• Kinas krypteringssatsning forbereder sig på fremtidig kvantetrussel

    Kina accelererer arbejdet med at udvikle kryptering, der kan modstå fremtidens computerkraft. Initiativet kommer, samtidig med at eksperter advarer om, at næste generations systemer kan bryde nutidens udbredte sikkerhedsmetoder. Denne udvikling afspejler et stigende behov for at beskytte følsomme data, før den nuværende kryptering bliver forældet. Postkvantekryptering får høj prioritet Kina investerer i postkvantekryptografi, en…

  • Telegram-nedlukninger stopper ikke kriminelle kanaler

    Telegram fjerner millioner af kriminelle kanaler, men ulovlig aktivitet fortsætter med at vokse. Nye data viser, at storskala nedlukninger ikke har bremset væksten af cyberkriminelle netværk på platformen. Situationen afslører et dybere problem. Indsatserne vokser i omfang, men det gør de netværk, de retter sig mod, også. Massive nedlukninger viser stigende pres Telegram har markant…

  • UniFi-sårbarhed eksponerer netværkssystemer for filadgang

    En kritisk UniFi-sårbarhed eksponerer netværkssystemer for uautoriseret filadgang. Fejlen påvirker UniFi Network Application, en platform der bruges bredt til at administrere virksomheders infrastruktur. Problemet viser, hvordan svagheder i administrationsværktøjer hurtigt kan føre til dybere systemeksponering. Path traversal-sårbarhed muliggør filadgang Sårbarheden skyldes en path traversal-fejl i UniFi Network Application. Angribere kan manipulere filforespørgsler for at få…

  • Mozillas gratis VPN kommer til Firefox med indbyggede begrænsninger

    Mozilla tilføjer en gratis VPN direkte i Firefox og udvider browserens indbyggede privatlivsværktøjer. Funktionen skal gøre onlinebeskyttelse enklere ved at fjerne behovet for udvidelser eller separate downloads. Lanceringen afspejler en stigende tendens mod integreret sikkerhed, men den nye VPN har tydelige begrænsninger, som påvirker dens anvendelighed. Firefox introducerer indbygget VPN Den nye funktion gør det…

  • Stryker-cyberangreb forsinker operationer og udløser advarsel i USA

    Et cyberangreb mod Stryker har forstyrret hospitalernes arbejdsgange og forsinket operationer, hvilket viser, hvor hurtigt digitale hændelser kan påvirke patientbehandlingen. Angrebet ramte interne systemer, men fik reelle konsekvenser for sundhedssektorens drift. Amerikanske myndigheder har nu udsendt advarsler og opfordrer organisationer til at sikre udbredte Microsoft-værktøjer, som forbindes med hændelsen. Cyberangreb rammer kernesystemer Angrebet ramte Strykers…

  • iPhone-spyware Darksword rammer millioner af enheder

    Millioner af iPhone-brugere kan være eksponeret for en ny spywarekampagne, der spreder sig uden downloads eller advarsler. Sikkerhedsforskere har identificeret et værktøj kaldet Darksword, som inficerer enheder via kompromitterede websites. Angrebet viser, hvor hurtigt mobile trusler kan skalere, når brugere udsætter opdateringer. Et enkelt besøg på den forkerte side kan være nok til at kompromittere…

  • Nordstrom-phishingangreb sender kryptosvindel-mails

    Nordstroms phishingangreb viser, hvordan angribere kan omdanne betroede systemer til kraftfulde angrebsværktøjer. Kunder modtog svindel-mails, som fremstod helt legitime, fordi de kom fra virksomhedens egen infrastruktur. Hændelsen viser et voksende skifte i cyberangreb, hvor trusselsaktører fokuserer på interne platforme i stedet for eksterne sårbarheder. Angribere brugte legitime e-mailkanaler Hackere sendte phishing-mails direkte gennem Nordstroms egne…

  • AI-chatlæk afslører Sears kundedata

    En nylig AI-chatlæk har afsløret millioner af Sears-kundeinteraktioner, hvilket vækker alvorlige bekymringer om, hvordan virksomheder håndterer følsomme data. Hændelsen involverede ikke et avanceret angreb. I stedet gjorde svage sikkerhedskontroller store mængder data frit tilgængelige. I takt med at AI-systemer i stigende grad håndterer kundekommunikation, viser denne sag, hvor hurtigt privatlivsrisici kan eskalere, når sikkerhedsforanstaltninger svigter.…

  • OpenWebUI-kryptominingangreb retter sig mod eksponerede AI-servere

    En omfattende OpenWebUI-kryptominingkampagne retter sig mod eksponerede AI-servere og omdanner dem til ressourcer for uautoriseret kryptovalutamining. Kampagnen viser, hvor hurtigt fejlkonfigurerede AI-værktøjer kan udnyttes. Forskere advarer om, at aktiviteten fortsætter og stadig spreder sig. Eksponerede OpenWebUI-instancer bliver indgangspunkter Angrebet fokuserer på OpenWebUI-installationer, der er tilgængelige via internettet uden tilstrækkelig beskyttelse. Mange instanser mangler autentificering eller…

  • Græsk shipping står over for stigende cybertrusler i takt med spændinger med Iran

    Græske myndigheder har hævet cybersikkerhedsberedskabet, efterhånden som spændinger knyttet til Iran øger risikoen for digitale angreb. Cybertruslen mod græsk shipping er blevet en central bekymring på grund af sektorens rolle i global handel. Myndigheder advarer om, at kritiske industrier kan blive mål for angreb i takt med stigende geopolitisk pres. Græske virksomheder styrker deres forsvar…