-
Forskere har identificeret et Android-værktøj, der kan få gemte billeder, forudindspillede videoer eller eksterne videofeeds til at se ud, som om de kommer fra telefonens livekamera. Værktøjet kan skabe risici for tjenester, der er afhængige af selfiekontroller og dokumentscanninger for at verificere brugere. Android-værktøjet til at omgå KYC ser ud til at være designet til…
-
Amerikanske myndigheder siger, at de har forstyrret en påstået kinesisk hackerkampagne, der var rettet mod Justitsministeriet, NASA, Federal Reserve, Senatet og andre følsomme netværk. Justitsministeriet oplyste, at det beslaglagde domæner knyttet til to kinesiske hackerplatforme, kendt som QScan og QTRouter. Myndighederne siger, at angribere brugte platformene til at scanne efter sårbarheder, få adgang til systemer…
-
Bureau of Alcohol, Tobacco, Firearms and Explosives har bekræftet, at angribere brød ind i et selvstændigt system. Bekræftelsen kom få timer efter, at ransomwaregruppen Qilin opførte myndigheden på sin lækageside. Systembruddet hos ATF involverede et system, der indeholdt oplysninger knyttet til mål for ATF’s efterforskninger. Repræsentanter for myndigheden oplyste, at systemet fungerede separat fra ATF’s…
-
Boston Scientific har bekræftet en cybersikkerhedshændelse, der satte nogle af virksomhedens teknologisystemer ud af drift og forstyrrede dens evne til at behandle og sende kundeordrer over hele verden. Cyberhændelsen hos Boston Scientific blev opdaget den 25. august. Virksomheden inden for medicinsk teknologi oplyste, at driftsforstyrrelsen påvirkede flere IT-systemer og forretningsapplikationer. Boston Scientific har aktiveret sine…
-
Hackere hævder, at de har stjålet og sælger 4 TB databaser og kildekode fra AI-rekrutteringsvirksomheden Mercor. Det påståede databrud hos Mercor er ikke blevet uafhængigt bekræftet, og virksomheden havde ikke offentligt kommenteret den nye påstand på tidspunktet for rapporteringen. Mercor samarbejder med store AI-virksomheder, herunder OpenAI, Google, Meta og Microsoft. Angriberne offentliggjorde oplysninger om de…
-
Pan American Group LLC har offentliggjort et databrud, efter at en ukendt angriber fik adgang til virksomhedens servere og hentede filer med oplysninger om medarbejdere. Databruddet hos Taco Bell-operatøren fandt sted i april 2026. Pan American Group oplyser, at virksomheden opdagede mistænkelig aktivitet den 9. april og senere bekræftede, at en angriber havde haft adgang…
-
Microsoft Paint kan indlejre en skjult identifikator i AI-genererede billeder, selv når en Copilot+ Windows-pc opretter billedet lokalt. Forsker Xusheng Li siger, at identifikatoren kan gøre det muligt for Microsoft at knytte et billede til oplysninger relateret til en konto, enhed, IP-adresse eller prompt. Microsofts AI-vandmærke er ikke synligt for brugerne. Det ser også ud…
-
Ubiquiti har udsendt hastende sikkerhedsopdateringer til 22 sårbarheder i sit UniFi-økosystem. Enogtyve af fejlene er klassificeret som kritiske, og flere af dem kan gøre det muligt for angribere på et tilgængeligt netværk at omgå autentificering, eskalere privilegier eller køre kommandoer. Ubiquiti UniFi-sårbarhederne påvirker UniFi OS og en lang række produkter, herunder gateways, routere, lagringssystemer, netværksvideooptagere…
-
Los Angeles County Museum of Art har oplyst, at et cyberangreb eksponerede følsomme kunde- og medarbejderoplysninger, herunder Social Security-numre og medicinske oplysninger. LACMA opdagede mistænkelig aktivitet den 11. juli 2025. Museet siger, at aktiviteten begyndte fire dage tidligere, og efterforskere bekræftede i august 2025, at angribere havde kompromitteret dets netværk. Museet afsluttede sin gennemgang af…
-
Forskere har identificeret en phishingteknik via npm-spejle, der bruger pakkeregistre og offentlige spejle til at hoste ondsindede omdirigeringssider. I stedet for at inficere udviklere, der downloader en pakke, gemmer angribere skadelige HTML-filer i npm-pakker. Spejltjenester kopierer derefter disse filer og gør dem tilgængelige fra pålidelige udviklerrelaterede domæner. Denne tilgang kan få phishing-sider til at fremstå…










