• Forbud mod sociale medier for unge under 16 får opbakning fra Pinterest-chef

    Momentumet vokser omkring et forbud mod sociale medier for unge under 16 år, i takt med at presset på techvirksomheder for at beskytte yngre brugere stiger. Pinterest-chef Bill Ready har meldt sig ind i debatten med et klart budskab. Han mener, at de nuværende sikkerhedsforanstaltninger ikke er tilstrækkelige, og at selvregulering ikke har leveret reel…

  • 4chan svigter børns sikkerhed – får bøde i Storbritannien

    Bekymringer om 4chans børnesikkerhed er eskaleret, efter at britiske tilsynsmyndigheder har givet platformen en bøde for ikke at beskytte mindreårige. Sagen viser, hvor hurtigt mangler i moderering og alderskontrol kan udsætte brugere for skadeligt indhold. Den viser også, hvor vanskeligt håndhævelse bliver, når platforme nægter at samarbejde. Myndigheder identificerer alvorlige mangler Britiske myndigheder har fastslået,…

  • Trivy GitHub-brud spreder infostealer via CI-angreb

    En hændelse i forsyningskæden har afsløret alvorlige svagheder i CI/CD-pipelines. Trivy GitHub-bruddet viser, hvordan angribere kan udnytte automatiserede workflows til at få kontrol over betroede projekter. I dette tilfælde blev et sikkerhedsværktøj selve indgangspunktet og forvandlede en defensiv løsning til en distributionskanal for skadelig kode. Fejlkonfigureret workflow muliggjorde initial adgang Angrebet begyndte med et GitHub…

  • Android-sideloading-sikkerhed får avanceret procesopgradering

    Google strammer, hvordan apps installeres uden for Play Store. Opdateringen af Android-sideloading-sikkerhed introducerer et nyt “advanced flow”, der er designet til at reducere risikoen for malware uden helt at fjerne sideloading. I stedet for at blokere funktionen tilføjer opdateringen friktion for at forhindre, at brugere bliver presset til usikre installationer. Advanced flow tilføjer flertrinsbeskyttelse Det…

  • Azure Monitor-phishingkampagne udnytter varslingssystem

    Angribere misbruger i stigende grad betroede cloud-tjenester til at levere phishingangreb. Azure Monitor-phishingkampagnen viser, hvordan legitime varslingssystemer kan omdannes til overbevisende svindelværktøjer. I stedet for at stole på spoofede e-mails bruger trusselsaktører reel infrastruktur til at nå deres mål direkte. Angribere misbruger Azure Monitor-varsler Kampagnen bruger Azure Monitor, en legitim tjeneste designet til at overvåge…

  • Oracle RCE-sårbarhed udløser akut sikkerhedsopdatering

    En kritisk sårbarhed i Oracles identitetssystemer har tvunget en akut reaktion uden for den normale opdateringscyklus. Oracle RCE-sårbarheden påvirker kerneinfrastruktur, der bruges til at håndtere adgang og autentificering i virksomhedsmiljøer. Det vigtigste er, at alvoren ligger i, hvor let den kan udnyttes, og den kontrol, den kan give angribere. Kritisk sårbarhed muliggør fjernadgang Sårbarheden gør…

  • Operation Alice-indsats lukker 373.000 falske CSAM-sider

    En omfattende politiindsats har slået et globalt netværk ud, som var opbygget til at udnytte ulovlig efterspørgsel i stor skala. Kendt som Operation Alice-indsatsen afslørede efterforskningen hundredtusindvis af falske platforme, der var designet til at narre brugere, samtidig med at de indsamlede betalinger og personoplysninger. Sagen viser, hvordan cyberkriminalitet fortsætter med at udvikle sig, med…

  • Signal-phishing kobles til russisk efterretning

    En ny bølge af målrettede angreb flytter fokus væk fra at bryde kryptering og over mod at udnytte brugere. Signal-phishingkampagnen, knyttet til russisk efterretning, viser, hvordan sikre beskedplatforme stadig kan kompromitteres gennem kontoovertagelse. I stedet for at angribe teknologien retter trusselsaktører sig mod, hvordan mennesker bruger den. Målrettet kampagne fokuserer på kontoadgang Kampagnen handler om…

  • Intoxalock-angreb låser førere ude af deres biler

    Førere over hele USA oplevede pludselig at blive låst ude af deres egne køretøjer. Intoxalock-angrebet forstyrrede tændingslåsesystemer og forhindrede biler i at starte, selv når brugerne fulgte alle krav. Hændelsen viser, hvordan forbundne sikkerhedssystemer kan svigte, når backend-systemer går ned. Systemnedbrud blokerer adgang til køretøjer Forstyrrelsen påvirkede Intoxalocks tændingslåsesystemer, som kræver en udåndingstest, før et…

  • USA’s AI-politik presser føderal kontrol over delstatslove

    En ny politisk satsning fra Washington sætter scenen for en stor ændring i reguleringen af kunstig intelligens. USA’s AI-politik fokuserer på at centralisere kontrollen på føderalt niveau, samtidig med at delstaternes mulighed for at regulere AI begrænses. Forslaget afspejler et voksende forsøg på at balancere innovation med målrettede sikkerhedsforanstaltninger, men vækker også bekymring om tilsyn.…