-
Google har fjernet 224 Android-skadelige apps forbundet med SlopAds-svindelkampagnen. Disse ondsindede apps genererede mere end 2,3 milliarder annonceanmodninger hver dag. De blev downloadet over 38 millioner gange, før de blev fjernet. Kampagnen brugte avancerede metoder til at undgå opdagelse og rettede sig mod brugere over hele verden. Sådan fungerede SlopAds-svindlen SlopAds-svindelkampagnen byggede på manipulation og…
-
Forskere opdagede en Yellow.ai-cookiefejl, der udsatte supportagentkonti for kapring. Sårbarheden gjorde det muligt for angribere at bruge cross-site scripting (XSS) til at stjæle sessionscookies. Yellow.ai har siden rettet fejlen, men sagen fremhæver voksende risici i chatbot-systemer. Hvordan sårbarheden fungerede Fejlen opstod, fordi chatbotten ikke rensede input og output korrekt. Angribere kunne udforme prompt, der tvang…
-
Kering-databruddet har kompromitteret personlige oplysninger på 7,4 millioner kunder fra luksusmærkerne Gucci, Balenciaga og Alexander McQueen. Hackere fra gruppen Shiny Hunters tog ansvaret. Kering bekræftede hændelsen i juni efter først at have opdaget usædvanlig aktivitet. Hvilke oplysninger der lækkede Bruddet eksponerede kundernes navne, telefonnumre, e-mailadresser, hjemmeadresser og købshistorik. Oplysninger om forbrug afslørede, hvor meget kunder…
-
Vietnam-databruddet har lækket mere end 160 millioner kreditoplysninger og eksponeret følsomme data fra næsten hele befolkningen. Angrebet var rettet mod National Credit Information Center (CIC), et centralt knudepunkt for Vietnams finansielle data. Hvilke oplysninger der blev eksponeret Hackere fik adgang til en massiv database med navne, fødselsdatoer, telefonnumre, e-mails, gæld, skatte-ID og statslige eller militære…
-
Hackere bruger SEO-forgiftning med falske apps til at narre brugere til at downloade malware. Ved at manipulere søgeresultater lokker angribere personer, der søger efter Signal, WhatsApp, Chrome og andre populære apps. I stedet for sikker software installerer ofrene trojaniserede pakker fyldt med malware. Hvordan angribere bruger SEO-forgiftning Sikkerhedsforskere hos FortiGuard Labs fandt, at angribere registrerer…
-
En massiv Great Firewall-læk har afsløret, hvordan Kina eksporterer avanceret censur- og overvågningsteknologi verden over. Bruddet eksponerede mere end 500 GB interne dokumenter, kommunikation og kildekode knyttet til Geedge Networks, en udvikler forbundet med Kinas censursystemer. Hvad lækken afslørede Filerne viste værktøjer som Tiangou Secure Gateway (TSG), i stand til dyb pakkeinspektion og VPN-blokering. Dokumenterne…
-
OpenAI har lanceret GPT-5 Codex-modellen, et nyt system bygget til at styrke AI’s kodeydelse. Den retter sig direkte mod konkurrenter som Claude Code, GitHub Copilot og Cursor ved at tilbyde skarpere feedback og højere nøjagtighed. Vigtige ydelsesforbedringer GPT-5 Codex-modellen viser tydelige forbedringer i forhold til GPT-5. Ved refaktoreringsopgaver steg succesraten fra 33,9 % til 51,3…
-
En Google-svindelkonto dukkede op i virksomhedens Law Enforcement Request System (LERS). Portalen behandler følsomme forespørgsler om retshåndhævelsesdata. Google bekræftede kontoen, men oplyste, at ingen brugerdata blev stjålet. Hvordan hændelsen udviklede sig En ondsindet aktør oprettede en falsk konto i LERS-systemet. Google opdagede kontoen og lukkede den hurtigt. Hackere, der kalder sig “Scattered Lapsus$ Hunters”, påtog…
-
FinWise insiderbrud har ramt næsten 689.000 American First Finance (AFF)-kunder. Hændelsen fremhæver de risici, som insidertrusler udgør i finanssektoren. Hvad skete der FinWise Bank bekræftede, at en tidligere medarbejder uden tilladelse havde fået adgang til følsomme AFF-kundedata. Bruddet fandt sted efter medarbejderens fratrædelse, hvilket gør sagen endnu mere alvorlig. Selskabet rapporterede hændelsen til Maines justitsminister.…
-
Nylige cyberangreb har målrettet Shibarium- og Monero-blockchain-netværk og udnyttet sårbarheder, som kan bringe brugernes aktiver i fare. Sikkerhedseksperter advarer om, at disse hændelser viser de stigende trusler mod decentraliserede finansplatforme og privatlivsfokuserede kryptovalutaer. Sådan blev angrebene udført Angrebene udnyttede netværkssvagheder i transaktionsverifikation og interaktion med smarte kontrakter. Ondsindede aktører forsøgte ifølge rapporter at manipulere transaktionsbehandling,…










