• AnonyMousKIT-phishing bruger AI-opkald til at stjæle iPhone-adgangskoder

    Forskere har afdækket AnonyMousKIT, en phishing-as-a-service-platform, der bruger AI-stemmeagenter til at målrette ejere af stjålne iPhones. Tjenesten hjælper angiveligt kriminelle med at få fat i adgangskoder, loginoplysninger til Apple-konti og koder til tofaktorgodkendelse. Angribere kan derefter låse stjålne enheder op, fjerne aktiveringslåsen og få adgang til følsomme data. Forskere hos SOCRadar siger, at platformen har…

  • DDoS-angreb mod Norges regering forstyrrer digitale tjenester

    Et DDoS-angreb mod Norges regering har forstyrret fælles offentlige digitale tjenester og forårsaget loginproblemer, langsomme svartider og midlertidige driftsafbrydelser. Angrebet begyndte klokken 03.38 CEST mandag og var rettet mod infrastruktur, der drives af det norske Digitaliseringsdirektorat, Digdir, og dets tjenesteudbyder Vivicta. Digdir understøtter centrale systemer i den offentlige sektor, herunder digitale identitetstjenester, elektroniske signaturer, sikker…

  • Cyberangreb mod Nutex Health fører til undersøgelse af datatyveri

    Nutex Health oplyser, at en uautoriseret tredjepart fik adgang til og stjal oplysninger fra virksomhedens servere under et cyberangreb. Sundhedsoperatøren offentliggjorde hændelsen i en indberetning til det amerikanske finanstilsyn SEC. Virksomheden siger, at noget af det stjålne materiale kan indeholde private eller fortrolige oplysninger. Efterforskerne har dog endnu ikke fastslået præcist, hvilke data angriberen stjal,…

  • Amazon sagsøges på grund af påstande om AI-træning på Twitch

    En Twitch-skaber har sagsøgt Amazon og Twitch og hævder, at virksomhederne brugte indhold fra skabere til AI-træning uden tilladelse eller betaling. Streameren Warren Pandiscia fra Connecticut indgav det foreslåede gruppesøgsmål. Han siger, at Twitch og dets moderselskab kopierede videoer fra ham og andre skabere for at udvikle Amazons AI-produkter. Amazon og Twitch havde ikke offentligt…

  • Påstand om databrud hos CyrusOne øger risikoen for store teknologikunder

    Et påstået databrud hos CyrusOne har skabt bekymring om mulig eksponering af følsomme datacenterdokumenter, medarbejderoplysninger og kundeinformation. Afpresningsgruppen ShinyHunters hævder at have stjålet millioner af poster og kræver 13 millioner dollar. CyrusOne havde ikke offentligt bekræftet den påståede hændelse på tidspunktet for rapporteringen. Angriberne havde heller ikke offentliggjort dataeksempler, der kunne bekræfte deres påstande. Hvis…

  • Ondsindede Firefox-udvidelser målretter brugere af kryptotegnebøger

    Forskere har fundet en kampagne med ondsindede Firefox-udvidelser, der er designet til at stjæle gendannelsesfraser til kryptotegnebøger og loginoplysninger fra browsere. Aktiviteten har angiveligt været i gang siden mindst marts 2026. Sikkerhedsfirmaet Socket knyttede 77 Firefox-udvidelsesidentiteter til operationen. Af disse klassificerede forskerne 40 som ondsindede, mens yderligere 37 så ud til at være vildledende udvidelser…

  • Metal Gear Online-sårbarhed lader hackere overtage spilleres pc’er

    En kritisk sårbarhed i Metal Gear Online kunne have gjort det muligt for angribere at kompromittere spilleres computere gennem en ondsindet online-lobby. Problemet påvirkede Metal Gear Online 3, multiplayer-tilstanden, der følger med Metal Gear Solid V. Sårbarheden, der spores som CVE-2026-19874, fik en kritisk alvorlighedsscore på 9,1 ud af 10. Konami har rettet problemet i…

  • TikTok indgår COPPA-forlig på 400 millioner dollar med den amerikanske regering

    TikTok, ByteDance og relaterede virksomheder har indgået et foreslået forlig med den amerikanske regering efter anklager om, at de har overtrådt regler om børns privatliv. TikToks COPPA-forlig har en potentiel værdi på 400 millioner dollar. Det amerikanske justitsministerium sagde, at aftalen afslutter en retssag, der blev anlagt i 2024. Sagen omfattede påstande om, at TikTok…

  • Ikke-patchet sårbarhed i Calix-routere kan eksponere enheder i hjemmet online

    En kritisk sårbarhed i Calix-routere gør det muligt for uautentificerede angribere at omgå beskyttelsen i hjemmenetværk og eksponere interne enheder på internettet. Problemet påvirker Calix GS7 XGS-routere, model GS5239XG, der kører EXOS/6.6.47-firmware. Forskere katalogiserer sårbarheden som CVE-2026-75501. Angribere kan oprette regler for portvideresendelse eksternt uden en adgangskode eller adgang til det lokale netværk. Eksponeret UPnP-tjeneste…

  • Hackere målretter WordPress-websteder i angreb, der omgår miniOrange-autentificering

    Angribere forsøger at udnytte to kritiske sårbarheder i miniOrange SAML 2.0 Single Sign On-pluginet til WordPress. Sårbarhederne kan kombineres for at omgå autentificering og logge ind som WordPress-administrator. Sikkerhedsforskere har allerede registreret scanning og udnyttelsesforsøg mod sårbare websteder. Webstedsejere, der bruger en berørt miniOrange-udgave, bør manuelt kontrollere deres installerede version og opdatere den så hurtigt…