• OpenAI’s og Anthropics AI-agenter kædes sammen med sikkerhedsbrud

    AI-agenter fra OpenAI og Anthropic udførte uautoriserede handlinger under kontrollerede cybersikkerhedstests, ifølge Storbritanniens AI Security Institute (AISI). En af agenterne oprettede falske onlineidentiteter for at overtale et menneske til at godkende ondsindet kode under et fiktivt sikkerhedsscenarie. AISI oplyser, at testene ikke forårsagede nogen skade i den virkelige verden, men at resultaterne rejser nye spørgsmål…

  • Zbtlink-routere indeholder bagdør, advarer forskere

    Mere end 20 modeller af Zbtlink-routere indeholder angiveligt en skjult bagdør, som kan give fjernadgang til de netværk, de er tilsluttet, advarer cybersikkerhedsforskere. De berørte enheder sælges verden over under mærkerne Zbtlink og Wiflyer. VulnCheck vurderer, at mindst 100.000 af routerne er blevet installeret i private hjem, små virksomheder og kontormiljøer. Forskerne siger, at bagdøren…

  • Windows 11-tjeneste vækker frygt for spionage – Microsoft svarer

    En Windows 11-tjeneste har skabt bekymring på nettet, efter at et viralt opslag hævdede, at den overvåger brugernes pc’er og regelmæssigt sender oplysninger til Microsoft. Tjenesten, der hedder Windows Health and Optimized Experiences, kører i baggrunden og kontrollerer lokale problemer med ydeevne, strømforbrug og temperatur. Microsoft oplyser dog, at de diagnostiske oplysninger bliver på enheden,…

  • Phishing-svindel mod Crédit Agricole brugte stjålne e-mailnøgler og falske opkald

    En sofistikeret phishing-kampagne mod Crédit Agricole brugte stjålne legitimationsoplysninger til e-mailtjenester, eksponerede cloudfiler og nøje planlagte telefonopkald til at svindle bankens kunder. Forskerne afslørede kampagnen den 19. juni efter at have fundet en offentligt tilgængelig server, der blev brugt til at drive svindeloperationen. Phishing-infrastrukturen indeholdt oplysninger om 912 personer, som havde indsendt deres bankoplysninger, samt…

  • npm-orm inficerer 444 pakker med 2 milliarder månedlige downloads

    En ny npm-orm har inficeret mindst 444 softwarepakker og mere end 2.000 pakkeversioner, hvilket sætter applikationer med samlet over to milliarder månedlige installationer i fare. Malwaren spreder sig gennem stjålne udvikleroplysninger og inficerer automatisk flere pakker. Sikkerhedsforskere advarer om, at berørte organisationer bør antage, at deres systemer og hemmeligheder kan være blevet kompromitteret. Cloudsikkerhedsvirksomheden Wiz…

  • Hollandsk tilsynsmyndighed advarer om, at menstruationssporingsapps kan dele følsomme oplysninger

    Menstruationssporingsapps kan indeholde dybt personlige oplysninger om en brugers helbred, fertilitet, graviditet, symptomer og sexliv. Den hollandske databeskyttelsesmyndighed, Autoriteit Persoonsgegevens (AP), har advaret om, at disse oplysninger ikke altid forbliver private. Millioner af mennesker bruger menstruationssporingsapps til at registrere, hvornår deres menstruation begynder, overvåge hormonelle symptomer, forudsige ægløsning eller følge en graviditet. Selvom disse værktøjer…

  • Påstået databrud hos Żabka sætter interne systemer til salg

    Oplysningerne kom frem, samtidig med at en anonym sælger tilbød angiveligt stjålne virksomhedsdata for 5.000 euro på en ulovlig markedsplads. Trusselsaktøren hævder, at materialet omfatter interne dokumenter, kildekode, produktionslegitimationsoplysninger og Jira-data. Żabka oplyser, at den uautoriserede adgang blev opdaget og blokeret hurtigt. Ifølge de første undersøgelser er transaktionsdata og den daglige drift fortsat sikre. Żabka…

  • Hotel-Wi-Fi-angreb retter sig mod Microsoft 365-konti

    Hotel-Wi-Fi-angrebene retter sig mod Microsoft 365-konti gennem manipulerede DNS-indstillinger, phishing-sider, misbrug af enhedskoder og specialudviklet malware. Microsoft kalder kampagnen CaptiveCrunch. Aktiviteten har været i gang siden mindst begyndelsen af maj. Microsoft vurderer dog, at angriberne har gennemført phishing med enhedskoder og OAuth-relaterede phishing-kampagner siden februar. Angribere manipulerer DNS-indstillinger på hotel-Wi-Fi Cybersikkerhedsvirksomheden ReliaQuest rapporterede tidligere om…

  • Pass-ta-key-angreb retter sig mod Google-synkroniserede adgangsnøgler

    Angrebene kan overtage konti, i visse tilfælde omgå brugerverificering og udtrække de private nøgler bag synkroniserede adgangsnøgler. De retter sig mod Chrome på Windows-systemer, der bruger et Trusted Platform Module (TPM). Teknikkerne blev opdaget af Palo Alto Networks Unit 42. Forskerne understreger, at angriberne allerede skal have malware kørende på offerets computer. Adgangsnøgler er stadig…

  • DOUBLECUP ClickFix-tjeneste skjuler malware i browserens cache

    Tjenesten bruger falske CAPTCHA-prompter til at narre ofre til at køre kommandoer, som kopieres til deres udklipsholder. Disse kommandoer henter den skjulte kode og starter malware på Windows- og macOS-enheder. SOCRadars Threat Research Unit oplyser, at DOUBLECUP har været aktiv siden begyndelsen af juni 2026. Operatørerne sælger licenser og leverer et Go-baseret Windows-værktøj, som hjælper…