-
NHS’ AI-triageringsværktøj står over for en omfattende udvidelse, efter at Storbritanniens nationale sundhedsvæsen øger brugen af kunstig intelligens for at forbedre patientbehandlingen og reducere ventetiderne. Udrulningen er en del af en bredere digital omstilling med opbakning fra den britiske regering og omfatter også AI-baseret klinisk dokumentation, Microsoft Copilot og en ny patientplatform, der skal gøre…
-
YouTube Ask Studio AI kan narres til at afsløre titler på private videoer En sikkerhedsforsker har vist, at YouTube Ask Studio AI kan manipuleres til at afsløre titler på private videoer gennem et prompt injection-angreb, der skjules i YouTube-kommentarer. Metoden gør det muligt for angribere at påvirke AI-assistentens svar uden at kompromittere YouTubes systemer, hvilket…
-
Bekymringerne omkring W Social og Bluesky vokser, efterhånden som det europæiske alternativ til X forsvarer sin afhængighed af amerikansk infrastruktur. Platformen præsenterer sig som et europæisk socialt netværk med fokus på tillid, privatliv og digital suverænitet. Samtidig bygger tjenesten på AT Protocol, som er udviklet af det amerikanske selskab Bluesky Social PBC. Valget har udløst…
-
Sikkerhedsforskere mener, at JadePuffer-ransomware er det første dokumenterede tilfælde, hvor en autonom AI-agent har gennemført et komplet ransomwareangreb uden direkte menneskelig involvering. Ifølge cloud-sikkerhedsvirksomheden Sysdig håndterede den AI-drevne operation alle de vigtigste faser af angrebet – fra den første adgang til kryptering af data. AI-agent gennemførte hele angrebet Sysdig oplyser, at angriberne benyttede en AI-agent…
-
Google og virksomhedens samarbejdspartnere har slået NetNut-proxynetværket ud, som er en af verdens største udbydere af boligbaserede proxytjenester, og afbrudt adgangen til anslået to millioner kompromitterede Android-enheder. Operationen ramte en infrastruktur, som cyberkriminelle og spionagegrupper brugte til at skjule ondsindet aktivitet bag almindelige internetforbindelser i private hjem. Google går efter et enormt boligbaseret proxynetværk Google…
-
En nyopdaget phishing-as-a-service-platform (PhaaS) kaldet ARToken PhaaS ser ud til at fungere som en affiliate af EvilTokens’ phishingøkosystem og giver cyberkriminelle et avanceret værktøj til at kompromittere Microsoft 365-konti. Ifølge forskere automatiserer platformen kontoovertagelser, stjæler autentificeringstokens og indeholder kraftfulde funktioner til Business Email Compromise (BEC)-angreb. Cisco Talos afslører ARToken PhaaS Forskere hos Cisco Talos opdagede…
-
Den amerikanske leverandør af medicinsk udstyr AdaptHealth har afsløret et cyberangreb, der eksponerede patientoplysninger, efter at hackere narrede en tredjepartsleverandør gennem et social engineering-angreb. Databruddet hos AdaptHealth ramte flere cloudbaserede forretningssystemer. Virksomheden vurderede senere, at hændelsen var væsentlig, og indberettede den til den amerikanske børsmyndighed Securities and Exchange Commission (SEC). Social engineering førte til kompromitteret…
-
En BBC-undersøgelse har afsløret Instagram-annoncer, der tilsyneladende promoverede materiale med seksuelle overgreb mod børn (CSAM) til brugere i Indien. Fundene fik den indiske regering til at indlede en undersøgelse af Metas annoncepraksis. Sagen har samtidig rejst ny tvivl om, hvor effektiv virksomhedens system til annoncegennemgang er, efter at betalte annoncer angiveligt førte brugere til Telegram-kanaler,…
-
TeamPCP-malware er nu genstand for en FBI-efterforskning efter en række forsyningskædeangreb, der kompromitterede mere end 1.000 cloudmiljøer og førte til tyveri af store mængder følsomme data. FBI har udsendt en Flash-advarsel med detaljer om gruppens metoder, malware og infrastruktur. Samtidig opfordrer myndigheden organisationer til at styrke sikkerheden i deres softwareforsyningskæder og indberette mistænkelig TeamPCP-aktivitet. Ifølge…
-
Google Chrome-udvidelser bliver snart omfattet af strengere krav til privatliv og sikkerhed som følge af en omfattende opdatering af virksomhedens politikker. Google har givet udviklere frem til 1. august 2026 til at overholde de nye regler. Efter denne dato kan udvidelser, der ikke lever op til kravene, blive mødt med håndhævelse eller blive fjernet fra…










