• Virtuel kidnapningssvindel udløser FBI-advarsel, når kriminelle bruger falske billeder og videoer

    Kriminelle bruger nu manipuleret medieindhold for at overbevise ofre om, at en pårørende er blevet kidnappet. Svindlen bygger på chok og tidspres, hvilket gør det svært at verificere situationen i øjeblikket. Familien udsættes for et massivt følelsesmæssigt pres, når svindlere kræver øjeblikkelig betaling, og myndigheden ønsker, at folk genkender faresignalerne, før de reagerer. Hvordan svindlen…

  • Barts Health-databrud bekræfter tyveri af fakturaoplysninger for patienter, ansatte og leverandører

    Barts Health NHS Trust bekræftede, at Cl0p-ransomwaregruppen fik adgang til dets finansielle systemer tidligere på året og eksfiltrerede følsomme poster. Organisationen undersøger stadig omfanget af bruddet og advarer berørte personer om mulige svindelrisici. Hvordan angrebet skete Angrebet begyndte, da Cl0p udnyttede en sårbarhed i et finansielt system, som blev brugt til fakturahåndtering. Svagheden gav angriberne…

  • Inotiv-databrud afslører følsomme oplysninger efter ransomware-angreb

    Inotiv bekræftede, at angribere fik adgang til interne systemer, udtrak følsomme oplysninger og udløste en omfattende reaktionsindsats. Virksomheden oplyste, at mere end 9.500 personer risikerer at få deres data eksponeret. Hændelsen afslører svagheder i virksomhedsmiljøer, der er afhængige af kompleks infrastruktur og tæt forbundne forskningsnetværk. Hvordan angrebet skete Inotiv rapporterede, at angribere fik uautoriseret adgang…

  • Microsoft Teams’ placeringsfunktion udløser debat om privatliv på arbejdspladsen

    Den nye placeringsfunktion i Microsoft Teams opdaterer en medarbejders arbejdsstatus, når enheden opretter forbindelse til virksomhedens Wi-Fi-netværk. Microsoft har udviklet funktionen for at støtte hybridarbejde ved at vise, om kolleger er fysisk til stede på kontoret. Funktionen skaber stærke reaktioner, fordi den kombinerer bekvemmelighed med potentiel overvågning. Mange byder klarere synlighed velkommen, mens andre frygter…

  • Cloudflare-nedbrud forstyrrer global trafik efter React-sikkerhedsopdatering

    Cloudflare-nedbruddet den 5. december skabte store forstyrrelser på tværs af internettet. Mange websites og tjenester blev utilgængelige, da Cloudflare rullede en hastende sikkerhedsopdatering ud, der var knyttet til React2Shell-sårbarheden. Opdateringen forsøgte at blokere aktiv udnyttelse, men introducerede samtidig en fejl, som forårsagede omfattende problemer i ældre proxysystemer. Hændelsen viste, hvordan sikkerhedspatches kan skabe kædereaktioner, når…

  • Ronaldo–Perplexity-aftalen markerer et nyt strategisk AI-skifte

    Ronaldo–Perplexity-aftalen markerer et vigtigt øjeblik i krydsfeltet mellem global sport og kunstig intelligens. Perplexity AI har sikret Cristiano Ronaldo som både investor og brandpartner. Aftalen kommer i en periode med hurtig vækst for virksomheden, som nu positionerer sig mod etablerede AI-platforme. Perplexity bruger Ronaldos indflydelse til at styrke sin globale identitet og tiltrække nye brugere,…

  • React2Shell-sårbarhed: Kinesiske hackere går efter AWS-cloudservere

    React2Shell-sårbarheden udsætter React- og Next.js-servere for fuld fjernkompromittering.Kort efter offentliggørelsen begyndte kinesiske statstilknyttede hackere at scanne internettet efter upatchede mål.Mange af disse mål befinder sig i AWS-miljøer og andre store cloudplatforme.Fejlen forvandler moderne JavaScript-stakke til en nem indgang for spionage og datatyveri i stor skala. Hvad er React2Shell-sårbarheden? React2Shell-sårbarheden påvirker React Server Components og de…

  • GhostFrame-phishingkit markerer en ny æra af stealth-angreb

    GhostFrame-phishingkittet er blevet en stor trussel i de seneste måneder. Sikkerhedsteams forbinder kittet med omfattende kampagner for tyveri af loginoplysninger, som bruger avancerede undvigelsesteknikker og hurtigt skiftende infrastruktur. Udformningen skjuler skadeligt indhold bag rene HTML-lag, hvilket gør det muligt for angribere at omgå filtre og nå mål på tværs af mange sektorer. Denne artikel forklarer,…

  • Sårbarhed i React Next.js udløser hurtig handling i udviklerfællesskabet.

    React Next.js-sårbarheden har skabt en betydelig sikkerhedsrisiko for udviklere verden over. Forskere opdagede en brist, der gør det muligt for angribere at køre fjernstyret kode på servere, som anvender React Server Components og berørte Next.js-builds. Angribere kan udnytte sårbarheden uden autentificering, hvilket øger behovet for øjeblikkelige opdateringer. Opdagelsen påvirker en lang række applikationer, fordi mange…

  • Ransomwareangreb mod Scientology afslører følsomme interne dokumenter.

    Ransomwareangrebet mod Scientology afslørede følsomme interne dokumenter, efter at Qilin-gruppen påtog sig ansvaret for bruddet. Angriberne offentliggjorde eksempler på stjålne filer for at vise, at de havde fået adgang til fortrolige oplysninger. Dokumenterne omfatter finansielle data, sikkerhedsbudgetter, personaloplysninger og driftsrelateret information. Hændelsen rejser spørgsmål om organisationens datasikkerhed og det voksende trusselsbillede fra aggressive ransomwaregrupper. Hvad…