• Black Basta: Rød efterlysning udstedt mod lederen af ransomwaregruppen

    Black Basta Red Notice markerer en betydelig eskalering i de internationale bestræbelser på at forstyrre ransomware-operationer. Retshåndhævende myndigheder har identificeret den formodede leder af Black Basta-ransomwaregruppen og placeret ham på Interpols Red Notice-liste. Tiltaget signalerer øget koordinering mellem europæiske myndigheder for at forfølge cyberkriminelle på tværs af landegrænser. Myndigheder identificerer den formodede Black Basta-leder Det…

  • Copilot Reprompt-sårbarhed blotlægger Microsoft Copilot-data med ét klik

    Copilot Reprompt-udnyttelsen afslørede en alvorlig svaghed i Microsoft Copilot, som gjorde det muligt for angribere at udløse datalækager med ét enkelt klik. Sårbarheden gjorde det muligt at afvikle ondsindede prompter i det skjulte, selv når brugere troede, at Copilot var inaktiv. Sikkerhedsforskere opdagede problemet under kontrollerede tests og rapporterede det til Microsoft, hvilket førte til,…

  • Kinas digitale valutaplatform vinder frem mod dollarbaserede betalinger

    Kinas digitale valutaplatform får stadig mere momentum, efterhånden som mængden af grænseoverskridende transaktioner stiger markant. Udviklingen signalerer en voksende interesse for betalingssystemer, der fungerer uden for de traditionelle, USA-dollarbaserede finansielle infrastrukturer. Flere centralbanker betragter nu digitale valutaplatforme som praktiske værktøjer til at modernisere internationale betalinger. Grænseoverskridende transaktioner vokser hurtigt mBridge muliggør direkte afvikling i digitale…

  • Qilin-ransomwareangreb rammer Moen, producent af køkken- og badeværelsesarmaturer

    Qilin-ransomwareangrebet har føjet Moen, en stor amerikansk producent af armaturer og smart home-løsninger, til sin voksende liste over påståede ofre. Ransomwaregruppen har offentliggjort Moens navn på sin lækplatform, hvilket signalerer et muligt afpresningsforsøg og potentiel dataeksponering. Indtil videre er der ikke blevet offentliggjort stjålne data. Qilins tidligere aktivitet tyder dog på, at situationen kan eskalere,…

  • Cyberkriminelle bruger blockchain-baserede smarte kontrakter til at omgå nedlukninger

    Cyberkriminelle anvender i stigende grad smarte kontrakter på blockchains for at undgå nedlukninger og bevare kontrollen over ondsindet infrastruktur. Sikkerhedsforskere advarer om, at metoden gør det muligt for angribere at distribuere kritiske data uden at være afhængige af centraliserede servere, som myndigheder kan lukke ned. Fremgangsmåden markerer et skifte mod mere decentraliserede misbrugsmodeller. Ved at…

  • AWS-fejlkonfiguration var tæt på at udløse en alvorlig cloud-sikkerhedshændelse

    En mindre fejlkonfiguration i AWS var tæt på at udløse en storskala cloud-sikkerhedshændelse med globale konsekvenser. Sikkerhedsforskere opdagede problemet i et internt AWS-buildsystem, hvor mangelfulde adgangskontroller kunne have gjort det muligt for angribere at injicere ondsindet kode i udbredte softwarekomponenter. Hændelsen viser, hvordan tilsyneladende små konfigurationsfejl kan eskalere til alvorlige sikkerhedstrusler, selv i modne og…

  • TikToks AI-baserede alderskontroller udvides i Europa under regulatorisk pres

    TikTok er begyndt at udvide sine AI-baserede værktøjer til alderskontrol i Europa, i takt med at tilsynsmyndigheder øger presset på sociale medieplatforme for at beskytte mindreårige. Virksomheden vil mere præcist identificere konti, der drives af brugere under 13 år, samtidig med at den undgår indgribende identitetskontroller. Udrulningen afspejler voksende regulatorisk bekymring for børns sikkerhed og…

  • Påstande om databrud hos TotalEnergies omfatter 183 millioner poster

    Hackere har taget ansvaret for et omfattende databrud mod TotalEnergies, som angiveligt har eksponeret personlige og finansielle oplysninger knyttet til millioner af personer. Angriberne hævder, at de har fået adgang til interne systemer og udtrukket omkring 183 millioner poster relateret til kunder. Selvom virksomheden endnu ikke har bekræftet hændelsen, har påstandenes omfang skabt bekymring i…

  • Cyberangreb mod Polens elnet afværget uden forstyrrelser

    Polen standsede et storskala cyberangreb mod det nationale elnet i slutningen af december og forhindrede dermed omfattende energiforstyrrelser under vinterforhold. Regeringsrepræsentanter bekræftede, at forsvarssystemer opdagede og blokerede indtrængningen, før angriberne kunne forårsage skader på kritisk infrastruktur. Hændelsen fremhæver de voksende cybertrusler mod Europas energinet. Samtidig understreger den Polens øgede fokus på at beskytte samfundskritiske systemer…

  • GM blokeres fra at sælge førerdata efter FTC’s privatlivsafgørelse

    Amerikanske tilsynsmyndigheder har blokeret General Motors fra at sælge data om føreradfærd og placering til kreditoplysningsvirksomheder. Afgørelsen kom, efter at den amerikanske forbrugermyndighed FTC identificerede alvorlige brud på privatlivsbeskyttelsen knyttet til GMs programmer for forbundne køretøjer. Kendelsen tvinger GM til at ændre, hvordan virksomheden indsamler og deler følsomme føreroplysninger. Samtidig sender afgørelsen et signal om…