-
En sårbarhed i HP ThinPro kan gøre det muligt for en person med fysisk adgang til visse tynde klienter at omgå diskkryptering og få adgang til følsomme lokale data. Forskere fandt problemet i ThinPro 8 og 9, HP’s Linux-baserede operativsystem til tynde klienter i virksomhedsmiljøer. Svagheden påvirker den måde, systemet verificerer opstartsprocessen på, før det…
-
Vandmærkning af AI-indhold bliver nu taget i brug i praksis, efterhånden som teknologivirksomheder møder nye krav om gennemsigtighed under EU’s AI-forordning. Anthropic er begyndt at tilføje maskinlæsbare mærker til indhold genereret af Claude. Virksomhedens tiltag følger kravene i artikel 50, som skal hjælpe mennesker med at identificere syntetisk eller manipuleret materiale. Reglerne gælder udbydere af…
-
Et cyberangreb mod Levi Strauss har ført til tyveri af virksomhedsdata, efter at angribere brugte social manipulation til at få adgang til tre medarbejderes enheder. Tøjvirksomheden oplyste, at den opdagede hændelsen, begrænsede indtrængningen og indledte en undersøgelse. Den hentede også eksterne cybersikkerhedsspecialister ind for at bistå med håndteringen. De første resultater tyder på, at angriberne…
-
Børn i Storbritannien rapporterer om stadig flere falske og manipulerede billeder af sig selv på nettet, viser nye tal fra organisationer, der arbejder med børns sikkerhed. Report Remove modtog 420 anmeldelser mellem januar og juni 2026. Det overstiger allerede de 397 anmeldelser, der blev registreret i hele 2025. Nogle sager involverede AI-genererede eller digitalt manipulerede…
-
AI-drevne bots, der udgiver sig for at være kvinder, målretter gamere og brugere af sociale medier med smiger, falske samtaler og promovering af OnlyFans. Forskere siger, at kampagnerne kan lede brugere mod ægte abonnementskonti, svindel med falske identiteter eller websteder, der stjæler loginoplysninger. Beskederne begynder ofte i spil eller på sociale platforme, før samtalen flyttes…
-
Microsoft har knyttet en ny ransomwarevariant, StormEncryptor, til en trusselsaktør, der tidligere har været forbundet med Medusa-ransomwareoperationen. Gruppen, der spores som Storm-1175, udnyttede sandsynligvis en nyligt offentliggjort sårbarhed i N-central, før den distribuerede malwaren. Organisationer, der driver egne N-central-servere, bør installere det tilgængelige hotfix med det samme. Microsoft oplyser, at gruppen hurtigt kan gå fra…
-
CISA har bekræftet, at ransomwaregrupper udnytter to nyligt rettede sårbarheder i SonicWall SMA1000. Sårbarhederne påvirker VPN-gateways til virksomheder, som bruges af store organisationer, offentlige myndigheder og udbydere af administrerede tjenester. Administratorer bør installere de tilgængelige hotfixes med det samme. En af sårbarhederne er en SSRF-sårbarhed med maksimal alvorlighedsgrad. Begge sårbarheder var allerede blevet udnyttet som…
-
Et medlem af det onlinebaserede cyberkriminelle netværk kendt som The Com er blevet fængslet for afpresning og seksuel afpresning mod 117 ofre verden over. Justin Swaddle, 20, fra Leeds blev idømt to års fængsel ved Leeds Crown Court. I juli erklærede han sig skyldig i flere lovovertrædelser vedrørende seksuelt misbrug af børn samt afpresning. Medlemmet…
-
LexisNexis har taget flere tjenester offline efter at have opdaget mistænkelig aktivitet på servere, der administreres af en tredjepartsleverandør. De berørte produkter er Nexis Diligence, Nexis Metabase API og Nexis Newsdesk. Virksomheden afbrød forbindelsen til leverandørens systemer for at begrænse hændelsen. LexisNexis undersøger nu sagen med hjælp fra et firma, der specialiserer sig i cybersikkerhedsforensik.…










