-
En mistænkt AkzoNobel-datalækage er dukket op, efter at hackere hævdede at have stjålet et stort arkiv med interne dokumenter. Det påståede brud retter sig mod den globale malingproducents aktiviteter i USA. Cyberkriminelle siger, at det stjålne datasæt indeholder medarbejderdokumenter og fortrolige virksomhedsoplysninger. Forskere advarer om, at sådanne oplysninger kan skabe sikkerheds- og privatlivsrisici, hvis de…
-
Cyberkriminelle er i stigende grad afhængige af en Telegram-baseret hacker-markedsplads til at sælge stjålne data og hackingværktøjer. Forskere advarer om, at beskedplatformen nu huser voksende fællesskaber med fokus på cyberkriminalitet. I stedet for traditionelle dark web-fora annoncerer mange trusselsaktører deres tjenester direkte via Telegram-kanaler. Disse grupper sælger stjålne loginoplysninger, kompromitteret systemadgang og malwareværktøjer til købere…
-
Et kraftigt iPhone-udnyttelseskit som tidligere var forbundet med statslige overvågningsoperationer, bliver nu brugt af hackere i bredere cyberkampagner. Sikkerhedsforskere siger, at værktøjet indeholder flere sårbarheder, som kan kædes sammen for at kompromittere Apple-enheder. Exploit-rammeværket, kendt som Coruna, indeholder en samling avancerede teknikker, der er designet til at omgå flere lag af iOS-sikkerhedsbeskyttelse. Forskere advarer om,…
-
Debatten om TikToks end-to-end-kryptering vokser, efter at platformen har bekræftet, at den ikke planlægger at indføre kryptering for direkte beskeder. Beslutningen adskiller TikTok fra mange andre store beskedplatforme, som allerede beskytter private samtaler med stærk kryptering. End-to-end-kryptering sikrer, at kun afsenderen og modtageren kan læse indholdet af en besked. Når denne teknologi anvendes, kan selv…
-
Sikkerhedsforskere har identificeret Ivanti RESURGE-malware, som stadig findes på kompromitterede Connect Secure VPN-enheder. Truslen ser ud til at kunne forblive skjult i berørte systemer, hvilket gør det muligt for angribere at genaktivere adgang længe efter det oprindelige indbrud. Opdagelsen vækker bekymring blandt organisationer, der bruger Ivanti Connect Secure-enheder til at håndtere fjernadgang til interne netværk.…
-
Et nyligt afsløret LexisNexis-databrud har skabt bekymring i både den juridiske sektor og offentlige institutioner, efter at angribere hævdede at have fået adgang til interne cloudsystemer. Hændelsen skal have eksponeret data knyttet til hundredtusindvis af brugerkonti. LexisNexis leverer juridisk informations- og analysetjenester, som bruges af advokatfirmaer, virksomheder og offentlige myndigheder. Platformen håndterer store datamængder knyttet…
-
Et nyligt Facebook-nedbrud forstyrrede adgangen til platformen og flere forretningstjenester drevet af Meta. Hændelsen påvirkede både almindelige brugere og virksomheder, der er afhængige af Facebooks annonceinfrastruktur. Under forstyrrelsen oplevede mange brugere loginfejl, problemer med at indlæse nyhedsfeedet og forskellige tjenestefejl. Samtidig rapporterede annoncører problemer med at få adgang til Meta Ads Manager og andre værktøjer…
-
En nylig sikkerhedshændelse har sat fokus på de økonomiske risici forbundet med Gemini API-nøgletyveri. Udviklere opdagede, at angribere kan misbruge eksponerede API-nøgler til at generere store mængder AI-forespørgsler, hvilket efterlader kontoejeren ansvarlig for den resulterende cloud-regning. Problemet opstod, efter at en startup bemærkede en kraftig stigning i sine Google Cloud-omkostninger. I løbet af kort tid…
-
Sikkerhedsforskere har opdaget flere Perplexity Comet-sårbarheder, som påvirker virksomhedens nye AI-drevne browser. Fejlene viser, hvordan agentbaserede browsere kan introducere nye sikkerhedsrisici, når automatiserede assistenter interagerer med webindhold. Comet integrerer en AI-agent direkte i browsermiljøet. Assistenten kan opsummere websider, hente information og udføre opgaver på tværs af forskellige websites. Disse funktioner kan øge produktiviteten, men de…










