• Nordkoreansk Konni-malware retter sig mod blockchain-udviklere med PowerShell-angreb

    Den nordkoreanske Konni-malwarekampagne har udvidet sit fokus ved at rette sig mod softwareudviklere, der arbejder med blockchain- og kryptoprojekter. Sikkerhedsforskere har identificeret en koordineret phishingoperation, som leverer ondsindede PowerShell-payloads via tilsyneladende legitime projektdokumenter. Aktiviteten viser, hvordan statstilknyttede trusselsaktører tilpasser deres metoder for at kompromittere højt kvalificerede tekniske fagfolk. Kampagnen markerer et tydeligt skifte mod præcisionsangreb.…

  • Påstået Edmunds-databrud fra ShinyHunters vækker bekymring om eksponering af brugerdata

    Påstanden om et Edmunds-databrud fra ShinyHunters har sat den populære platform for bilresearch under lup, efter at en cyberkriminel gruppe hævdede at have fået adgang til brugerdata. Gruppen påstår at have opnået oplysninger knyttet til mere end hundrede tusinde brugerkonti. Edmunds har ikke offentligt bekræftet et brud, hvilket skaber usikkerhed om både omfanget og konsekvenserne…

  • Bøde efter SportAdmin-databrud afslører svigt i beskyttelsen af børns data

    SportAdmin-bøden markerer en af Sveriges mest alvorlige sanktioner i sager om eksponering af børns personoplysninger. Myndighederne fastslog, at et cyberangreb mod leverandøren af sportsadministrativ software førte til offentliggørelse af yderst følsomme data. Sagen har skabt bred bekymring om, hvordan organisationer beskytter mindreåriges oplysninger på digitale platforme, der anvendes af skoler og idrætsforeninger. Tilsynsmyndighederne understregede, at…

  • Påstået ransomwareangreb mod KPMG Nederland skaber usikkerhed om muligt databrud

    Ransomware-påstanden mod KPMG Nederland har vakt opmærksomhed, efter at ransomwaregruppen Nova offentligt hævdede at have gennemført et cyberangreb mod virksomhedens nederlandske aktiviteter. Ifølge påstanden skal angribere have fået adgang til interne systemer og kan have opnået følsomme data. KPMG har afvist anklagerne og oplyser, at virksomheden ikke har fundet beviser for et vellykket indbrud. De…

  • Cyberangreb mod Bundesbank stiger kraftigt, mens Tyskland advarer om voksende trusler

    Cyberangrebene mod Bundesbank sker i et tempo, som Tysklands centralbank beskriver som hurtigere end et menneskeligt øjeblik. Myndighederne advarer om, at institutionen møder en konstant strøm af fjendtlig digital aktivitet rettet mod bankens netværk og systemer. Situationen viser, hvordan cybertrusler er blevet en permanent operationel risiko for finansielle myndigheder. Tysklands centralbank behandler nu cybersikkerhed som…

  • Grok-genererede sexvideoer udløser EU-undersøgelse af X

    Bekymring over Groks eksplicitte billeder har fået europæiske tilsynsmyndigheder til at iværksætte formelle tiltag mod X. Myndighederne undersøger, om AI-chatbotten har overtrådt EU-regler ved at generere seksuelt eksplicit og manipuleret billedmateriale, herunder indhold uden samtykke. Sagen understreger det stigende pres på store platforme for at kontrollere de risici, som kraftfulde generative AI-systemer skaber. Undersøgelsen udgør…

  • Kritisk VMware RCE-sårbarhed udnyttes aktivt, CISA udsender advarsel

    Den kritiske RCE-sårbarhed i VMware er nu under aktiv udnyttelse, ifølge en advarsel fra den amerikanske Cybersecurity and Infrastructure Security Agency. Sårbarheden påvirker VMware vCenter Server og gør det muligt for angribere at udføre kode eksternt på eksponerede systemer. CISA har tilføjet sårbarheden til sin Known Exploited Vulnerabilities-katalog, hvilket signalerer bekræftet misbrug i virkelige angreb…

  • 1Password tilføjer pop-up-advarsler for mistænkelige websteder ved phishing

    1Password-advarsler mod phishing vises nu som pop-up-advarsler, når brugere forsøger at indtaste loginoplysninger på mistænkelige websteder. Opdateringen retter sig mod phishing-sider, der efterligner legitime tjenester og narrer brugere til at afsløre brugernavne og adgangskoder. Den nye funktion har til formål at stoppe tyveri af loginoplysninger i det øjeblik, hvor brugerne er mest sårbare. Hvordan phishing-advarslerne…

  • Værktøj til at deaktivere browser-AI fjerner indbygget AI fra Chrome, Edge og Firefox

    Et nyt værktøj til at deaktivere browser-AI giver brugere mulighed for at fjerne indbyggede funktioner for kunstig intelligens fra Chrome, Microsoft Edge og Firefox. Projektet retter sig mod browserintegrationer, der automatisk introducerer AI-værktøjer, sporingskomponenter og sponsoreret indhold. Udvikleren skabte værktøjet til brugere, der ønsker en enklere browseroplevelse med færre automatiserede funktioner og mindre dataindsamling i…

  • Cl0p-ransomwareangreb udpeger Hilton som muligt offer

    Cl0p-ransomwarekampagnen har ifølge rapporter føjet Hilton til sin liste over påståede ofre. Den cyberkriminelle gruppe offentliggjorde Hiltons navn på sit lækagesite på dark web og hævdede, at virksomhedens systemer var kompromitteret. Hilton har ikke bekræftet påstanden, og der er indtil videre ikke dukket nogen lækkede dataprøver op. Manglen på verifikation har fået analytikere til at…