• Clinical Diagnostics-databrud udløser retssager

    Ofrene søger erstatning for eksponerede lægejournaler og personoplysninger. Omfanget af bruddet Bruddet ramte næsten 485.000 personer i Nederlandene. Den cyberkriminelle gruppe Nova fik adgang til navne, adresser, fødselsdatoer, BSN-numre, testresultater og data fra sundhedsudbydere. De stjålne oplysninger stammede fra et eksternt forskningslaboratorium, der samarbejdede med Clinical Diagnostics. Voksende juridiske tiltag Advokatfirmaerne Van Diepen Van der…

  • Claude Chrome-udvidelse vækker sikkerhedsbekymringer

    Claude Chrome-udvidelsen er nu gået ind i pilotfasen, men spørgsmål om dens sikkerhed er hurtigt opstået. Udvidelsen er designet til at lade Anthropics AI arbejde direkte i browseren, men den introducerer nye risici knyttet til dataprivatliv, prompt-injektion og finansiel eksponering. Tidlige tests viser værktøjets potentiale, men fremhæver også betydelige farer. Hvordan udvidelsen fungerer Claude Chrome-udvidelsen…

  • PromptLock-ransomware bruger AI til at kryptere og stjæle data

    PromptLock-ransomware markerer et stort skifte inden for cyberkriminalitet. Sikkerhedsforskere har identificeret den som den første ransomware, der drives af kunstig intelligens. I modsætning til traditionel malware bruger PromptLock en lokal AI-model og dynamiske scripts til at stjæle og kryptere data på tværs af flere platforme. Hvordan PromptLock fungerer Ransomwaren kører med en AI-sprogmodel lokalt. I…

  • Storm-0501 ransomwaregruppe skifter til angreb mod skyen

    Storm-0501-ransomware er under udvikling. Sikkerhedsforskere rapporterer, at gruppen er gået fra traditionelle lokale infektioner til skybaserede ransomware-kampagner. Ved at udnytte identitetsfejlkonfigurationer og indbyggede skyfunktioner kan hackerne nu kryptere data, slette sikkerhedskopier og afpresse ofre – uden at bruge traditionel malware. Fra lokalt til skyen Microsoft bemærker, at Storm-0501, som har været aktiv siden 2021, tidligere…

  • Salesforce-angreb udnytter stjålne adgangstokens

    Hackere har gennemført et storstilet angreb mod Salesforce-miljøer ved at misbruge stjålne adgangstokens. Bruddet, der knyttes til Salesloft Drift-integrationen, fremhæver de voksende risici ved tredjepartsapps i virksomhedsplatforme. Hvordan angrebet forløb Mellem den 8. og 18. august 2025 brugte en trusselsgruppe kendt som UNC6395 kompromitterede OAuth-tokens til at få adgang til flere Salesforce-instanser. Angriberne benyttede automatiserede…

  • Google Gemini 2.5 Flash-billedopgradering forbedrer redigering og generering

    Google har lanceret Gemini 2.5 Flash Image, også kendt som “nano-banana.” Opgraderingen tilføjer avanceret redigering, karaktersammenhæng og udvidede integrationer til platformen for AI-genererede billeder. Modellen har til formål at forbedre kreative arbejdsgange med høj kvalitet i generering og intuitiv kontrol via naturligt sprog. Vigtige funktioner Gemini 2.5 Flash Image introducerer flere forbedringer designet til både…

  • Meta California Super PAC støtter AI-venlige politikere

    Meta har lanceret en Californien-fokuseret super-PAC for at støtte politiske kandidater, der prioriterer AI-innovation frem for streng regulering. Trækket signalerer Silicon Valleys voksende indflydelse på politikudformning, mens lovgivere forbereder sig på valget i 2026. Hvad super-PAC’en støtter Den nye komité, kaldet Mobilizing Economic Transformation Across California, vil finansiere kandidater fra begge partier. Dens mission er…

  • BigQuery-svindelregninger vækker vrede blandt blockchain-udviklere

    Blockchain-udviklere anklager Googles BigQuery-tjeneste for svindellignende fakturering efter at være blevet opkrævet over 5.000 dollars pr. forespørgsel. Hændelserne fremhæver skjulte prisfælder, mangel på omkostningskontroller og en voksende mistillid blandt udviklere, der er afhængige af skyanalyse. Chokerende regninger rapporteret I august 2025 rapporterede en Solana-udvikler mere end 18.000 dollars i gebyrer fra blot tre forespørgsler. Hver…

  • Fejlkonfiguration i Tencent Cloud afslørede legitimationsoplysninger og kildekode i flere måneder

    En alvorlig fejlkonfiguration i Tencent Cloud efterlod følsomme legitimationsoplysninger og kildekode eksponeret i flere måneder. Forskere advarer om, at fejlen kan have gjort det muligt for angribere at få administrativ adgang til interne systemer og manipulere kritisk infrastruktur. Opdagelsen af lækket Den 23. juli 2025 opdagede forskere hos Cybernews to underdomæner i Tencent Cloud, som…

  • DOGE-varsler hævder, at socialforsikringsdatabasen er kompromitteret

    En whistleblower har anklaget Department of Government Efficiency (DOGE) for at have bragt Social Security-databasen i fare ved at uploade følsomme registre til en usikker sky. Anklagerne antyder, at data om over 300 millioner amerikanere kan være i risiko, hvilket vækker omfattende bekymring for identitetstyveri, misbrug af statslige data og trusler mod den nationale sikkerhed.…