-
En AI-drevet falsk ID-side har ført til en skyldigkendelse ved en føderal domstol i USA. Myndighederne bekræftede, at en ukrainsk statsborger drev en platform, der genererede realistiske forfalskede identifikationsdokumenter ved hjælp af kunstig intelligens. Sagen viser, hvordan generative AI-værktøjer kan muliggøre identitetssvindel i stor skala og undergrave digitale verifikationssystemer. Anklagemyndigheden oplyste, at platformen, kendt som…
-
En koordineret international operation har leveret markante resultater mod et decentraliseret cyberkriminelt netværk kendt som The Com. Under Europol Project Compass har myndigheder anholdt 30 personer og identificeret yderligere 179 mistænkte med tilknytning til gruppen. Indsatsen afspejler et voksende globalt samarbejde, der har til formål at nedbryde onlinefællesskaber involveret i udnyttelse, cyberafpresning og koordineret kriminel…
-
Den underjordiske ransomware-infrastruktur står over for fornyet pres, efterhånden som myndigheder intensiverer indsatsen mod cyberkriminelle netværk. Denne ransomware-oversigt fremhæver tre centrale udviklinger: beslaglæggelsen af RAMP-forummet, en omfattende kontolæk fra BreachForums og øget granskning af Telegram som kommunikationsknudepunkt for trusselsaktører. Samlet peger disse begivenheder på stigende ustabilitet i de miljøer, som ransomware-grupper er afhængige af til…
-
En ny afpresningstrussel er opstået i finanssektoren, efter at ShinyHunters har taget ansvar for et omfattende indbrud hos Pathstone Family Office. Påstanden om ShinyHunters Pathstone-databrud omfatter angiveligt 641.000 stjålne poster, og gruppen advarer om, at den vil offentliggøre materialet, hvis kravene ikke imødekommes. Sagen indgår i et voksende mønster, hvor formueforvaltere, der håndterer yderst følsomme…
-
Spekulativ handel har taget en kontroversiel drejning, efterhånden som forudsigelsesmarkeder knyttet til kryptokriminalitet er blevet omsættelige muligheder. Brugere kan nu satse på udfaldet af efterforskninger, anholdelser, regulatoriske tiltag og andre kriminelle udviklinger relateret til markedet for digitale aktiver. Selvom disse markeder opererer inden for lovlige rammer i visse jurisdiktioner, rejser de alvorlige etiske og regulatoriske…
-
Millioner af telekunder i Nederlandene står nu over for usikkerhed, efter at et omfattende databrud med forbindelse til Odido er dukket op online. ShinyHunters Odido-læk er hurtigt eskaleret, og afpresningsgruppen er begyndt at offentliggøre angiveligt stjålne kundedata på undergrundsfora. Hændelsen viser det vedvarende pres, som store teleselskaber udsættes for fra organiserede cyberkriminelle netværk, der bruger…
-
Opdagelsen af, at Google API-nøgler eksponerer Gemini-data, har skabt betydelig bekymring blandt udviklere og cloudadministratorer. API-nøgler, som tidligere blev betragtet som ikke-følsomme identifikatorer, kan nu give adgang til Gemini AI-endpoints, hvis Gemini API er aktiveret i det samme Google Cloud-projekt. Denne ændring påvirker sikkerhedsforudsætningerne for tusindvis af projekter. Nøgler, der tidligere kun håndterede tjenester som…
-
Trend Micro har advaret kunder om kritiske sårbarheder i Trend Micro Apex One, som kan gøre det muligt for fjernangribere at udføre vilkårlig kode på berørte systemer. Fejlene påvirker den lokale administrationskonsol for Apex One og medfører alvorlige sikkerhedsrisici for organisationer, der eksponerer disse systemer mod utroværdige netværk. Da Apex One styrer endpoint-sikkerhedspolitikker på tværs…
-
ManoMano-databruddet har påvirket omkring 38 millioner kunder, efter at angribere fik adgang via en kompromitteret tredjepartsleverandør. Den europæiske gør-det-selv-markedsplads bekræftede, at uautoriserede aktører tilgik kundeoplysninger gennem selskabets eksterne kundeservicepartner. Hændelsen udløste underretninger i flere lande og skabte ny bekymring om sikkerhedsrisici i leverandørkæden. ManoMano opererer på tværs af flere europæiske markeder og betjener millioner af…
-
Sårbarheden i Juniper PTX-routere eksponerer kritiske backbone-enheder for fuld fjernovertagelse. Fejlen påvirker PTX Series-routere, der kører Junos OS Evolved, og gør det muligt for en uautentificeret angriber at udføre vilkårlig kode med root-adgang. Da disse routere befinder sig i kernen af tjenesteudbyderes og virksomheders netværk, kan konsekvenserne være alvorlige. Juniper har tildelt sårbarheden en CVSS-score…










