• WebKit-lækager af IP-adresser kan afsløre iOS- og macOS-brugere bag Private Relay og Tor

    Sikkerhedsforskere har fundet WebKit-lækager af IP-adresser, som kan afsløre de reelle netværksadresser for iOS- og macOS-brugere, selv når de benytter browserproxyer, iCloud Private Relay eller visse Tor-baserede browsere. Resultaterne kommer fra Mysk, et udviklingsteam med fokus på privatliv, som undersøgte rapporter om DNS-lækager i deres Psylo-browser. Ifølge forskerne kan flere funktioner i WebKit omgå en…

  • Databrud hos Ryde rammer 4,5 millioner konti i scooterappen

    El-løbehjulsvirksomheden Ryde har bekræftet, at et databrud har ramt alle virksomhedens kundekonti, svarende til omkring 4,5 millioner brugere i Norge og andre europæiske markeder. Virksomheden oplyste, at en uautoriseret aktør fik adgang til dens systemer den 2. august og kopierede kundeoplysninger, før Ryde fik stoppet indtrængningen. Ryde opererer i Norge, Sverige, Finland og Tyskland. Virksomheden…

  • Metropolitan Police pålægges at styrke datasikkerheden efter læk af oplysninger om ofre

    Storbritanniens datatilsyn, Information Commissioner’s Office (ICO), har givet Metropolitan Police en alvorlig påtale efter to separate hændelser, hvor meget følsomme personoplysninger blev eksponeret. Tilsynet oplyste, at datalækkene hos Metropolitan Police var forudsigelige og kunne have været undgået. ICO har derfor både udstedt en påtale og et påbud, som kræver, at politiet forbedrer sine databeskyttelsesrutiner. Sagerne…

  • De Bijenkorf advarer kunder efter cyberangreb mod logistikpartner

    Det hollandske stormagasin De Bijenkorf har advaret kunder om et muligt databrud hos en ekstern logistikpartner. En uautoriseret part fik adgang til dele af logistikpartnerens IT-miljø, som håndterede kundeoplysninger i forbindelse med ordrer. Stormagasinet oplyste, at et eksternt cybersikkerhedsfirma undersøger årsagen, omfanget og konsekvenserne af hændelsen. De Bijenkorf oplyste, at der ikke er tegn på,…

  • AI-drevne stemmephishingangreb rammer Citadel, Two Sigma og Point72

    Hackere har iværksat en AI-drevet stemmephishingkampagne mod flere af Wall Streets største investeringsselskaber, herunder Citadel, Two Sigma, Point72 Asset Management og Millennium Management. Angrebene bruger AI-genererede stemmer til at udgive sig for at være betroede personer via telefonopkald eller talebeskeder. I stedet for at benytte malware ser trusselsaktørerne ud til at gå direkte efter medarbejdere…

  • Bagmanden bag Ransom Cartel-ransomware idømt 16 års fængsel

    Maksim Silnikau, skaberen og administratoren bag Ransom Cartel-ransomware, er blevet idømt 16 års fængsel for sin rolle i angreb mod mindst 18 virksomheder verden over. Det amerikanske justitsministerium offentliggjorde dommen den 5. august. Den 40-årige belarusiske statsborger blev dømt for sammensværgelse om at begå lovovertrædelser mod USA, sammensværgelse om bedrageri via elektronisk kommunikation samt groft…

  • Canadisk mand erkender sig skyldig i Snowflake-angreb med datatyveri

    En canadisk mand har erkendt sig skyldig i sin rolle i en omfattende datatyverikampagne mod Snowflake, som kompromitterede cloudkonti hos mindst 165 organisationer. Connor Riley Moucka, 26, erkendte at have skaffet sig adgang til kundekonti hos cloudlagringsudbyderen Snowflake og stjålet data, som senere blev brugt i afpresningsforsøg. Ifølge amerikanske anklagere ramte bruddene mere end 100…

  • Hackere skjuler Khunt-værktøjssæt i Oracle-database efter SQL-injektionsangreb

    Forskere har afdækket et angreb mod en Oracle-database, hvor hackere udnyttede en SQL-injektionssårbarhed til at installere et værktøj til efterudnyttelse direkte i databasen. Hændelsen viser, hvordan angribere kan bruge en sårbar offentligt tilgængelig applikation som en vej til dybere adgang i netværket. I stedet for at placere almindelige malwarefiler på serveren gemte gruppen Java-kode i…

  • CISA advarer om aktive angreb mod Langflow, N-central og Tomcat

    Den amerikanske cybersikkerhedsmyndighed CISA har tilføjet tre aktivt udnyttede sårbarheder, der påvirker IBM Langflow, N-able N-central og Apache Tomcat, til sin liste over kendte udnyttede sårbarheder, Known Exploited Vulnerabilities (KEV). Føderale myndigheder har fået tre dage til at implementere de tilgængelige afhjælpninger. Sårbarhederne kan gøre det muligt for angribere at eksekvere kode på afstand, overtage…

  • Tails Linux retter kritisk sårbarhed, der kan afsløre brugeres identitet

    Tails har udsendt en hasteopdatering til en kritisk sårbarhed i Linux-kernen, som kan gøre det muligt for et ondsindet website at overtage en brugers system og afsløre vedkommendes identitet. Det privatlivsfokuserede operativsystem opfordrer brugerne til straks at opgradere til Tails 7.10.1. Tidligere versioner er fortsat sårbare over for CVE-2026-64560, en sårbarhed der kan give Tor…