-
Tysklands føderale cybersikkerhedsmyndighed opfordrer virksomheder, offentlige organer og webstedsadministratorer til at offentliggøre en security.txt-fil på deres websteder. Bundesamt für Sicherheit in der Informationstechnik, bedre kendt som BSI, siger, at den enkle foranstaltning kan gøre ansvarlig rapportering af sårbarheder meget hurtigere. Det giver også organisationer mere tid til at reagere, før angribere opdager og udnytter den…
-
ByteDance er angiveligt i gang med at fortræne et enormt nyt system til kunstig intelligens med op mod 10 billioner parametre. Projektet kan placere ByteDance AI-modellen blandt de største systemer, der hidtil er udviklet af en kinesisk teknologivirksomhed. Financial Times rapporterer, at virksomheden allerede er begyndt på fortræningen med henvisning til personer med kendskab til…
-
Sikkerhedsforskere har fundet WebKit-lækager af IP-adresser, som kan afsløre de reelle netværksadresser for iOS- og macOS-brugere, selv når de benytter browserproxyer, iCloud Private Relay eller visse Tor-baserede browsere. Resultaterne kommer fra Mysk, et udviklingsteam med fokus på privatliv, som undersøgte rapporter om DNS-lækager i deres Psylo-browser. Ifølge forskerne kan flere funktioner i WebKit omgå en…
-
El-løbehjulsvirksomheden Ryde har bekræftet, at et databrud har ramt alle virksomhedens kundekonti, svarende til omkring 4,5 millioner brugere i Norge og andre europæiske markeder. Virksomheden oplyste, at en uautoriseret aktør fik adgang til dens systemer den 2. august og kopierede kundeoplysninger, før Ryde fik stoppet indtrængningen. Ryde opererer i Norge, Sverige, Finland og Tyskland. Virksomheden…
-
Storbritanniens datatilsyn, Information Commissioner’s Office (ICO), har givet Metropolitan Police en alvorlig påtale efter to separate hændelser, hvor meget følsomme personoplysninger blev eksponeret. Tilsynet oplyste, at datalækkene hos Metropolitan Police var forudsigelige og kunne have været undgået. ICO har derfor både udstedt en påtale og et påbud, som kræver, at politiet forbedrer sine databeskyttelsesrutiner. Sagerne…
-
Det hollandske stormagasin De Bijenkorf har advaret kunder om et muligt databrud hos en ekstern logistikpartner. En uautoriseret part fik adgang til dele af logistikpartnerens IT-miljø, som håndterede kundeoplysninger i forbindelse med ordrer. Stormagasinet oplyste, at et eksternt cybersikkerhedsfirma undersøger årsagen, omfanget og konsekvenserne af hændelsen. De Bijenkorf oplyste, at der ikke er tegn på,…
-
Hackere har iværksat en AI-drevet stemmephishingkampagne mod flere af Wall Streets største investeringsselskaber, herunder Citadel, Two Sigma, Point72 Asset Management og Millennium Management. Angrebene bruger AI-genererede stemmer til at udgive sig for at være betroede personer via telefonopkald eller talebeskeder. I stedet for at benytte malware ser trusselsaktørerne ud til at gå direkte efter medarbejdere…
-
Maksim Silnikau, skaberen og administratoren bag Ransom Cartel-ransomware, er blevet idømt 16 års fængsel for sin rolle i angreb mod mindst 18 virksomheder verden over. Det amerikanske justitsministerium offentliggjorde dommen den 5. august. Den 40-årige belarusiske statsborger blev dømt for sammensværgelse om at begå lovovertrædelser mod USA, sammensværgelse om bedrageri via elektronisk kommunikation samt groft…
-
En canadisk mand har erkendt sig skyldig i sin rolle i en omfattende datatyverikampagne mod Snowflake, som kompromitterede cloudkonti hos mindst 165 organisationer. Connor Riley Moucka, 26, erkendte at have skaffet sig adgang til kundekonti hos cloudlagringsudbyderen Snowflake og stjålet data, som senere blev brugt i afpresningsforsøg. Ifølge amerikanske anklagere ramte bruddene mere end 100…
-
Forskere har afdækket et angreb mod en Oracle-database, hvor hackere udnyttede en SQL-injektionssårbarhed til at installere et værktøj til efterudnyttelse direkte i databasen. Hændelsen viser, hvordan angribere kan bruge en sårbar offentligt tilgængelig applikation som en vej til dybere adgang i netværket. I stedet for at placere almindelige malwarefiler på serveren gemte gruppen Java-kode i…










