• Cameo vs OpenAI-retsag om navnet “Cameo”

    En ny juridisk konflikt, kendt som Cameo vs OpenAI-sagen, sætter fokus på navnetvister i AI-æraen. Videoplatformen Cameo hævder, at OpenAI’s lancering af en funktion kaldet “Cameo” i modellen Sora krænker deres varemærke og efterligner deres identitet. Tvisten fremhæver brandrisici og juridisk usikkerhed, når AI-funktioner bruger velkendte betegnelser. Hvordan konflikten begyndte Cameo, grundlagt i 2017, giver…

  • Aardvark-sikkerhedsagent forbedrer softwaresikkerheden

    Moderne software ændrer sig hurtigt. Ingeniører udgiver nye opdateringer, flytter kode mellem miljøer og håndterer komplekse systemer. Sikkerhedsteams skal følge med og samtidig reducere risiko. Aardvark-sikkerhedsagenten sigter mod at støtte dette arbejde. Den scanner kode, identificerer svagheder og foreslår rettelser, før angribere finder en vej ind. Denne tilgang bringer automatiseret assistance ind i den daglige…

  • BTC-bridge-hack afslører et tab på 11 millioner dollars

    Cross-chain-protokoller udgør kernen af moderne kryptosystemer. De flytter aktiver mellem netværk og understøtter mange Web3-tjenester. BTC-bridge-hacket hos Garden Finance har endnu en gang vist, hvor sårbare disse systemer kan være. Plattformen rapporterede et tab på 11 millioner dollars, som ramte interne likviditetsfunktioner. Episoden har samtidig genantændt bekymringer om hvidvask gennem bro-værktøjer. Hvordan BTC-bridge-hacket skete Garden…

  • Conduent-databrud afslører over 10 millioner patientjournaler

    Conduent-databruddet kompromitterede personlige og medicinske oplysninger om mere end ti millioner patienter i USA. Angribere havde adgang til systemerne i næsten tre måneder, før virksomheden opdagede indtrængningen. Hændelsen viser de voksende cybersikkerhedsrisici hos tredjepartsleverandører, der håndterer følsomme sundhedsdata for delstater og sundhedsorganisationer. Tidslinje og hændelsesoverblik Trusselsaktører fik adgang til Conduents IT-miljø i slutningen af oktober…

  • Microsofts vejledning til Exchange Server presser på for hurtige sikkerhedsopgraderinger

    Microsofts vejledning til Exchange Server beskriver afgørende tiltag, organisationer skal gennemføre for at sikre lokale e-mail­systemer. Dokumentet, udgivet af CISA sammen med internationale cybersikkerhedspartnere, understreger den stigende risiko mod ældre Exchange-installationer og opfordrer til øjeblikkelig hardening, patching og planlagt udfasning af forældede servere. Når aldrende e-mailinfrastruktur bliver et primært mål, skal vejledningen hjælpe administratorer med…

  • EU-cybersikkerhedsforum for elnettet styrker Europas energiresiliens

    EU’s cybersikkerhedsforum for elnettet samlede beslutningstagere, netoperatører og sikkerhedseksperter for at styrke beskyttelsen af Europas sammenkoblede energiinfrastruktur. Forumet fremhævede stigende cybertrusler mod moderne elsystemer og understregede behovet for samarbejde, regulering og operativ beredskab. I takt med at energisektoren digitaliseres, skal Europa tilpasse sit forsvar mod nye angrebsflader og reelle risikoområder. Centrale fokusområder Forumet fokuserede på…

  • Phishing-kampagne mod polske kommuner målretter borgmestre og lokale embedsmænd

    En phishingkampagne mod polske kommuner har målrettet borgmestre og højtstående embedsmænd med falske myndighedsmails. Angribere udgav sig for at være fra landets digitaliseringsministerium og forsøgte at lokke kommunale ledere til at åbne filer med malware. Hændelsen viser, at lokale myndigheder fortsat er attraktive mål for avancerede social-engineering-angreb. Sådan blev angrebet udført Målpersoner modtog e-mails, som…

  • VIZ Media-brud afslører følsomme filer og lederkonto

    VIZ Media-bruddet eksponerede et stort volumen interne filer, efter angribere kompromitterede en højt privilegeret lederkonto. Det kendte anime- og mangafirma bag titler som Naruto og One Piece står nu over for alvorlige konsekvenser efter læk af persondata, forretningsdokumenter og materiale knyttet til immaterielle rettigheder. Hændelsen viser, hvordan én enkelt konto med udvidede rettigheder kan åbne…

  • Chromium-crashfejl får browsere til at gå ned på sekunder

    En nyligt opdaget Chromium-crashfejl kan få populære browsere til at fryse og lukke ned på få sekunder. Sikkerhedsforskere demonstrerede, hvordan en særligt konstrueret URL udløser fejlen og skaber øjeblikkelig ustabilitet i browsere baseret på Chromium-motoren. Hændelsen viser, hvordan én sårbarhed i en fælles open-source-platform kan påvirke millioner af brugere samtidig. Sådan fungerer Chromium-crashfejlen Fejlen rammer…

  • Qilin Super Value-brud afslører detailhandelsdata i Japan

    Qilin Super Value-bruddet har skabt stor bekymring i Japans detailhandelssektor. Ransomware-gruppen Qilin tog ansvaret for angrebet på Super Value Co., en kæde med supermarkeder og byggemarkeder i Tokyo og Saitama. De lækkede filer ser ud til at omfatte følsomme medarbejderoplysninger, interne rapporter og driftsdokumenter. Hændelsen viser, hvordan et enkelt brud kan underminere tillid, forstyrre driften…