-
Windows-pauseskærmsangreb fremhæver, hvordan trusselsaktører fortsat genbruger betroede systemfunktioner til at levere malware. Angribere misbruger nu pauseskærmsfiler til at installere fjernadgangs- og overvågningsværktøjer, samtidig med at de undgår øjeblikkelig mistanke. Mange brugere opfatter stadig pauseskærme som harmløse visuelle elementer, hvilket gør teknikken særligt effektiv. Angrebene bygger på en enkel realitet. Windows behandler pauseskærmsfiler som eksekverbare programmer.…
-
ICE’s forskning i annoncedata har fornyet granskningen af, hvordan amerikansk retshåndhævelse vurderer kommercielle datamarkeder. Myndigheden forfølger hverken en kontrakt eller en leverandøraftale. I stedet kortlægger den aktivt, hvad virksomheder inden for annonseteknologi kan tilbyde, og hvordan deres værktøjer fungerer i efterforskningsmæssige sammenhænge. Denne kortlægning sætter kommerciel datapraxis under skærpet granskning, især hvor juridisk myndighed og…
-
Oplysninger om Substack-datalækket kom frem, efter at nyhedsbrevsplatformen underrettede brugere om uautoriseret adgang til lagrede kontooplysninger. Virksomheden bekræftede, at hændelsen ikke skyldtes et direkte kompromis af dens egen infrastruktur. I stedet fik angribere adgang til data via en tredjepartsleverandør, der understøtter platformens drift. Substack oplyste, at virksomheden iværksatte en intern gennemgang efter at have opdaget…
-
Detaljer om Betterment-datalækket kom frem, efter at fintech-virksomheden bekræftede, at uautoriseret adgang havde eksponeret personoplysninger knyttet til omkring 14 millioner kundekonti. Hændelsen skyldes et sikkerhedsproblem hos en tredjepartsleverandør og ikke Betterments kerneinfrastruktur. Selvom angribere ikke fik adgang til kundepasswords eller finansielle konti, rejser eksponeringen af følsomme personoplysninger alvorlige bekymringer. Virksomheden offentliggjorde bruddet efter at have…
-
Zendesk-spambølgen er tilbage, efter at angribere igen har misbrugt kundesupportsystemer til at oversvømme indbakker med uønskede e-mails. Brugere i flere regioner rapporterer at have modtaget store mængder beskeder om “aktiver konto” og supportsager, som de aldrig har anmodet om. Da e-mailsene sendes fra legitime Zendesk-baserede domæner, passerer mange spamfiltre og lander direkte i primære indbakker.…
-
Yderligere brugere blev bekræftet ramt af Coupang-datalækket, efter at virksomheden gennemførte en dybere gennemgang af en tidligere rapporteret cyberhændelse. De seneste resultater viser, at personoplysninger knyttet til yderligere 165.000 kundekonti blev eksponeret. Oplysningerne udvider omfanget af et brud, der allerede har ramt millioner af brugere, og genopfrisker bekymringer om databeskyttelse hos en af Sydkoreas største…
-
Bekymringen omkring SolarWinds Web Help Desk-sårbarheden er eskaleret, efter at sikkerhedsteams bekræftede aktiv udnyttelse i praksis. Angribere retter sig mod eksponerede instanser af helpdesk-platformen for at opnå uautoriseret adgang til berørte systemer. Situationen viser, hvor hurtigt angribere udnytter kritiske sårbarheder, når detaljer bliver offentligt kendt. Sårbarheden rammer organisationer, der bruger Web Help Desk til IT-service…
-
Solana–TON-tømningskampagner er blevet en alvorlig trussel mod kryptobrugere, efter at forskere har kædet dem sammen med russisktalende cyberkriminelle grupper. Kampagnerne anvender wallet-drainere, som er udviklet til at stjæle digitale aktiver, efter at ofre har godkendt ondsindede transaktioner. Efterforskere oplyser, at aktiviteten viser tegn på koordinering, genbrug af infrastruktur og professionelle strategier for indtjening. Fundene understreger,…
-
Bekymringen omkring Harvard–UPenn-datalækket er vokset, efter at hackere har offentliggjort stjålne oplysninger knyttet til begge universiteter. Hændelsen omfatter omfattende datasæt relateret til alumner, donorer og tilknyttede personer. Den offentlige offentliggørelse markerer en alvorlig eskalering og rejser nye spørgsmål om sikkerhedspraksis i den videregående uddannelsessektor. Hackere offentliggør stjålne universitetsdata Trusselsaktører eskalerede bruddet ved at lægge stjålne…
-
Schweizisk teleovervågning er blevet et centralt stridspunkt, efter at foreslåede lovændringer har vakt bekymring for omfattende datalagring og svækket beskyttelse af privatlivet. Menneskerettighedsorganisationer og fortalere for digitalt privatliv mener, at ændringerne kan udvide statens overvågningsbeføjelser markant. Debatten fremhæver den voksende spænding mellem nationale sikkerhedsmål og individuelle rettigheder i Schweiz’ digitale miljø. Foreslåede ændringer af overvågningsreglerne…









