• Microsoft 365 OAuth-phishingangreb retter sig mod virksomhedskonti

    Microsoft 365 OAuth-phishingangreb er stigende, hvor trusselsaktører retter sig mod virksomhedsbrugere gennem legitime autentificeringsflows. I stedet for at stjæle adgangskoder narrer angribere nu brugere til selv at give adgang ved at misbruge OAuth-autentificering med enhedskoder. Disse kampagner bygger på social engineering frem for tekniske sårbarheder. Ofre bliver ledt til Microsofts officielle login-sider, hvilket reducerer mistanke…

  • FortiCloud SSO-eksponering efterlader over 25.000 enheder åbne for angreb

    FortiCloud SSO-eksponering har sat titusindvis af Fortinet-enheder i risiko for fjernkompromittering. Sikkerhedsforskere har identificeret mere end 25.000 interneteksponerede systemer med FortiCloud Single Sign-On aktiveret, hvilket skaber en stor angrebsflade for trusselsaktører. De eksponerede enheder tilhører organisationer på tværs af flere regioner og brancher. Selvom FortiCloud SSO er designet til at forenkle autentificering, har funktionens tilstedeværelse…

  • Nordkorea gør kryptotyveri til en industriel operation

    Nordkorea har forvandlet kryptotyveri til en højt organiseret operation. Sikkerhedsforskere siger, at nordkoreanske kryptotyverier nu minder om en industriel proces snarere end isolerede cyberangreb. Statsforbundne grupper fortsætter med at stjæle milliarder ved at målrette højværdiplatforme og udnytte både menneskelige og tekniske svagheder. Rekordtab knyttet til nordkoreanske hackere Analytikere anslår, at nordkoreanske aktører alene i det…

  • USA’s justitsministerium opretter søgbar Epstein-database

    USA’s justitsministerium har oprettet et søgbart Epstein-bibliotek for at forbedre offentlighedens adgang til frigivne dokumenter. Databasen giver brugere mulighed for at udforske hundredtusindvis af dokumenter knyttet til efterforskninger, der involverer Jeffrey Epstein. Tiltaget følger et lovkrav med fokus på øget gennemsigtighed. Hvad Epstein-biblioteket indeholder Epstein-biblioteket rummer en omfattende samling af tidligere frigivne offentlige dokumenter. Disse…

  • Venezuelansk DJ forbindes med omfattende ATM-jackpotting-svindel

    Amerikanske anklagere har tiltalt mere end 50 personer i et omfattende ATM-jackpotting-netværk og anklager gruppen for at have stjålet adskillige millioner dollars ved at inficere pengeautomater med malware. Blandt de tiltalte er en venezuelansk DJ og influencer, hvis påståede rolle har tiltrukket stor offentlig opmærksomhed. Hvordan ATM-jackpotting-netværket fungerede Ifølge føderale efterforskere rettede gruppen sig mod…

  • YouTube fjerner kanaler med falske AI-genererede filmtrailere

    YouTube har fjernet flere profilerede kanaler, som offentliggjorde falske filmtrailere skabt med kunstig intelligens. Beslutningen følger stigende bekymring for, at YouTube AI-trailere vildleder seere, samtidig med at de udnytter platformens anbefalings- og indtjeningssystemer. Fjernelserne signalerer en strammere håndhævelse, i takt med at AI-genereret indhold bliver stadig sværere at skelne fra legitimt mediemateriale. Kanaler fjernet efter…

  • YouTube-nedbrud rammer brugere verden over, når videoer ikke indlæses

    Et pludseligt YouTube-nedbrud forstyrrede adgangen til platformen verden over og efterlod brugere uden mulighed for at indlæse videoer eller få adgang til centrale funktioner. Rapporter dukkede hurtigt op fra flere regioner, efter at tjenesten begyndte at vise fejlmeddelelser og tomme sider. Forstyrrelsen skabte udbredt forvirring, før Google genoprettede normal drift. YouTube-brugere rapporterer omfattende adgangsproblemer Problemerne…

  • Danmark kobler russiske cyberangreb til vandforsyning og valgsider

    Anklagerne om Rusland-relaterede cyberangreb mod Danmark markerer en sjælden offentlig tilskrivning af destruktiv digital aktivitet fra dansk efterretningstjeneste. Forsvarets Efterretningstjeneste (DDIS) har knyttet to alvorlige cyberhændelser til prorussiske hackergrupper og beskriver operationerne som en del af en bredere kampagne for hybrid krigsførelse, der har til formål at underminere national stabilitet. Vurderingen placerer cyberangreb side om…

  • Pornhub udsat for afpresning efter tyveri af premiumbrugeres aktivitet

    Et afpresningsforsøg efter et databrud hos Pornhub har vist, hvordan følsomme brugerdata kan dukke op igen flere år efter, at de blev indsamlet. Hackere hævder at have stjålet store mængder aktivitetsdata fra Pornhub Premium og kræver nu betaling for at undgå offentliggørelse. Det rejser alvorlige bekymringer om privatlivets fred, selv om platformen afviser, at der…

  • FBI beslaglægger E-Note-netværk for kryptohvidvaskning

    Kryptohvidvaskningsnetværket E-Note er blevet lukket efter en koordineret retshåndhævende operation ledet af FBI. Amerikanske myndigheder beslaglagde platformens infrastruktur og offentliggjorde en tiltale mod en russisk statsborger, der anklages for at have drevet den langvarige tjeneste, som ifølge anklagerne har hvidvasket titals millioner dollar for cyberkriminelle. Nedlukningen understreger de fortsatte bestræbelser på at afbryde finansielle tjenester,…