-
Scattered Spider-cyberangreb er vendt tilbage med fornyet fokus, denne gang mod finansielle tjenester. Selvom gruppen tidligere hævdede, at de havde indstillet deres aktiviteter, er de fortsat aktive. Den seneste aktivitet viser, hvor tilpasningsdygtige og vedholdende de er, især når de udnytter menneskelige og tekniske svagheder i højværdisektorer. Sådan udfolder angrebene sig Gruppen fortsætter med at…
-
OpenAI har indført ID-kontroller i ChatGPT som svar på stigende juridisk og regulatorisk pres. De nye tiltag skal beskytte yngre brugere og samtidig imødekomme voksende bekymringer om sikkerhed og ansvarlighed. Hvorfor OpenAI indførte ID-kontroller OpenAI mødte kritik fra lovgivere og retssager, der fremhævede risiciene forbundet med mindreårige brugere. Selskabet svarede med et system til aldersforudsigelse…
-
Tiffany-databruddet har afsløret følsomme kundeoplysninger, herunder gavekortnumre og PIN-koder. Mere end 2.500 personer fik deres data eksponeret, hvilket vækker bekymring for svindel og misbrug. Hændelsen viser, hvordan selv luksusbrands er sårbare over for cyberangreb. Hvad skete der i Tiffany-databruddet I maj 2025 bekræftede Tiffany & Co., at hackere havde fået adgang til følsomme kunderegistre. Eksponerede…
-
Problemet med Vibe Coding-forurenet indhold fremhæver voksende risici for udviklere. AI-kodeassistenter kan ubevidst hente forgiftede data fra eksterne kilder. Når dette sker, kan genereret kode indeholde malware, skjulte bagdøre eller alvorlige sårbarheder. Udviklere, der stoler for meget på AI, risikerer at skade deres projekter og eksponere følsomme data. Hvordan forurenet indhold sniger sig ind AI-assistenter…
-
Sagen om den nye dom mod BreachForums-grundlæggeren er endt med tre års fængsel til Conor Brian Fitzpatrick. Kendt online som “Pompompurin” oprettede Fitzpatrick et af de største hackerfora for stjålne data. Den nye dom kom efter en anke, som ophævede hans tidligere, langt mildere straf. Baggrund for sagen Fitzpatrick erklærede sig skyldig i 2023. Tiltalerne…
-
Microsoft har beslaglagt phishing-sider forbundet med Raccoon0365, en nigeriansk gruppe der driver en abonnementsbaseret cyberkriminalitetstjeneste. Næsten 340 domæner blev taget ned. Disse websteder hostede falske Microsoft-login-sider designet til at stjæle legitimationsoplysninger. Nedtagningen er en af de største anti-phishing-operationer, som Microsoft har ledet i år. Hvordan Raccoon0365 opererede Gruppen lancerede sin tjeneste i juli 2024. Siden…
-
Polens cybersikkerhedsindsats er blevet intensiveret, da Rusland-relaterede hackere målretter sig mod hospitaler og vandsystemer. Myndighederne rapporterer om dusinvis af angreb dagligt. For at imødegå den stigende risiko har Polen øget sit cybersikkerhedsbudget til 1 milliard euro for 2025. Eskalerende cyberangreb Hospitaler forbliver hyppige mål for russiske hackere. Brud har tvunget nogle institutioner til midlertidigt at…
-
Et AI-markedsplads-kryptoangreb har ramt udviklere gennem falske IDE-udvidelser. Hackere uploadede ondsindede plugins til markedspladser som VSCode, Cursor og Windsurf. Disse værktøjer så sikre ud, men var designet til at tømme kryptopunge. Ofrene omfattede både almindelige brugere og kendte influencere. Hvordan angrebet udfoldede sig Sikkerhedsfirmaet Koi Security opdagede mindst 24 ondsindede udvidelser forbundet med kampagnen. Angriberne…
-
NPG Media ransomware-angrebet har afsløret følsomme oplysninger om medarbejdere og ledere hos News-Press & Gazette Company (NPG). Ransomwaregruppen Termite har taget ansvaret for hændelsen. Hvis oplysningerne bekræftes, kan bruddet påvirke mere end 800 medarbejdere og kompromittere kritiske forretningsdokumenter. Hvad der skete Termite, en ransomware-gruppe med forbindelser til Rusland, hævder at have brudt ind i NPG…
-
Et nyt NPM-forsyningskædeangreb har kompromitteret mere end 40 pakker og udsat millioner af udviklere for skjult malware. Et af de berørte biblioteker, tinycolor, havde over to millioner ugentlige downloads, før det blev kompromitteret. Hændelsen understreger de voksende risici ved forsyningskædeangreb i open source-økosystemer. Sådan fungerede angrebet Angriberne rettede sig mod betroede npm-pakker ved at indsætte…










