-
Et phishing-bedrageri med beslaglagt bitcoin har efterladt sydkoreansk politi uden adgang til kryptovaluta, der blev konfiskeret under en strafferetlig efterforskning. Tabet opstod, efter at angribere udnyttede et phishing-setup, som var rettet mod medarbejdere med ansvar for håndtering af beslaglagte digitale aktiver. Hændelsen har udløst interne gennemgange og rejst bredere bekymringer om, hvordan myndigheder opbevarer og…
-
Cyberkriminelle anvender live-personaliserede phishing-sider, der ændrer indhold i realtid for at narre brugere mere effektivt. I stedet for at basere sig på statiske falske websites ændrer angribere nu sider dynamisk, efter at en besøgende er landet på dem. Denne tilgang gør det muligt for svindel at fremstå legitim ved første øjekast og først blive til…
-
En omfattende Facebook Instagram-adgangskodelæk har eksponeret millioner af stjålne loginoplysninger, efter at sikkerhedsforskere opdagede en usikret database online. De lækkede data omfatter brugernavne, e-mailadresser og adgangskoder knyttet til mange udbredte onlinetjenester. Eksponeringen skaber øjeblikkelige risici for kontoovertagelser, identitetsmisbrug og storskalige angreb baseret på genbrug af loginoplysninger. Selvom angribere ikke brød direkte ind i Facebooks eller…
-
Binance arbejder på at sikre sin fremtid i Europa ved at ansøge om en Binance EU-kryptolicens via Grækenland. Ansøgningen placerer børsen under regelsættet Markets in Crypto-Assets, kendt som MiCA, som nu regulerer, hvordan kryptovirksomheder kan operere i Den Europæiske Union. Trækket afspejler et stigende regulatorisk pres og et skift mod centraliseret efterlevelse frem for fragmenterede…
-
Okta SSO-vishingangreb retter sig mod medarbejdere i virksomheder gennem stemmebaserede social engineering-kampagner. Angribere udgiver sig for at være IT-support og overtaler ofre til at dele loginoplysninger under igangværende telefonsamtaler. Formålet er at stjæle single sign-on-legitimationsoplysninger, som giver adgang til flere cloudtjenester. Kampagnen viser, hvordan trusselsaktører kombinerer menneskelig manipulation med tekniske værktøjer for at omgå moderne…
-
curl har afsluttet sit bug bounty-program efter, at projektets vedligeholdere blev mødt af en kraftig stigning i lavkvalitets, AI-genererede sårbarhedsrapporter. Projektets ledende udviklere oplyste, at strømmen af indsendelser brugte tid og energi uden at forbedre sikkerheden. Beslutningen viser, hvordan kunstig intelligens er begyndt at påvirke bug bounty-økosystemer, ofte ved at skabe mere støj end reel…
-
Nike-ransomwareangrebet har udløst en trussel om datalæk, efter at en cyberkriminel gruppe hævdede at have brudt ind i virksomhedens systemer. Angriberne opførte Nike på et læksite på dark web og advarede om, at stjålne data ville blive offentliggjort, hvis kravene ikke blev opfyldt. Nike bekræftede, at virksomheden undersøger hændelsen. Samtidig oplyste selskabet, at det berørte…
-
Falske ChatGPT-udvidelser til VS Code kompromitterede aktivt udviklere ved at skjule spyware som AI-drevne kodeassistenter. Angribere offentliggjorde disse udvidelser i Visual Studio Code Marketplace, hvor udviklere stolede på dem som legitime produktivitetsværktøjer. Kampagnen eksponerede kildekode og udviklingsaktivitet i stor skala. Hændelsen viser, hvordan trusselsaktører i stigende grad udnytter interessen for AI-værktøjer til at trænge ind…
-
Frankrigs datatilsyn har idømt et selskab en bøde på 3,5 millioner euro for ulovlig deling af personoplysninger og brug af sporingscookies uden gyldigt samtykke. Afgørelsen afspejler en skærpet håndhævelse af privatlivsregler, der regulerer digital annoncering, gennemsigtighed og brugersamtykke på digitale platforme. Den franske databeskyttelsesbøde viser, hvordan tilsynsmyndigheder fortsat gransker datadrevne markedsføringsmetoder, især når personoplysninger deles…
-
Et Microsoft 365-nedbrud førte til omfattende tjenesteforstyrrelser på tværs af flere centrale produkter, herunder Teams, Outlook og Microsoft Defender. Hændelsen ramte brugere i hele Nordamerika og begrænsede midlertidigt adgangen til kommunikations-, samarbejds- og sikkerhedsværktøjer, som både virksomheder og privatpersoner er afhængige af. Microsoft 365-nedbruddet viste, hvor stor afhængigheden er blevet af cloudbaserede produktivitetsplatforme. Selv korte…










