• Android-værktøj kan omgå KYC-kontroller med livekamera

    Forskere har identificeret et Android-værktøj, der kan få gemte billeder, forudindspillede videoer eller eksterne videofeeds til at se ud, som om de kommer fra telefonens livekamera. Værktøjet kan skabe risici for tjenester, der er afhængige af selfiekontroller og dokumentscanninger for at verificere brugere. Android-værktøjet til at omgå KYC ser ud til at være designet til…

  • USA beslaglægger kinesiske hackerplatforme knyttet til indbrud hos føderale myndigheder

    Amerikanske myndigheder siger, at de har forstyrret en påstået kinesisk hackerkampagne, der var rettet mod Justitsministeriet, NASA, Federal Reserve, Senatet og andre følsomme netværk. Justitsministeriet oplyste, at det beslaglagde domæner knyttet til to kinesiske hackerplatforme, kendt som QScan og QTRouter. Myndighederne siger, at angribere brugte platformene til at scanne efter sårbarheder, få adgang til systemer…

  • ATF bekræfter systembrud efter Qilins påstand

    Bureau of Alcohol, Tobacco, Firearms and Explosives har bekræftet, at angribere brød ind i et selvstændigt system. Bekræftelsen kom få timer efter, at ransomwaregruppen Qilin opførte myndigheden på sin lækageside. Systembruddet hos ATF involverede et system, der indeholdt oplysninger knyttet til mål for ATF’s efterforskninger. Repræsentanter for myndigheden oplyste, at systemet fungerede separat fra ATF’s…

  • Cyberhændelse hos Boston Scientific forstyrrer globale leverancer

    Boston Scientific har bekræftet en cybersikkerhedshændelse, der satte nogle af virksomhedens teknologisystemer ud af drift og forstyrrede dens evne til at behandle og sende kundeordrer over hele verden. Cyberhændelsen hos Boston Scientific blev opdaget den 25. august. Virksomheden inden for medicinsk teknologi oplyste, at driftsforstyrrelsen påvirkede flere IT-systemer og forretningsapplikationer. Boston Scientific har aktiveret sine…

  • Hackere hævder at have stjålet 4 TB data fra Mercor

    Hackere hævder, at de har stjålet og sælger 4 TB databaser og kildekode fra AI-rekrutteringsvirksomheden Mercor. Det påståede databrud hos Mercor er ikke blevet uafhængigt bekræftet, og virksomheden havde ikke offentligt kommenteret den nye påstand på tidspunktet for rapporteringen. Mercor samarbejder med store AI-virksomheder, herunder OpenAI, Google, Meta og Microsoft. Angriberne offentliggjorde oplysninger om de…

  • Taco Bell-operatør afslører databrud, der ramte medarbejdere

    Pan American Group LLC har offentliggjort et databrud, efter at en ukendt angriber fik adgang til virksomhedens servere og hentede filer med oplysninger om medarbejdere. Databruddet hos Taco Bell-operatøren fandt sted i april 2026. Pan American Group oplyser, at virksomheden opdagede mistænkelig aktivitet den 9. april og senere bekræftede, at en angriber havde haft adgang…

  • Microsofts AI-vandmærke kan identificere Copilot+-brugere

    Microsoft Paint kan indlejre en skjult identifikator i AI-genererede billeder, selv når en Copilot+ Windows-pc opretter billedet lokalt. Forsker Xusheng Li siger, at identifikatoren kan gøre det muligt for Microsoft at knytte et billede til oplysninger relateret til en konto, enhed, IP-adresse eller prompt. Microsofts AI-vandmærke er ikke synligt for brugerne. Det ser også ud…

  • Ubiquiti retter 21 kritiske sårbarheder i UniFi

    Ubiquiti har udsendt hastende sikkerhedsopdateringer til 22 sårbarheder i sit UniFi-økosystem. Enogtyve af fejlene er klassificeret som kritiske, og flere af dem kan gøre det muligt for angribere på et tilgængeligt netværk at omgå autentificering, eskalere privilegier eller køre kommandoer. Ubiquiti UniFi-sårbarhederne påvirker UniFi OS og en lang række produkter, herunder gateways, routere, lagringssystemer, netværksvideooptagere…

  • Databrud hos LACMA eksponerede personnumre og medicinske oplysninger

    Los Angeles County Museum of Art har oplyst, at et cyberangreb eksponerede følsomme kunde- og medarbejderoplysninger, herunder Social Security-numre og medicinske oplysninger. LACMA opdagede mistænkelig aktivitet den 11. juli 2025. Museet siger, at aktiviteten begyndte fire dage tidligere, og efterforskere bekræftede i august 2025, at angribere havde kompromitteret dets netværk. Museet afsluttede sin gennemgang af…

  • Hackere bruger npm-spejle til at hoste omdirigeringssider til phishing

    Forskere har identificeret en phishingteknik via npm-spejle, der bruger pakkeregistre og offentlige spejle til at hoste ondsindede omdirigeringssider. I stedet for at inficere udviklere, der downloader en pakke, gemmer angribere skadelige HTML-filer i npm-pakker. Spejltjenester kopierer derefter disse filer og gør dem tilgængelige fra pålidelige udviklerrelaterede domæner. Denne tilgang kan få phishing-sider til at fremstå…