• Italiensk DeepSeek-undersøgelse afsluttes efter advarsler om AI-hallucinationer

    Italien har formelt afsluttet DeepSeek-undersøgelsen, efter at AI-virksomheden gik med til at styrke brugervarsler om hallucinationer genereret af dens store sprogmodel. Tilsynsmyndigheder havde rejst bekymring for, at brugere ikke tydeligt blev informeret om risikoen for at modtage selvsikre, men unøjagtige svar. Sagen afspejler en voksende regulatorisk opmærksomhed på, hvordan AI-systemer kommunikerer usikkerhed og begrænsninger, især…

  • Cressi ramt af ransomware-angreb mod dykkerudstyrsbrand

    Et nyligt ransomware-angreb mod Cressi har forstyrret driften hos den velkendte producent af dykkerudstyr og tvunget virksomheden til at håndtere både driftsstop og potentielle datasikkerhedsproblemer. Hændelsen viser, hvordan ransomwaregrupper fortsat retter sig mod etablerede forbrugermærker med globale forsyningskæder. Selvom det fulde omfang af bruddet stadig undersøges, medførte angrebet mærkbare serviceafbrydelser og udløste en intern indsats…

  • PowerPoint-zero-day-sårbarhed udnyttes aktivt

    En nyligt identificeret zero-day-sårbarhed i PowerPoint udnyttes aktivt i virkelige angreb, ifølge amerikanske cybersikkerhedsmyndigheder. Sårbarheden påvirker ældre versioner af Microsoft PowerPoint og gør det muligt for angribere at eksekvere skadelig kode, når brugere åbner særligt udformede præsentationsfiler. På trods af at sårbarheden har eksisteret i flere år, forbliver mange systemer eksponerede på grund af forsinkede…

  • D-Link-router-zero-day-angreb udnytter ældre enheder

    En nyligt observeret zero-day-angrebskampagne mod D-Link-routere udnytter aktivt ældre routermodeller, som ikke længere modtager sikkerhedsopdateringer. Forskere advarer om, at tusindvis af ældre enheder fortsat er eksponeret online, hvilket gør dem til lette mål for automatiseret udnyttelse. Angrebene fremhæver en langvarig risiko forbundet med netværksudstyr, der har nået slutningen af sin livscyklus. Selv flere år efter…

  • Kinesiske hackere bryder ind i Kongressens e-mails

    En cyberespionagekampagne, som tilskrives kinesiske hackere, har blotlagt intern kommunikation brugt af medarbejdere i den amerikanske Kongres. Indbruddet ramte e-mailsystemer knyttet til flere indflydelsesrige udvalg i Repræsentanternes Hus og har genantændt bekymringer om udenlandske efterretningsoperationer rettet mod amerikanske politiske institutioner. Hændelsen kom frem i slutningen af 2025 og synes at være forbundet med en bredere,…

  • Chrome begrænser push-notifikationer for at stoppe misbrug

    Google har indført en ny grænse for push-notifikationer i Chrome, som skal modvirke misbrug på nettet. Ændringen retter sig mod websites, der oversvømmer brugere med et stort antal notifikationer, en metode der ofte forbindes med svindel, falske advarsler og vildledende beskeder. Push-notifikationer fungerer uden for selve browser-vinduet, hvilket gør dem svære at ignorere, når brugeren…

  • Cisco ISE-sårbarhed eksponerer systemer for exploit-kode

    En nyligt offentliggjort Cisco ISE-sårbarhed har skabt bekymring på tværs af virksomhedsnetværk, der er afhængige af Cisco Identity Services Engine til adgangskontrol. Cisco har bekræftet, at exploit-kode nu er offentligt tilgængelig, hvilket markant øger risikoen for installationer, der ikke er blevet patchet. Sårbarheden påvirker central identitetsinfrastruktur, som bruges til at håndtere autentificering, autorisation og politikker…

  • GoBruteforcer-angreb rammer kryptoprojekter

    En ny GoBruteforcer-angrebskampagne rammer nu aktivt kryptovaluta- og blockchain-projekter, som er afhængige af utilstrækkeligt sikret infrastruktur. Sikkerhedsforskere advarer om, at aktiviteten er intensiveret i de seneste uger, hvor angribere fokuserer på eksponerede tjenester, der stadig anvender svage eller forudsigelige loginoplysninger. Mange af de berørte systemer tilhører mindre kryptoplatforme, udviklingsmiljøer og backend-tjenester, som fortsat er tilgængelige…

  • n8n-sårbarhed i systemkommandoer muliggør vilkårlig kodeeksekvering

    En kritisk sikkerhedssårbarhed i en populær platform til workflow-automatisering har skabt alvorlig bekymring i både selvhostede og enterprise-miljøer. Sårbarheden i n8n’s systemkommandoer gør det muligt for autentificerede brugere at omgå indbyggede beskyttelser og køre systemkommandoer direkte på berørte servere. Fejlen svækker den isoleringsmodel, som n8n er afhængig af for sikkert at afvikle brugerleveret kode i…

  • Booking.com ClickFix-angreb bruger falsk blå skærm til at spre malware

    Cyberkriminelle har iværksat en vildledende malwarekampagne, der misbruger et velkendt rejsebrand. Booking.com ClickFix-angrebet kombinerer phishing-mails med et falsk Windows-systemnedbrud for at presse ofre til manuelt at køre skadelige kommandoer. Metoden bygger på social manipulation frem for tekniske sårbarheder. Angriberne udnytter menneskelig adfærd for at omgå sikkerhedskontroller. Hvordan Booking.com ClickFix-angrebet starter Angrebet begynder med en phishing-mail,…