-
Forskere har afdækket AnonyMousKIT, en phishing-as-a-service-platform, der bruger AI-stemmeagenter til at målrette ejere af stjålne iPhones. Tjenesten hjælper angiveligt kriminelle med at få fat i adgangskoder, loginoplysninger til Apple-konti og koder til tofaktorgodkendelse. Angribere kan derefter låse stjålne enheder op, fjerne aktiveringslåsen og få adgang til følsomme data. Forskere hos SOCRadar siger, at platformen har…
-
Et DDoS-angreb mod Norges regering har forstyrret fælles offentlige digitale tjenester og forårsaget loginproblemer, langsomme svartider og midlertidige driftsafbrydelser. Angrebet begyndte klokken 03.38 CEST mandag og var rettet mod infrastruktur, der drives af det norske Digitaliseringsdirektorat, Digdir, og dets tjenesteudbyder Vivicta. Digdir understøtter centrale systemer i den offentlige sektor, herunder digitale identitetstjenester, elektroniske signaturer, sikker…
-
Nutex Health oplyser, at en uautoriseret tredjepart fik adgang til og stjal oplysninger fra virksomhedens servere under et cyberangreb. Sundhedsoperatøren offentliggjorde hændelsen i en indberetning til det amerikanske finanstilsyn SEC. Virksomheden siger, at noget af det stjålne materiale kan indeholde private eller fortrolige oplysninger. Efterforskerne har dog endnu ikke fastslået præcist, hvilke data angriberen stjal,…
-
En Twitch-skaber har sagsøgt Amazon og Twitch og hævder, at virksomhederne brugte indhold fra skabere til AI-træning uden tilladelse eller betaling. Streameren Warren Pandiscia fra Connecticut indgav det foreslåede gruppesøgsmål. Han siger, at Twitch og dets moderselskab kopierede videoer fra ham og andre skabere for at udvikle Amazons AI-produkter. Amazon og Twitch havde ikke offentligt…
-
Et påstået databrud hos CyrusOne har skabt bekymring om mulig eksponering af følsomme datacenterdokumenter, medarbejderoplysninger og kundeinformation. Afpresningsgruppen ShinyHunters hævder at have stjålet millioner af poster og kræver 13 millioner dollar. CyrusOne havde ikke offentligt bekræftet den påståede hændelse på tidspunktet for rapporteringen. Angriberne havde heller ikke offentliggjort dataeksempler, der kunne bekræfte deres påstande. Hvis…
-
Forskere har fundet en kampagne med ondsindede Firefox-udvidelser, der er designet til at stjæle gendannelsesfraser til kryptotegnebøger og loginoplysninger fra browsere. Aktiviteten har angiveligt været i gang siden mindst marts 2026. Sikkerhedsfirmaet Socket knyttede 77 Firefox-udvidelsesidentiteter til operationen. Af disse klassificerede forskerne 40 som ondsindede, mens yderligere 37 så ud til at være vildledende udvidelser…
-
TikTok, ByteDance og relaterede virksomheder har indgået et foreslået forlig med den amerikanske regering efter anklager om, at de har overtrådt regler om børns privatliv. TikToks COPPA-forlig har en potentiel værdi på 400 millioner dollar. Det amerikanske justitsministerium sagde, at aftalen afslutter en retssag, der blev anlagt i 2024. Sagen omfattede påstande om, at TikTok…
-
En kritisk sårbarhed i Calix-routere gør det muligt for uautentificerede angribere at omgå beskyttelsen i hjemmenetværk og eksponere interne enheder på internettet. Problemet påvirker Calix GS7 XGS-routere, model GS5239XG, der kører EXOS/6.6.47-firmware. Forskere katalogiserer sårbarheden som CVE-2026-75501. Angribere kan oprette regler for portvideresendelse eksternt uden en adgangskode eller adgang til det lokale netværk. Eksponeret UPnP-tjeneste…
-
Angribere forsøger at udnytte to kritiske sårbarheder i miniOrange SAML 2.0 Single Sign On-pluginet til WordPress. Sårbarhederne kan kombineres for at omgå autentificering og logge ind som WordPress-administrator. Sikkerhedsforskere har allerede registreret scanning og udnyttelsesforsøg mod sårbare websteder. Webstedsejere, der bruger en berørt miniOrange-udgave, bør manuelt kontrollere deres installerede version og opdatere den så hurtigt…










