Anklagerne om Rusland-relaterede cyberangreb mod Danmark markerer en sjælden offentlig tilskrivning af destruktiv digital aktivitet fra dansk efterretningstjeneste. Forsvarets Efterretningstjeneste (DDIS) har knyttet to alvorlige cyberhændelser til prorussiske hackergrupper og beskriver operationerne som en del af en bredere kampagne for hybrid krigsførelse, der har til formål at underminere national stabilitet. Vurderingen placerer cyberangreb side om…
Et afpresningsforsøg efter et databrud hos Pornhub har vist, hvordan følsomme brugerdata kan dukke op igen flere år efter, at de blev indsamlet. Hackere hævder at have stjålet store mængder aktivitetsdata fra Pornhub Premium og kræver nu betaling for at undgå offentliggørelse. Det rejser alvorlige bekymringer om privatlivets fred, selv om platformen afviser, at der…
enheder, hvilket gør det muligt for angribere at få fuld adgang til brugerkonti uden at stjæle adgangskoder eller installere malware. Metoden bygger udelukkende på social engineering og narrer ofre til at forbinde en enhed, som angriberen kontrollerer, til deres WhatsApp-konto. Sikkerhedsforskere advarer om, at angrebet foregår i det skjulte og kan forblive uopdaget, mens angribere…
Nye password spraying-angreb er begyndt at rette sig mod virksomheds-VPN-gateways, der drives af Cisco og Palo Alto Networks, hvilket vækker bekymring om sikkerheden omkring legitimationsoplysninger i virksomheders infrastruktur for fjernadgang. Sikkerhedsforskere har observeret en storskala stigning i automatiserede loginforsøg mod SSL VPN- og GlobalProtect-portaler, hvor angriberne benytter stjålne eller ofte genbrugte adgangskoder frem for at…
GhostPoster-malwarekampagnen har afsløret en ny metode, hvor angribere misbruger browserudvidelser til at inficere brugere i stor skala. Ved at skjule ondsindet kode inde i ikoner for Firefox-udvidelser lykkedes det trusselsaktører at kompromittere titusindvis af brugere, samtidig med at de undgik traditionelle sikkerhedskontroller. Hvad GhostPoster-malware er GhostPoster er en snigende malwarekampagne, der retter sig mod Firefox-udvidelser.…
En udbredt VPN-browserudvidelse overvågede i al hemmelighed AI-chat-samtaler og eksponerede følsomme brugerdata uden klart samtykke. Sikkerhedsforskere opdagede, at udvidelsen opsnappede både prompts og svar fra flere store AI-platforme, selv når brugere ikke aktivt havde aktiveret VPN-tjenesten. Hvad forskerne afslørede Forskerne fandt, at VPN-udvidelsen indeholdt indlejrede sporingsscripts, som blev aktiveret, når brugere åbnede populære AI-chatværktøjer. Udvidelsen…
Kimwolf Android-botnettet er vokset til en af de største malwareoperationer rettet mod Android-baserede enheder. Sikkerhedsforskere rapporterer, at botnettet aktivt kontrollerer millioner af smart-tv’er, tv-bokse og tilkoblede enheder verden over. Angribere bruger nu disse kompromitterede systemer til storskala cyberangreb og proxy-netværk. Hvad Kimwolf-botnettet gør Kimwolf fungerer som et centralt styret Android-baseret malware-netværk. Når en enhed først…
Zeroday Cloud-hackingeventet viste, hvor skrøbelig moderne cloud-infrastruktur kan være, når kritiske komponenter ikke bliver grundigt kontrolleret. Under den live-afviklede konkurrence tjente sikkerhedsforskere 320.000 dollar efter at have demonstreret 11 hidtil ukendte nuldagssårbarheder, der påvirkede udbredte cloud- og open source-teknologier. Hvad Zeroday Cloud-hackingeventet fokuserer på Zeroday Cloud er en live sikkerhedskonkurrence, der er designet til at…
En Anthropic Claude-kontrovers på Discord har udløst kraftige reaktioner, efter at en virksomhedsleder tvang AI-chatbotten ind på en privat community-server imod medlemmernes vilje. Tiltaget skabte vrede, rejste spørgsmål om samtykke og moderatorers magt og førte til et markant fald i aktiviteten på Discord. Det, der begyndte som en diskussion om AI-eksperimentering, udviklede sig hurtigt til…