• Sårbarhed i HP ThinPro lader angribere omgå diskkryptering

    En sårbarhed i HP ThinPro kan gøre det muligt for en person med fysisk adgang til visse tynde klienter at omgå diskkryptering og få adgang til følsomme lokale data. Forskere fandt problemet i ThinPro 8 og 9, HP’s Linux-baserede operativsystem til tynde klienter i virksomhedsmiljøer. Svagheden påvirker den måde, systemet verificerer opstartsprocessen på, før det…

  • Vandmærkning af AI-indhold bliver obligatorisk efter EU-regler

    Vandmærkning af AI-indhold bliver nu taget i brug i praksis, efterhånden som teknologivirksomheder møder nye krav om gennemsigtighed under EU’s AI-forordning. Anthropic er begyndt at tilføje maskinlæsbare mærker til indhold genereret af Claude. Virksomhedens tiltag følger kravene i artikel 50, som skal hjælpe mennesker med at identificere syntetisk eller manipuleret materiale. Reglerne gælder udbydere af…

  • Cyberangreb mod Levi Strauss eksponerer virksomhedsdata

    Et cyberangreb mod Levi Strauss har ført til tyveri af virksomhedsdata, efter at angribere brugte social manipulation til at få adgang til tre medarbejderes enheder. Tøjvirksomheden oplyste, at den opdagede hændelsen, begrænsede indtrængningen og indledte en undersøgelse. Den hentede også eksterne cybersikkerhedsspecialister ind for at bistå med håndteringen. De første resultater tyder på, at angriberne…

  • Kaprede konti på sociale medier bruges til at stjæle intime billeder

    Kapring af konti på sociale medier udsætter ofre for alvorlige risici for både privatliv og sikkerhed. FBI har advaret om, at kriminelle bruger stjålet adgang til at finde, dele og sælge intime billeder og videoer. Angribere kombinerer ofte eksplicit materiale med offerets personlige oplysninger. Det kan føre til chikane, afpresning og gentagne overgreb længe efter…

  • Britiske børn rapporterer kraftig stigning i deepfake-billeder af sig selv

    Børn i Storbritannien rapporterer om stadig flere falske og manipulerede billeder af sig selv på nettet, viser nye tal fra organisationer, der arbejder med børns sikkerhed. Report Remove modtog 420 anmeldelser mellem januar og juni 2026. Det overstiger allerede de 397 anmeldelser, der blev registreret i hele 2025. Nogle sager involverede AI-genererede eller digitalt manipulerede…

  • Falske pigebots målretter gamere for at promovere OnlyFans-konti

    AI-drevne bots, der udgiver sig for at være kvinder, målretter gamere og brugere af sociale medier med smiger, falske samtaler og promovering af OnlyFans. Forskere siger, at kampagnerne kan lede brugere mod ægte abonnementskonti, svindel med falske identiteter eller websteder, der stjæler loginoplysninger. Beskederne begynder ofte i spil eller på sociale platforme, før samtalen flyttes…

  • Ny StormEncryptor-ransomware bruges af tidligere Medusa-partner

    Microsoft har knyttet en ny ransomwarevariant, StormEncryptor, til en trusselsaktør, der tidligere har været forbundet med Medusa-ransomwareoperationen. Gruppen, der spores som Storm-1175, udnyttede sandsynligvis en nyligt offentliggjort sårbarhed i N-central, før den distribuerede malwaren. Organisationer, der driver egne N-central-servere, bør installere det tilgængelige hotfix med det samme. Microsoft oplyser, at gruppen hurtigt kan gå fra…

  • CISA: Sårbarheder i SonicWall SMA1000 udnyttes af ransomwaregrupper

    CISA har bekræftet, at ransomwaregrupper udnytter to nyligt rettede sårbarheder i SonicWall SMA1000. Sårbarhederne påvirker VPN-gateways til virksomheder, som bruges af store organisationer, offentlige myndigheder og udbydere af administrerede tjenester. Administratorer bør installere de tilgængelige hotfixes med det samme. En af sårbarhederne er en SSRF-sårbarhed med maksimal alvorlighedsgrad. Begge sårbarheder var allerede blevet udnyttet som…

  • Medlem af The Com fængslet for afpresning og seksuel afpresning

    Et medlem af det onlinebaserede cyberkriminelle netværk kendt som The Com er blevet fængslet for afpresning og seksuel afpresning mod 117 ofre verden over. Justin Swaddle, 20, fra Leeds blev idømt to års fængsel ved Leeds Crown Court. I juli erklærede han sig skyldig i flere lovovertrædelser vedrørende seksuelt misbrug af børn samt afpresning. Medlemmet…

  • LexisNexis lukker tjenester ned efter mistænkelig aktivitet på servere

    LexisNexis har taget flere tjenester offline efter at have opdaget mistænkelig aktivitet på servere, der administreres af en tredjepartsleverandør. De berørte produkter er Nexis Diligence, Nexis Metabase API og Nexis Newsdesk. Virksomheden afbrød forbindelsen til leverandørens systemer for at begrænse hændelsen. LexisNexis undersøger nu sagen med hjælp fra et firma, der specialiserer sig i cybersikkerhedsforensik.…