-
En voksende svindel med medieimitering retter sig nu mod teknologivirksomheder ved at bruge falske journalistidentiteter til at udtrække virksomhedsoplysninger. Angribere udgiver sig for at være journalister fra kendte medier og sender overbevisende interviewanmodninger. Målet er at indsamle følsomme detaljer, der kan støtte dybere angrebsforsøg eller fremtidige social-engineering-kampagner. Sådan fungerer svindlen Angribere opbygger realistiske profiler, der…
-
En markant ændring inden for AI-musiklicensering fandt sted i denne uge, da Warner, Universal og Sony underskrev nye aftaler med AI-musikstartupen Klay. Disse partnerskaber viser, hvordan store rettighedshavere nu tilpasser sig nye kreative værktøjer i stedet for at modarbejde dem. Initiativet signalerer et koordineret forsøg på at forene musikrettigheder med AI-drevet produktion inden for en…
-
En ny Android-spionmalwaretrussel retter sig mod brugere gennem en falsk filhåndteringsapp, der skjuler kraftige fjernadgangsfunktioner. Forskere har opdaget, at denne trojan aktiverer fuld overvågning efter installation og giver angribere adgang til følsomme data, der er lagret på enheden. Fundet viser, hvor avanceret Android-rettet cyberkriminalitet er blevet. Hvordan malwaret fungerer Trojanen udgiver sig for at være…
-
Cox Enterprises bekræftede et Oracle E-Business Suite-brud, efter at angribere udnyttede en zero-day-sårbarhed i den udbredte virksomhedsplatform. Angrebet påvirkede tusindvis af personer og eksponerede følsomme oplysninger lagret i virksomhedens backoffice-miljø. Cox igangsatte en fuld undersøgelse, så snart interne systemer udsendte en alarm, og opdagede, at bruddet havde stået på i flere uger. Hvordan angrebet begyndte…
-
Hjemmeroutere, der er blevet kapret i flere regioner, indgår nu i et stort, skjult spionnetteværk. Sikkerhedsforskere har knyttet over 50.000 kompromitterede enheder til en operation, der bruger forældede forbrugerroutere til at dirigere skadelig trafik og skjule efterretningsaktiviteter. Kampagnen viser, hvordan trusselsaktører udnytter usupporteret hardware til at opbygge langvarig og vedvarende infrastruktur. Omfang og struktur af…
-
Rapporter om Cl0p-hackerbølgen omfatter nu nye, fremtrædende ofre på tværs af flere sektorer. Mazda, Canon og flere NHS-leverandører har bekræftet databrud forbundet med denne udvidede kampagne. Sikkerhedsanalytikere advarer om, at gruppen fortsat udnytter mangeårige svagheder i leverandørkæder, dokumentsystemer og virksomhedsportaler. Flere brancher ramt i den seneste bølge Angriberne målrettede organisationer inden for bilindustrien, sundhedssektoren og…
-
Rapporter om GANA Payment-hacket viser et tab på 3 millioner dollars og en tilknyttet malwarekampagne, der spreder sig i Brasilien. Angriberne kombinerede stjålne legitimationsoplysninger med social manipulation for at infiltrere systemer og stjæle digitale aktiver. Sikkerhedsteams følger nu en bredere operation, der målretter mobilbrugere gennem WhatsApp-talebeskeder med malware designet til at stjæle loginoplysninger. Hvordan angriberne…
-
Nordkoreanske falske jobkampagner spreder sig fortsat ind i teknologisektorer med høj værdi. En ny operation retter sig nu mod fagfolk inden for AI og kryptovaluta ved at bruge avanceret identitetsforfalskning og malware-baserede interviewværktøjer til at kompromittere jobsøgere. Operationen viser, hvordan trusselsaktører tilpasser deres metoder for at udnytte globale fjernarbejdsmiljøer og specialiseret teknisk ekspertise. Falske rekrutteringsplatforme…
-
TikToks håndtering af AI-indhold går nu videre med nye værktøjer, der giver brugerne mere kontrol over deres feed. TikTok indfører justerbare indstillinger for AI-genereret materiale og lancerer vandmærkningsfunktioner, som styrker gennemsigtigheden på platformen. Disse ændringer imødekommer stigende bekymringer om ægthed, brugersikkerhed og tydelig markering af indhold. TikTok tilføjer nye kontroller for AI-genereret indhold TikTok udvider…
-
Cl0p Oracle-udnyttelsen afslørede en alvorlig sårbarhed i Oracles E-Business Suite, efter at ransomwaregruppen hævdede at have brudt ind i systemer gennem en hidtil ukendt fejl. Hændelsen viste, hvordan angribere nu retter sig mod centrale virksomhedsplatforme i stedet for kun yderkantsystemer. Den synliggjorde også de risici, der opstår, når udbredt forretningssoftware indeholder en fjernudførelses-sårbarhed. Hvordan bruddet…










