheder har knyttet deres Aadhaar-identitet til alvorlige forbrydelser. Anklagerne fremstår presserende og overbevisende. Mange ofre går i panik og efterkommer kravene, før de indser, at der…
Sikkerhedsforskere har afsløret en alvorlig sårbarhed, der påvirker MongoDB-servere og eksponerer følsomme hukommelsesdata uden krav om godkendelse. Sårbarheden, kendt som MongoBleed, gør det muligt for angribere at udtrække fragmenter af serverhukommelse ved at sende særligt udformede netværksmeddelelser. Opdagelsen har skabt bekymring i sikkerhedsmiljøet på grund af sårbarhedens lighed med historiske hukommelseslækager og den hurtige offentliggørelse…
Georgiske svindel-callcentre er kommet i fokus i en omfattende korruptionsundersøgelse, efter at myndighederne har anholdt en tidligere national sikkerhedschef. Anklagemyndigheden hævder, at den tidligere topembedsmand modtog store bestikkelser for at beskytte kriminelle callcenter-netværk, som rettede sig mod ofre verden over. Sagen viser, hvor dybt organiserede svindeloperationer kan have trængt ind i statslige institutioner og understreger…
En føderal retssag har afsløret en sjælden og alvorlig insidertrussel inden for cybersikkerhedsbranchen. Rogue cyber pros-ransomwareordningen involverede tidligere sikkerhedseksperter, som brugte deres ekspertise til at gennemføre angreb mod amerikanske organisationer. Deres tilståelser viser, hvordan betroede forsvarere kan blive højeffektive angribere. Hvem var Rogue Cyber Pros De tiltalte arbejdede tidligere i cybersikkerhedsroller med fokus på at…
Lazarus Group-tilknyttede nordkoreanske hackere er fortsat en af de mest vedvarende trusler mod kryptosektoren. På trods af øget granskning og stærkere sikkerhedskontroller fortsætter gruppen med at tilpasse sine metoder og udnytte svagheder i hele økosystemet for digitale aktiver. Sikkerhedsforskere forbinder i vid udstrækning gruppen med Nordkoreas statslige cyberprogrammer. Myndigheder vurderer, at disse operationer bidrager til…