• Større Claude-nedbrud forstyrrer brugere verden over

    Et større Claude-nedbrud forstyrrede brugere verden over og efterlod tusindvis uden adgang til Anthropics AI-chatbot og relaterede tjenester. Fejlmeldinger steg markant på overvågningsplatforme, da brugere oplevede loginproblemer, timeouts og interne serverfejl. Forstyrrelsen ramte både almindelige brugere og udviklere, som er afhængige af Claude i professionelle arbejdsgange. Anthropic bekræftede hændelsen på sin statusside og indledte en…

  • Claude AI-bot kompromitterer fem GitHub-repositorier

    Claude AI-bot kompromitterer fem GitHub-repositorier i en kampagne, der fremhæver voksende risici i open source-udviklingspipelines. Angriberen brugte en AI-drevet agent til at scanne, identificere og udnytte svagheder i GitHub Actions-arbejdsgange. Sikkerhedsforskere vurderer, at aktiviteten viser, hvordan autonome værktøjer kan accelerere angreb mod softwareforsyningskæden. Botten opererede angiveligt under navnet “hackerbot-claw”. Den hævdede at fungere som en…

  • Iran–USA cyberkonflikt udløser blackout og bølge af desinformation

    Iran–USA cyberkonflikten er blevet intensiveret i takt med militær optrapning og har medført internetnedlukninger, cyberangreb og en bølge af desinformation. Efterhånden som spændingerne steg mellem Washington og Teheran, blev den digitale infrastruktur et parallelt slagfelt. Internetforbindelsen i Iran faldt markant, mens hackingaktivitet og informationsmanipulation tog til på flere platforme. Udviklingen viser, hvordan moderne konflikter kombinerer…

  • Australiens AI-advarsel om aldersverifikation signalerer mulige platformblokeringer

    Australiens AI-advarsel om aldersverifikation har sat kunstig intelligens-platforme under pres. Landets eSafety-myndighed meddeler, at den kan blokere adgangen til AI-tjenester, som ikke verificerer brugernes alder korrekt. Beslutningen følger en gennemgang, der viste, at mange populære AI-værktøjer mangler klare beskyttelsesforanstaltninger for at forhindre mindreårige i at få adgang til skadeligt indhold. Myndighederne mener, at den hurtige…

  • Ethereum-mixeraktiviteten stiger med 50 % efter sanktioner

    Ethereum-mixeraktiviteten er steget med omkring 50 % trods regulatoriske sanktioner mod store privatlivsværktøjer. Forskere konstaterede, at brugen først faldt efter håndhævelsen. Senere tog aktiviteten fart igen og spredte sig til alternative protokoller. Udviklingen afspejler en vedvarende efterspørgsel efter transaktionsprivatliv inden for decentral finans. Myndighederne sanktionerede Tornado Cash for at forstyrre ulovlige kryptostrømme. Tiltaget skulle begrænse…

  • Deepfake-identitetsangreb underminerer digitale verifikationssystemer

    Deepfake-identitetsangreb ændrer trusselsbilledet for digitale verifikationssystemer. Virksomheder er afhængige af biometriske kontroller for at bekræfte brugere under onboarding, kontogendannelse og fjernadgang. Kriminelle udnytter nu kunstig intelligens til at manipulere disse kontroller med alarmerende præcision. Angrebene kombinerer syntetisk medieindhold med tekniske injektionsmetoder, der omgår kamerabaserede sikkerhedsforanstaltninger. Verifikationssystemer fokuserede tidligere på at opdage svindel med statiske billeder.…

  • QuickLens Chrome-udvidelse kompromitteret og muliggør kryptotyveri

    Kompromitteringen af QuickLens Chrome-udvidelsen udsatte tusindvis af brugere for kryptotyveri og ClickFix-lignende angreb, efter at en ondsindet opdatering forvandlede et legitimt browserværktøj til en platform for distribution af malware. Forskere opdagede, at udvidelsen, som tidligere var fremhævet i Chrome Web Store, i stilhed injicerede skadelige scripts designet til at stjæle wallet-oplysninger og levere social engineering-angreb.…

  • Koreansk skattemyndigheds lækkede wallet-seed førte til tyveri på 4,8 millioner dollar

    En lækage af en wallet-seed hos en koreansk skattemyndighed førte til, at kryptovaluta til en værdi af 4,8 millioner dollar blev stjålet, efter at embedsmænd ved en fejl offentliggjorde en gendannelsesfrase i en pressemeddelelse. Hændelsen viser, hvordan én operationel fejl kan kompromittere digitale aktiver, selv når de opbevares på hardware-wallets designet til høj sikkerhed. Den…

  • APT37-hackere bryder ind i luftisolerede netværk med ny malware

    APT37-hackere har taget ny malware i brug for at bryde ind i luftisolerede netværk, hvilket markerer en markant eskalering inden for målrettet cyberspionage. Forskere har afdækket et rammeværk designet til at infiltrere isolerede systemer ved at misbruge flytbare medier i stedet for at være afhængig af traditionel internetforbindelse. Luftisolerede miljøer anvendes ofte i offentlige myndigheder,…

  • Resurge-malware kan forblive dormant på Ivanti-enheder

    Resurge-malware kan forblive dormant på Ivanti Connect Secure-enheder, ifølge en ny advarsel fra det amerikanske cybersikkerhedsagentur CISA. Myndigheden oplyser, at implantatet kan vedblive skjult i kompromitterede systemer og kun aktiveres, når det modtager en specifik fjernforbindelse som udløser. Denne adfærd øger risikoen for organisationer, der mener, at de allerede har udbedret tidligere Ivanti-sårbarheder. Sikkerhedsteams kan…