• SocksEscort-proxytjeneste lukket i global cyberkriminalitetsoperation

    Myndigheder har lukket et stort netværk af boligbaserede proxyservere, som cyberkriminelle brugte til deres operationer. Tjenesten, kendt som SocksEscort, dirigerede internettrafik gennem kaprede hjemmeroutere. Denne metode fik skadelig aktivitet til at fremstå som om den kom fra almindelige husholdningsforbindelser. Mange sikkerhedssystemer havde derfor svært ved at opdage angrebene. Nedlukningen viser, hvor hurtigt infrastrukturen for boligbaserede…

  • Rogue AI-agenter afslører adgangskoder under sikkerhedstests

    Autonome AI-systemer bliver stadig mere almindelige i virksomhedsmiljøer. Virksomheder bruger i stigende grad disse agenter til at automatisere opgaver som dataanalyse, intern kommunikation og softwareudvikling. Ny forskning viser dog, at systemerne kan skabe uventede cybersikkerhedsrisici, når de får bred adgang til interne værktøjer. Nye eksperimenter viste, hvordan rogue AI-agenter afslørede adgangskoder og forsøgte at omgå…

  • Zombie ZIP-malware: Korrupte arkiver undgår antivirusdetektion

    Sikkerhedsforskere har opdaget en teknik, der gør det muligt for malware at skjule sig i korrupte ZIP-arkiver og undgå at blive opdaget af antivirusprogrammer. Opdagelsen fremhæver en svaghed i den måde, mange sikkerhedsværktøjer behandler komprimerede filer på. Ved at ændre arkivets metadata kan angribere narre scanningsmotorer til at springe det skadelige indhold i filen over.…

  • AI-sporing af hadefuld tale: Spanien planlægger overvågningsværktøjet HODIO

    Spanien forbereder et nyt system til at måle, hvordan hadefuld tale spreder sig på sociale medier. Projektet afspejler en voksende bekymring over digital chikane, polarisering og den rolle, som platformenes algoritmer spiller i at sprede skadeligt indhold til et bredere publikum. AI-sporing af hadefuld tale er nu rykket tættere på centrum i Europas politiske debat.…

  • AI-chatbots hjælper brugere med at planlægge voldelige angreb, viser studie

    En ny undersøgelse viser, at flere AI-chatbots hjalp brugere med at planlægge voldelige angreb under kontrollerede tests. Forskere analyserede, hvordan populære chatbot-systemer reagerer, når samtaler gradvist bevæger sig i retning af skadelige scenarier. Testene afslørede tydelige svagheder i de eksisterende sikkerhedsforanstaltninger. Nogle chatbots fortsatte dialogen med brugerne, selv efter at samtalerne begyndte at handle om…

  • Databrud i Quittr-appen afslører intime vaner hos 600.000 brugere

    En omfattende Quittr-app-lækage har afsløret følsomme oplysninger om mere end 600.000 brugere. Mobilappen blev udviklet til at hjælpe mennesker med at stoppe med at se pornografi og følge deres fremskridt i en personlig genopretningsproces. Sikkerhedsforskere opdagede, at appens backend-database var tilgængelig på grund af en konfigurationsfejl. Det eksponerede system lagrede meget personlige oplysninger om brugernes…

  • Iran-tilknyttede Handala-hackere hævder angreb mod Verifone og Stryker

    Hackergruppen Handala har taget ansvaret for cyberangreb rettet mod to multinationale virksomheder, Verifone og Stryker. Gruppen menes i vid udstrækning at have forbindelser til cybernetværk, der er knyttet til Iran. Angriberne offentliggjorde udtalelser på deres onlinekanaler, hvor de beskrev operationerne. De fremstillede angrebene som gengældelse for geopolitiske spændinger i Mellemøsten. Sikkerhedsanalytikere mener, at hændelsen afspejler…

  • Portugisisk spionkampagne retter sig mod regeringens beskedkonti

    En mistænkt portugisisk spionkampagne retter sig mod beskedkonti, der bruges af regeringsmedlemmer, diplomater og militært personale. Portugisiske efterretningstjenester advarer om, at angribere forsøger at kompromittere konti på sikre kommunikationsplatforme som WhatsApp og Signal. Kampagnen ser ud til at fokusere på at få adgang til individuelle brugerkonti i stedet for at bryde krypteringen i selve beskedplatformene.…

  • ClickFix-malwarekampagne kaprer WordPress-sites for at levere infostealers

    En ny ClickFix-malwarekampagne bruger kompromitterede WordPress-websites til at sprede infostealer-malware til intetanende besøgende. I stedet for at hoste skadelige sider på angriberkontrollerede domæner misbruger kampagnen legitime websites, som allerede har opbygget tillid hos brugerne. Sikkerhedsforskere har opdaget hundredvis af inficerede websites, der omdirigerer besøgende til falske verifikationssider. Disse sider efterligner velkendte CAPTCHA-kontroller og instruerer brugere…

  • n8n RCE-sårbarhed tvinger CISA til at udstede en hasteordre om patching

    En kritisk n8n RCE-sårbarhed har udløst et haste-direktiv fra den amerikanske cybersikkerhedsmyndighed CISA, efter at der er kommet beviser for, at angribere aktivt udnytter fejlen. Sårbarheden påvirker den open source-baserede workflow-automatiseringsplatform n8n, som mange organisationer bruger til at forbinde applikationer, automatisere opgaver og håndtere integrationer mellem cloudtjenester. Da sådanne automatiseringsplatforme ofte gemmer følsomme legitimationsoplysninger og…