-
MrBeasts dataindsamling er under kritik, efter tilsynsmyndigheder anklager Jimmy Donaldson (MrBeast) for at indsamle børns personoplysninger uden forældres samtykke. Praksisserne siges at have overtrådt regler om børns privatliv og rejser spørgsmål om compliance i influencer-marketing. Hvad der satte gang i anklagerne Children’s Advertising Review Unit (CARU) gennemgik konkurrencer og kampagner knyttet til MrBeast. Undersøgelsen viste,…
-
Et verificeret Steam-spil ved navn Block Blasters stjal over 32.000 dollars i kryptovaluta fra en streamer, der samlede penge ind til kræftbehandling. Spillet var oprindeligt uskadeligt, men fik et kryptodrainer-modul den 30. august. Den opdatering gjorde det muligt for spillet at tømme visse brugeres tegnebøger, mens de samlede ind. Hvordan svindlen fungerede Udvikleren Genesis Interactive…
-
Microsoft har for nylig rettet en alvorlig Entra ID-sårbarhed, som gjorde det muligt for angribere at kapre enhver organisations Azure/Entra ID-tenant. Fejlen opstod som følge af en blanding af gamle actor-tokens og en sårbarhed i Azure AD Graph API. Den gjorde det muligt at overtage tenants uden nem opdagelse. Hvad sårbarheden indebar Sikkerhedsforskeren Dirk-jan Mollema…
-
Microsoft er begyndt at udrulle Gaming Copilot-beta til Windows 11-brugere. Værktøjet integreres direkte i Xbox Game Bar og giver støtte i spillet uden at forstyrre spiloplevelsen. Lanceringen gælder de fleste regioner globalt, men ekskluderer spillere i Fastlandskina. Hvad Gaming Copilot Beta tilbyder Gaming Copilot-beta kører som et overlay i Game Bar. Spillere kan åbne det…
-
FBI advarer offentligheden om falske FBI-klageportaler, der udgiver sig for at være Internet Crime Complaint Center (IC3). Cyberkriminelle bruger disse falske hjemmesider til at stjæle personlige og finansielle oplysninger fra ofre. Fremkomsten af disse portaler viser svindlernes stigende kreativitet. Hvordan de falske portaler fungerer Angribere designer hjemmesider, der ligner den officielle IC3-side næsten fuldstændigt. De…
-
CISA har afsløret, at angribere har distribueret Ivanti EPMM-malwarekits, der udnytter nyligt patchede sårbarheder. Sårbarhederne, CVE-2025-4427 og CVE-2025-4428, muliggør autentificeringsomgåelse og kodeinjektion. Trusselsaktører har udnyttet dem siden maj ved at angribe systemer, hvor API’erne fortsat var sårbare. Hvad sårbarhederne er De to sårbarheder påvirker Ivanti Endpoint Manager Mobile (EPMM) i versionerne 11.12.0.4, 12.3.0.1, 12.4.0.1 og…
-
Fortra har udsendt en advarsel om en kritisk sårbarhed i GoAnywhere MFT License Servlet. Sårbarheden tillader fjernkommandoindsprøjtning via et forfalsket licenssvar. Den udgør en alvorlig risiko for organisationer, der har deres Admin Console offentligt tilgængelig. Hvad sårbarheden er Sårbarheden, sporet som CVE-2025-10035, skyldes deserialisering af upålidelige data. Angribere, der forfalsker en licenssvarsignatur, kan deserialisere et…
-
Et cyberangreb har forstyrret Collins Aerospaces MUSE-system og stoppet check-in og boarding i flere store europæiske lufthavne. Hændelsen, som begyndte den 19. september 2025, førte til omfattende forsinkelser og aflysninger. Berørte knudepunkter inkluderer London Heathrow, Berlin Brandenburg, Bruxelles Lufthavn og flere andre. Hvad der skete MUSE-platformen, et centralt system brugt til passager-check-in, bagageaflevering og boarding,…
-
Ransomware-gruppen WarLock har kraftigt eskaleret sine aktiviteter og hævder at have over 60 ofre i september 2025. Gruppen, også kendt som Gold Salem eller Storm-2603, har rettet sig mod store virksomheder, telekomoperatører og myndigheder verden over. Denne stigning i WarLock-ransomware-angreb viser, hvor hurtigt en ny gruppe kan blive fremtrædende. Hvem er WarLock? Først observeret i…
-
New York Blood Center Enterprises (NYBCe) har bekræftet et massivt databrud, der påvirker næsten 194.000 personer. Hændelsen, som fandt sted i januar 2025, involverede et ransomware-angreb, der kompromitterede følsomme finansielle og medicinske oplysninger. Dette databrud hos New York Blood Center er et af de største sundhedsrelaterede cyberangreb i år. Hvilke oplysninger der blev kompromitteret Hackere…










