-
Clarins, det globale kosmetikmærke, har været udsat for et databrud, der påvirkede deres Everest-onlineplatform. Uautoriserede parter fik adgang til kundekonti og personlige oplysninger. Bruddet eksponerede e-mails, navne og købsdata. Oplysninger om loyalitetsprogrammer og hashed passwords kan også være i fare. Finansielle oplysninger, som kreditkortdata, forblev sikre. Virksomheden opdagede usædvanlig aktivitet og iværksatte straks en intern…
-
Penske sagsøger Google i en sag, hvor teknologigiganten anklages for at skade udgivere. Sagen retter sig mod Googles AI-oversigter, som opsummerer artikler og reducerer trafik til hjemmesider. Rolling Stone, Billboard, Variety og The Hollywood Reporter er blandt Penske Medias berørte brands. Anklager fra Penske Media Ifølge sagsanlægget presser Google udgivere til at tillade opsummeringer, ellers…
-
VoidProxy phishingtjeneste rammer Microsoft 365- og Google-konti med avancerede teknikker. Sikkerhedsforskere advarer om, at tjenesten muliggør storskala tyveri af loginoplysninger og kontoovertagelser. Angrebene understreger de stigende trusler fra adversary-in-the-middle-metoder. Sådan fungerer angrebene Angribere lancerer phishingkampagner via kompromitterede markedsføringsplatforme og tredjeparts e-mailværktøjer. Ofrene modtager links, der videresendes gennem engangsdomæner beskyttet af Cloudflare. Når brugere klikker, vises…
-
FTC undersøger AI-virksomheder for ikke at beskytte børn mod skadelige interaktioner med chatbots. Myndigheden kræver information om testning, moderering og privatliv. Tilsynsorganer vil vide, hvordan virksomhederne beskytter unge brugere mod farlige samtaler. Undersøgelsens omfang Undersøgelsen retter sig mod syv virksomheder, herunder Alphabet, Meta, OpenAI, Snap, xAI og Character.AI. FTC spørger, hvordan disse selskaber udformer sikkerhedssystemer,…
-
Apple trusselsmeddelelser er blevet bekræftet af CERT-FR, Frankrigs nationale incident response-team. Advarslerne informerer brugere om spywarekampagner, der kompromitterer iCloud-enheder. Højrisko-mål som journalister, politikere og aktivister er mest udsatte. Hvordan meddelelserne fungerer Apple har sendt trusselsmeddelelser siden 2021. Disse beskeder advarer enkeltpersoner, når avanceret spyware forsøger at infiltrere deres enheder. Værktøjer som Pegasus, Predator, Graphite og…
-
En Perplexity ophavsretssag er blevet indgivet af Britannica og Merriam-Webster. De to forlag anklager AI-svarmotoren for at skrabe indhold, krænke varemærker og vildlede brugere. Sagen markerer endnu en konflikt mellem AI-platforme og etablerede medieselskaber. Anklager mod Perplexity Søgsmålet hævder, at Perplexity systematisk kopierede artikler fra Britannica- og Merriam-Websters hjemmesider. Ifølge forlagene gengav platformen lange afsnit…
-
FBI har udsendt en advarsel om Salesforce-datatyveri, der forbindes med to trusselsaktører, UNC6040 og UNC6395. Begge grupper udnyttede Salesforce OAuth-apps til at stjæle store mængder følsomme data fra flere organisationer. Hændelserne viser de stigende risici, virksomheder står overfor, når angribere misbruger betroede adgangstokens. Sådan udnyttede hackerne Salesforce UNC6040 anvendte social engineering og vishing-taktikker. Angribere narrede…
-
xAI Grok-afskedigelserne har omformet arbejdsstyrken bag Elon Musks AI-satsning. Virksomheden fjernede omkring 500 dataannotatorer, der var ansvarlige for at træne Grok, dens konversations-AI. xAI oplyste, at nedskæringerne skal give et stærkere fokus på specialiserede AI-tutorer inden for videnskab, finans, medicin og sikkerhed. Omfanget af afskedigelserne Afskedigelserne ramte næsten en tredjedel af xAI’s dataannoteringsteam, som var…
-
En ny tilsynsrapport afslører CISA’s fejlforvaltede cybersikkerhedsretention. Office of the Inspector General (OIG) viste, at Cybersecurity and Infrastructure Security Agency misbrugte millioner af dollars fra sit incitamentsprogram for cybersikkerhedsretention. Mellem 2020 og 2024 undlod CISA at håndhæve berettigelsesregler, tillod forkerte udbetalinger og opretholdt ikke de krævede registreringer. Disse fejl spildte skatteborgernes penge og undergravede programmets…
-
HybridPetya Secure Boot-omgåelse markerer et farligt skridt i udviklingen af ransomware. Sikkerhedsforskere har opdaget, at denne variant kan udnytte en UEFI-sårbarhed til at omgå Secure Boot, hvilket gør det muligt for ransomware at blive indlæst, før Windows starter. Ved at misbruge CVE-2024-7344 kan angribere placere ondsindet kode i EFI-systempartitionen, kryptere filer og kræve løsepenge –…










