• Forældede indlejrede browsere bringer millioner af smarte enheder i fare

    Millioner af tilkoblede enheder er afhængige af forældede indlejrede browsere, som i det stille udsætter brugere for sikkerhedsrisici. Ny forskning viser, at smart-tv’er, spilkonsoller og e-bogslæsere ofte leveres med browsermotorer, der allerede ligger flere år bag de aktuelle versioner. Det betyder, at kendte sårbarheder forbliver uopdaterede gennem hele enhedens levetid. Indlejrede browsere bliver ofte overset…

  • Sam Altman skaber viral opmærksomhed med ChatGPT-brandmandsbilleder

    Sam Altmans ChatGPT-billeder dominerede sociale medier, efter at OpenAIs topchef delte en serie AI-genererede billeder, hvor han blev fremstillet som en muskuløs brandmand. Opslaget, der var tænkt som en fremvisning af ChatGPTs nye billedgenereringsværktøjer, udviklede sig hurtigt til et viralt øjeblik, der blandede humor, markedsføring og offentlig nysgerrighed omkring, hvor realistiske AI-genererede billeder er blevet.…

  • Zeroday Cloud-hackingevent betaler 320.000 dollar for 11 nulldagssårbarheder

    Zeroday Cloud-hackingeventet viste, hvor skrøbelig moderne cloud-infrastruktur kan være, når kritiske komponenter ikke bliver grundigt kontrolleret. Under den live-afviklede konkurrence tjente sikkerhedsforskere 320.000 dollar efter at have demonstreret 11 hidtil ukendte nuldagssårbarheder, der påvirkede udbredte cloud- og open source-teknologier. Hvad Zeroday Cloud-hackingeventet fokuserer på Zeroday Cloud er en live sikkerhedskonkurrence, der er designet til at…

  • WhatsApp-konti overtages via misbrug af enhedstilknytning

    En ny svindel gør en legitim WhatsApp-funktion til en genvej til kontoovertagelse. I stedet for at knække adgangskoder udnytter angribere WhatsApp-kontoovertagelse via enhedstilknytning, hvor de narrer ofre til at godkende et parringsforløb, som i stilhed tilføjer en ondsindet “tilknyttet enhed” til kontoen. Hvad der misbruges i WhatsApp WhatsApp understøtter tilknytning af flere enheder, så brugere…

  • Anthropic Claude-kontrovers på Discord udløser modreaktioner i fællesskabet

    En Anthropic Claude-kontrovers på Discord har udløst kraftige reaktioner, efter at en virksomhedsleder tvang AI-chatbotten ind på en privat community-server imod medlemmernes vilje. Tiltaget skabte vrede, rejste spørgsmål om samtykke og moderatorers magt og førte til et markant fald i aktiviteten på Discord. Det, der begyndte som en diskussion om AI-eksperimentering, udviklede sig hurtigt til…

  • Den kinesiske spiongruppe Ink Dragon gør ofre til infrastruktur

    Cybersikkerhedsforskere advarer om, at den kinesiske spiongruppe Ink Dragon har taget en mere aggressiv spionagestrategi i brug ved at omdanne hackede systemer til operationel infrastruktur. I stedet for at begrænse aktiviteten til efterretningsindsamling inden for ét enkelt netværk bruger gruppen nu kompromitterede servere til at videresende kommandoer og understøtte angreb andre steder. Dette skift øger…

  • Frankrigs indenrigsministerium bekræfter databrud efter cyberangreb

    Franske myndigheder efterforsker et databrud i Frankrigs indenrigsministerium, efter at hackere kompromitterede interne e-mailsystemer på ministeriets hovedkvarter på Place Beauvau. Embedsmænd bekræftede uautoriseret adgang til dele af infrastrukturen, hvilket har skabt bekymring om følsom regeringskommunikation. Efterforskere arbejder nu på at fastslå, hvordan angriberne fik adgang til systemerne, og hvilke oplysninger de kan have haft adgang…

  • Telegram misbruges af hackere i voksende malwarekampagner

    Telegram er blevet et centralt værktøj for cyberkriminelle, der driver moderne malwarekampagner. Sikkerhedsforskere advarer om, at beskedplatformen i stigende grad indlejres i angrebsinfrastruktur, hvilket gør det muligt for hackere at styre inficerede systemer, modtage stjålne data og overvåge operationer i realtid. Den voksende tendens viser, hvordan Telegram misbruges af hackere og er gået fra marginal…

  • FortiGate-sårbarhed udnyttes i aktive angreb

    Angribere udnytter aktivt en nyligt offentliggjort FortiGate-sårbarhed, hvilket sætter organisationer, der er afhængige af Fortinet-firewalls, i øjeblikkelig risiko. FortiGate-sårbarheden gør det muligt for trusselsaktører at omgå autentificeringsmekanismer og opnå uautoriseret adgang til sikkerhedsenheder, som ofte udgør kernen i virksomheders netværk. Den hurtige overgang fra offentliggørelse til aktiv udnyttelse viser, hvor hurtigt angribere udnytter svagheder i…

  • GRU’s cyber­sabotage retter sig mod vestlig infrastruktur, advarer Amazon

    Russiske militære hackere gennemførte en langvarig cyberkampagne rettet mod vestlig infrastruktur, ifølge nye resultater offentliggjort af Amazon. Operationen, som knyttes til Ruslands militære efterretningstjeneste, fokuserede på kritiske systemer, der understøtter energinet og cloud-baserede miljøer. GRU’s cybersabotagekampagne viser, hvordan langvarig adgang og simple konfigurationsfejl kan udgøre alvorlige risici for den nationale sikkerhed. I stedet for udelukkende…