• Discord-leverandørhack eksponerede bruger-ID’er og supportchats

    Et hack hos en Discord-leverandør har afsløret bruger-ID’er, supportchats og begrænsede faktureringsoplysninger. Virksomheden bekræftede, at en tredjeparts kundeservicepartner blev kompromitteret, hvilket gjorde det muligt for angribere at få adgang til følsomme data. Discord oplyste, at ingen adgangskoder eller fulde kontooplysninger blev berørt. Hvilke oplysninger der blev afsløret Bruddet påvirkede brugere, som havde været i kontakt…

  • Oracle EBS zero-day blev udnyttet i Clop-datatvindelangreb og er nu rettet

    En kritisk Oracle EBS zero-day sårbarhed, som blev udnyttet i Clop-datatyveriangreb, er nu blevet rettet. Fejlen gjorde det muligt for hackere at køre kode eksternt og stjæle følsomme data fra store organisationer. Oracle bekræftede, at ransomwaregruppen Clop udnyttede sårbarheden, før en rettelse var tilgængelig. Forklaring af Oracle EBS Zero-Day Sårbarheden, der spores som CVE-2025-61882, påvirkede…

  • Zimbra zero-day exploit bruger iCalendar-filer til at stjæle e-mails og legitimationsoplysninger

    En ny Zimbra zero-day exploit er blevet brugt i målrettede angreb verden over. Hackere har distribueret ondsindede iCalendar-filer for at injicere JavaScript, stjæle loginoplysninger og få adgang til ofrenes e-mails. Fejlen gjorde det muligt at køre fjernkode i aktive webmail-sessioner, hvilket gav angriberne fuld kontrol over kompromitterede konti. Hvordan Zimbra Zero-Day-exploiten fungerede Forskere identificerede sårbarheden…

  • GPT Codex Alpha: OpenAI lancerer tidlig adgang til nye kodningsmodeller

    OpenAI har officielt lanceret GPT Codex Alpha, som giver udvalgte brugere tidlig adgang til næste generation af kodefokuserede AI-modeller. Lanceringen markerer et vigtigt skridt mod at udvide virksomhedens udviklerværktøjer og vise nye funktioner, der muligvis bliver en del af fremtidige GPT-versioner. Tidlig adgang og udviklertestning GPT Codex Alpha-programmet giver udviklere mulighed for at eksperimentere med…

  • ChatGPT Go-udvidelse: OpenAI udvider sin $4-plan til flere lande

    OpenAI fortsætter sin globale udrulning med den nye ChatGPT Go-udvidelse, der introducerer en prisvenlig AI-plan til flere brugere verden over. Virksomheden har bekræftet, at flere asiatiske lande snart får adgang til $4-abonnementet, som er designet til at bygge bro mellem gratis- og premiumplanerne. Hvad er ChatGPT Go? ChatGPT Go giver brugerne udvidet adgang til en…

  • Palo Alto Networks-scanninger stiger, mens hackere går efter loginportaler

    Cybersikkerhedsforskere har registreret en markant stigning i Palo Alto Networks-scanninger, der har til formål at identificere sårbare loginportaler. Stigningen tyder på, at hackere forbereder større angrebskampagner rettet mod GlobalProtect VPN og PAN-OS-enheder. Kraftig stigning i scanningsaktivitet Ifølge data fra GreyNoise er antallet af IP-adresser, der scanner Palo Alto Networks-portaler, steget med mere end 500 %…

  • Discord databrud: Hackere stjæler supportbilletter og brugeroplysninger

    Discord-databruddet viser, hvordan hackere kan udnytte svage leverandørsystemer. Hackere fik adgang til brugerdata ved at kompromittere en tredjeparts tjenesteudbyder, der håndterer Discords supporthenvendelser. De stjålne data inkluderer brugernes e-mailadresser, beskeder og vedhæftede filer, som blev delt med supportteamet. Hvordan hackerne brød ind i Discords supportsystem Angriberne kompromitterede en konto, der tilhørte en kundesupportagent hos en…

  • Signal kvantekryptering: Nyt forsvar mod fremtidige angreb

    Signal kvantekryptering er ankommet. Den persondatabeskyttede beskedapp har introduceret et nyt sikkerhedslag kaldet Sparse Post-Quantum Ratchet (SPQR) for at beskytte mod fremtidige trusler fra kvantecomputere. Denne opgradering skal sikre, at Signal-beskeder forbliver beskyttede, selv når kvantecomputere kan bryde nutidens krypteringsmetoder. Sådan fungerer det nye SPQR-system SPQR forstærker Signals eksisterende Double Ratchet-kryptering ved at tilføje et…

  • Renault-cyberangreb afslører kundedata efter brud hos tredjepartsleverandør

    Et nyligt Renault-cyberangreb afslørede kundedata efter et databrud hos en tredjepartsleverandør. Selvom Renaults egne systemer forblev sikre, blev personlige oplysninger som navne, kontaktinformation og køretøjsidentifikatorer kompromitteret. Virksomheden har indledt en undersøgelse for at fastslå omfanget af hændelsen. Hvad der skete Renault bekræftede, at bruddet stammede fra en ekstern dataleverandør, der håndterede kundeoplysninger. Angriberne fik adgang…

  • Salesforce-hackere kræver løsesum og truer med massive datalækager

    En gruppe Salesforce-hackere kræver en løsesum og truer med at lække data fra mere end 700 virksomheder. Angriberne hævder at have fået adgang til følsomme oplysninger gennem Salesforce-relaterede værktøjer, hvilket bringer globale virksomheder i fare. Hvad der skete Gruppen, der kalder sig Scattered LAPSUS$ Hunters, offentliggjorde et krav om løsesum på dark web. De advarede…