• Bitcoin-tyveri ser 163 millioner dollar forsvinde i strid

    En omfattende kryptotvist retter opmærksomheden mod en enkel, men farlig svaghed. Bitcoin-tyverisagen omfatter mere end 163 millioner dollar i tabte midler, som angiveligt blev taget efter, at en privat seed phrase blev eksponeret. Hændelsen viser, hvordan sikkerheden for digitale aktiver kan svigte uden noget teknisk brud. Eksponering af seed phrase muliggjorde tyveriet Sagen handler om…

  • BuddyBoss-angreb kompromitterer over 300 WordPress-sider

    Webstedsejere er afhængige af pålidelige plugins for at holde deres platforme kørende problemfrit. BuddyBoss-angrebet viser, hvor hurtigt den tillid kan brydes. Angribere udnyttede platformens opdateringssystem og gjorde rutineopdateringer til et storskala kompromis. Hundreder af WordPress-sider er nu berørt, med eksponeret følsom data og stigende økonomisk risiko. Supply chain-angreb gennem pålidelige opdateringer Angriberne målrettede ikke individuelle…

  • AI-kæresteapps datalækrisiko afslører private chats

    AI-kompanionsapps tiltrækker fortsat millioner af brugere, men sikkerhedsproblemer skaber stigende bekymring. Risikoen for datalæk i AI-kæresteapps vokser, efterhånden som forskere afdækker omfattende sårbarheder, der eksponerer private samtaler og følsomme brugerdata. Forskere afdækkede omfattende sårbarheder Forskere analyserede flere AI-kompanionsplatforme og identificerede et stort antal alvorlige sikkerhedsfejl. Disse problemer giver uautoriseret adgang til brugerdata, herunder samtaler og…

  • Strava afslører igen franske tropper gennem fitnessapp-data

    En fitnessapp har endnu en gang afsløret følsom militær aktivitet. Strava afslører franske tropper efter, at en offentlig træningsaktivitet viste placeringen af en maritim enhed, hvilket understreger, hvordan hverdagsapps kan skabe alvorlige operationelle risici. Træningsdata afslørede militær placering Et besætningsmedlem registrerede og delte en træningsaktivitet via Strava, inklusive GPS-sporing. Aktiviteten blev offentliggjort på en åben…

  • Ransomware-forhandler erklærer sig skyldig i LockBit-leverandørkædeangreb

    En ransomware-forhandler har erkendt, at han deltog i cyberangreb i stedet for at hjælpe ofre med at håndtere dem. Sagen viser, hvordan intern adgang og branchekendskab kan skifte fra forsvar til angreb, især i højt betroede roller inden for cybersikkerhed. Forhandler deltog i ransomwareangreb Personen arbejdede med ransomwareforhandlinger, hvor fagfolk normalt hjælper virksomheder med at…

  • Innova Energie-databrud efter at tidligere medarbejder stjæler IBAN-oplysninger

    En tidligere medarbejder udløste en alvorlig dataeksponering hos en energivirksomhed. Innova Energie-databruddet opstod, da personen fik adgang til virksomhedens systemer og stjal kunders IBAN-oplysninger, hvilket viser, hvordan intern adgang hurtigt kan udvikle sig til en kritisk sikkerhedsrisiko. Tidligere medarbejder stod bag bruddet En tidligere medarbejder fik adgang til interne systemer og hentede kundedata. Hændelsen involverede…

  • Microsoft Intune-sikkerhedsadvarsel efter cyberangreb, der slettede enheder

    Et omfattende cyberangreb har udløst en Microsoft Intune-sikkerhedsadvarsel, efter at angribere brugte platformen til at slette tusindvis af enheder. Hændelsen viser, hvordan endpoint management-systemer kan blive kraftfulde angrebsværktøjer, når adgangskontroller svigter. Angribere brugte Intune til at slette enheder Angrebet fokuserede på at misbruge Microsoft Intune, en platform designet til at administrere og styre enheder eksternt.…

  • FBI beslaglægger Handala-læksider efter cyberangreb mod Stryker

    Amerikanske myndigheder har taget direkte skridt efter et omfattende cyberangreb mod det medicotekniske selskab Stryker. FBI har beslaglagt hjemmesider knyttet til Handala-gruppen, et hackerkollektiv med forbindelse til angrebet. Tiltaget markerer en tydelig optrapning i, hvordan myndigheder håndterer cyberoperationer med forbindelse til geopolitiske spændinger. FBI retter sig mod Handalas læk-infrastruktur FBI overtog kontrollen over flere domæner,…

  • Aura-databrud afslører 900.000 poster efter phishingangreb

    Aura, en virksomhed med fokus på identitetsbeskyttelse, er blevet ramt af et databrud, der eksponerede omkring 900.000 poster. Angribere brugte et phishing-opkald til at narre en medarbejder til at give adgang, hvilket viser, hvordan social engineering fortsat kan omgå selv veludbyggede sikkerhedsmiljøer. Phishingangreb stod bag Aura-databruddet Bruddet startede med et målrettet telefonbaseret phishingangreb. En medarbejder…

  • AI-cyberforsikringskrav strammes for virksomheder

    Kunstig intelligens bliver hurtigt en del af den daglige drift, men den ændrer også måden, cyberrisici vurderes på. AI-cyberforsikring er ikke længere en niche. Forsikringsselskaber forventer nu, at virksomheder klart forklarer, hvordan de bruger AI, før de tilbyder eller fornyer dækning, da teknologien medfører risici, som traditionelle modeller har svært ved at vurdere. AI-cyberforsikring ændrer…