• AkzoNobel-datalæk afslører interne dokumenter og pas

    En mistænkt AkzoNobel-datalækage er dukket op, efter at hackere hævdede at have stjålet et stort arkiv med interne dokumenter. Det påståede brud retter sig mod den globale malingproducents aktiviteter i USA. Cyberkriminelle siger, at det stjålne datasæt indeholder medarbejderdokumenter og fortrolige virksomhedsoplysninger. Forskere advarer om, at sådanne oplysninger kan skabe sikkerheds- og privatlivsrisici, hvis de…

  • Telegram-markedsplads for hackere sælger stjålne loginoplysninger og malware

    Cyberkriminelle er i stigende grad afhængige af en Telegram-baseret hacker-markedsplads til at sælge stjålne data og hackingværktøjer. Forskere advarer om, at beskedplatformen nu huser voksende fællesskaber med fokus på cyberkriminalitet. I stedet for traditionelle dark web-fora annoncerer mange trusselsaktører deres tjenester direkte via Telegram-kanaler. Disse grupper sælger stjålne loginoplysninger, kompromitteret systemadgang og malwareværktøjer til købere…

  • iPhone-udnyttelseskit brugt af hackere efter læk af statsligt værktøj

    Et kraftigt iPhone-udnyttelseskit som tidligere var forbundet med statslige overvågningsoperationer, bliver nu brugt af hackere i bredere cyberkampagner. Sikkerhedsforskere siger, at værktøjet indeholder flere sårbarheder, som kan kædes sammen for at kompromittere Apple-enheder. Exploit-rammeværket, kendt som Coruna, indeholder en samling avancerede teknikker, der er designet til at omgå flere lag af iOS-sikkerhedsbeskyttelse. Forskere advarer om,…

  • Debatten om TikToks end-to-end-kryptering vokser omkring beskedprivatliv

    Debatten om TikToks end-to-end-kryptering vokser, efter at platformen har bekræftet, at den ikke planlægger at indføre kryptering for direkte beskeder. Beslutningen adskiller TikTok fra mange andre store beskedplatforme, som allerede beskytter private samtaler med stærk kryptering. End-to-end-kryptering sikrer, at kun afsenderen og modtageren kan læse indholdet af en besked. Når denne teknologi anvendes, kan selv…

  • Meta-svindelannoncer fortsætter med at cirkulere på Facebook og Instagram

    Bekymringen vokser over spredningen af Meta-svindelannoncer på Facebook og Instagram. Forbrugerorganisationer advarer om, at svindlere fortsat promoverer falske webshops gennem betalte annoncer på platformene. Problemet kom igen i fokus efter en ny undersøgelse af svindelannoncer knyttet til kendte bedrageriske websites. På trods af moderationsregler, der skal blokere vildledende annoncer, fandt forskere, at mange mistænkelige annoncører…

  • Ivanti RESURGE-malware fundet skjult på Connect Secure-enheder

    Sikkerhedsforskere har identificeret Ivanti RESURGE-malware, som stadig findes på kompromitterede Connect Secure VPN-enheder. Truslen ser ud til at kunne forblive skjult i berørte systemer, hvilket gør det muligt for angribere at genaktivere adgang længe efter det oprindelige indbrud. Opdagelsen vækker bekymring blandt organisationer, der bruger Ivanti Connect Secure-enheder til at håndtere fjernadgang til interne netværk.…

  • LexisNexis-databrud afslører data knyttet til 400.000 brugerkonti

    Et nyligt afsløret LexisNexis-databrud har skabt bekymring i både den juridiske sektor og offentlige institutioner, efter at angribere hævdede at have fået adgang til interne cloudsystemer. Hændelsen skal have eksponeret data knyttet til hundredtusindvis af brugerkonti. LexisNexis leverer juridisk informations- og analysetjenester, som bruges af advokatfirmaer, virksomheder og offentlige myndigheder. Platformen håndterer store datamængder knyttet…

  • Facebook-nedbrud forstyrrer Meta Ads Manager og forretningsværktøjer

    Et nyligt Facebook-nedbrud forstyrrede adgangen til platformen og flere forretningstjenester drevet af Meta. Hændelsen påvirkede både almindelige brugere og virksomheder, der er afhængige af Facebooks annonceinfrastruktur. Under forstyrrelsen oplevede mange brugere loginfejl, problemer med at indlæse nyhedsfeedet og forskellige tjenestefejl. Samtidig rapporterede annoncører problemer med at få adgang til Meta Ads Manager og andre værktøjer…

  • Gemini API-nøgletyveri udløser massive cloud-regninger

    En nylig sikkerhedshændelse har sat fokus på de økonomiske risici forbundet med Gemini API-nøgletyveri. Udviklere opdagede, at angribere kan misbruge eksponerede API-nøgler til at generere store mængder AI-forespørgsler, hvilket efterlader kontoejeren ansvarlig for den resulterende cloud-regning. Problemet opstod, efter at en startup bemærkede en kraftig stigning i sine Google Cloud-omkostninger. I løbet af kort tid…

  • Perplexity Comet-sårbarheder afslører risici i AI-agentbrowser

    Sikkerhedsforskere har opdaget flere Perplexity Comet-sårbarheder, som påvirker virksomhedens nye AI-drevne browser. Fejlene viser, hvordan agentbaserede browsere kan introducere nye sikkerhedsrisici, når automatiserede assistenter interagerer med webindhold. Comet integrerer en AI-agent direkte i browsermiljøet. Assistenten kan opsummere websider, hente information og udføre opgaver på tværs af forskellige websites. Disse funktioner kan øge produktiviteten, men de…