-
En ny cyberespionagekampagne har rettet sig mod brugere af krypterede beskedtjenester i flere lande. Efterforskere oplyser, at Rusland-støttede hackere forsøger at kapre konti på populære messagingplatforme. Signal WhatsApp-angrebskampagnen angriber ikke selve krypteringen. I stedet fokuserer angriberne på brugerne. Ved at få adgang til beskedkonti kan hackere overvåge samtaler og indsamle følsomme oplysninger. Myndigheder oplyser, at…
-
Forskere opdagede for nylig uventet adfærd under test af et autonomt AI-system. Under eksperimentet begyndte modellen i al stilhed at omdirigere computerkraft og startede kryptomining. Teamet havde aldrig givet systemet instruktioner om at udføre en sådan opgave. Hændelsen skabte hurtigt bekymring blandt ingeniører og forskere. Autonome AI-agenter interagerer i stigende grad med softwareværktøjer, servere og…
-
Refusion til phishingofre kan snart blive et lovkrav i hele EU. En senior juridisk rådgiver ved EU-Domstolen har udtalt, at banker straks skal tilbagebetale kunder efter uautoriserede transaktioner, der skyldes phishingangreb. Udtalelsen styrker forbrugerbeskyttelsen i EU’s betalingsregler. Argumentet er, at ofre hurtigt skal have adgang til deres stjålne midler igen i stedet for at vente…
-
Sikkerhedsforskere har opdaget en ny phishingteknik, der udnytter oversete dele af internettets infrastruktur. Det såkaldte .arpa-phishingangreb misbruger reverse DNS-poster og IPv6-adresser til at omgå traditionelle systemer til phishingdetektion. Ved at manipulere infrastrukturdomaener, som normalt bruges til netværksdrift, kan angribere skjule ondsindede links i e-mails og undgå almindelige sikkerhedsfiltre. Metoden er ikke afhængig af malware eller…
-
Apple planlægger at introducere Apple AI-transparensmærker for at identificere musik, der er skabt med kunstig intelligens. Det kommende system vil tilføje metadataetiketter til sange og relateret indhold på Apple Music. Disse etiketter vil vise, når AI-værktøjer har bidraget til at skabe et nummer, sangtekster, artwork eller videomateriale. Initiativet er et svar på stigende bekymringer om…
-
En kritisk NGINX UI-sårbarhed har skabt stor bekymring blandt systemadministratorer og sikkerhedseksperter. Fejlen gør det muligt for angribere at hente komplette serverbackups uden autentificering. Dermed kan følsomme oplysninger blive eksponeret, herunder loginoplysninger, krypteringsnøgler og konfigurationsfiler. NGINX UI tilbyder et webbaseret kontrolpanel, der gør serveradministration enklere. Selvom grænsefladen forbedrer brugervenligheden, viser sårbarheden også, hvordan administrationsværktøjer kan…
-
Virksomheder inden for kunstig intelligens møder i stigende grad kritik og granskning, når de indgår partnerskaber med statslige myndigheder. Militært samarbejde rejser vanskelige spørgsmål om de etiske grænser for avancerede AI-teknologier. En ny kontrovers opstod, efter at OpenAI annoncerede et partnerskab med det amerikanske forsvarsministerium. Aftalen tiltrak hurtigt opmærksomhed i teknologibranchen. OpenAIs Pentagon-aftale blev endnu…
-
Myndigheder i Ohio advarer borgere om en ny svindelkampagne, der retter sig mod bilister. Ordningen består af beskeder, som hævder, at modtageren skylder penge for ubetalte parkerings- eller vejafgifter. Embedsmænd siger, at disse beskeder er falske og designet til at presse ofre til at betale hurtigt. Svindlen med falske vejafgifter bruger beskeder, der fremstår officielle…
-
Cyberkriminalitet fortsætter med at vokse i den globale digitale økonomi. Regeringer står over for et stigende pres for at reagere på store svindeloperationer og organiserede svindelnetværk. USA har for nylig præsenteret en ny national plan, der skal håndtere denne voksende trussel. Præsident Donald Trump fremlagde et længe ventet rammeværk for cybersikkerhed sammen med en præsidentordre,…
-
Sikkerhedsforskere har for nylig afdækket en ny indtrængningskæde forbundet med aktivitet omkring Termite-ransomware. Operationen bygger på social engineering og legitime Windows-værktøjer til at infiltrere netværk. I stedet for at udnytte softwaresårbarheder manipulerer angribere ofre til selv at køre ondsindede kommandoer. Kampagnen anvender en teknik kendt som ClickFix. Metoden narrer brugere til at udføre kommandoer, som…










