• OpenAI-svindel med organisationsinvitationer rammer cybersikkerhedsvirksomheder

    Sikkerhedsforskere har afsløret en avanceret svindelkampagne med OpenAI-organisationsinvitationer, der retter sig mod cybersikkerheds- og teknologivirksomheder gennem falske ChatGPT-arbejdsområder. I stedet for at sende traditionelle phishing-mails opretter angriberne falske OpenAI-organisationer, som udgiver sig for at være legitime virksomheder, og inviterer medarbejdere til at deltage via ægte notifikationer fra OpenAI. Kampagnen skiller sig ud, fordi invitationerne sendes…

  • Hospital undersøger muligt databrud efter ansatte tilgik barns patientjournal

    Cambridge University Hospitals undersøger et muligt databrud, efter at omkring 40 medarbejdere fik adgang til patientjournalen for en treårig dreng, som blev behandlet efter en højt profileret hændelse i en zoologisk have i Cambridgeshire. NHS-fonden har også underrettet den britiske databeskyttelsesmyndighed Information Commissioner’s Office (ICO), mens den undersøger, om alle medarbejdere havde en gyldig grund…

  • Bekymringen om privatliv i Gmail vokser, efterhånden som Gemini får udvidet adgang til data

    Googles AI-assistent Gemini har skabt ny bekymring om privatlivet i Gmail, efter at virksomheden har udvidet sine indstillinger for dataindsamling og integreret flere AI-drevne funktioner i sine tjenester. Privatlivsforkæmpere mener, at mange brugere ikke er klar over, hvor mange oplysninger Googles AI kan få adgang til eller behandle som standard. Google oplyser, at virksomheden ikke…

  • Cyberangreb mod Insee afslører personoplysninger om næsten 13.000 ansatte

    Frankrigs nationale statistikmyndighed har bekræftet et cyberangreb mod Insee, som eksponerede personoplysninger om tusindvis af nuværende og tidligere medarbejdere. Ifølge myndigheden fik angriberne adgang til den interne personalefortegnelse og hentede professionelle kontaktoplysninger om cirka 12.800 personer. Myndigheden understreger, at hændelsen ikke omfattede adgangskoder, bankoplysninger, personnumre, helbredsoplysninger eller privatadresser. Insee bekræfter brud på personalefortegnelse Cyberangrebet mod…

  • Anthropic ser ud til at forberede Claude Cowork til mobile enheder, så brugere kan overvåge og administrere langvarige AI-opgaver direkte fra deres smartphones. Nyligt lækkede skærmbilleder tyder på, at funktionen vil udvide Cowork til mobilen uden at forvandle mobilappen til en fuldgyldig AI-arbejdsstation. I stedet ser mobiloplevelsen ud til at være designet til at lade…

  • Polsk politi anholder SIM-svindelbande med forbindelse til kryptotyverier for millioner

    Polske myndigheder har anholdt fire formodede medlemmer af en SIM-svindelbande, som er anklaget for at have stjålet kryptovaluta til en værdi af millioner af dollar. Efterforskere oplyser, at gruppen brød ind hos samarbejdspartnere til teleselskaber, kaprede e-mailkonti og overtog ofrenes telefonnumre for at få adgang til konti på kryptobørser. Aktionen blev gennemført af det polske…

  • Svindlere misbruger Shop App med falske ordrer i callback-phishingangreb

    Cyberkriminelle har fundet en ny måde at misbruge Shop App på ved at placere falske købskvitteringer direkte i brugernes ordrehistorik. De falske ordrer vises side om side med rigtige køb og opfordrer ofrene til at ringe til falske kundeservicenumre, hvor svindlere forsøger at stjæle personlige og økonomiske oplysninger. Forskere advarer om, at metoden er mere…

  • Gaslight-malware retter sig mod AI-baseret analyse på macOS

    Forskere har opdaget Gaslight, en ny malware til macOS, som retter sig mod AI-baserede værktøjer til analyse af malware i stedet for traditionelle sikkerhedsløsninger. Malwaren skjuler falske fejlmeddelelser og prompt injection-indhold i sin kode for at forvirre automatiserede analysesystemer og forstyrre sikkerhedsundersøgelser. Opdagelsen viser, at cyberkriminelle er begyndt at tilpasse deres malware for at udnytte…

  • PirloTV-domæner beslaglagt i stor aktion mod ulovlig sportsstreaming

    En omfattende aktion mod digital piratvirksomhed har ramt PirloTV’s netværk for ulovlig sportsstreaming hårdt. Myndighederne har beslaglagt 44 domæner med tilknytning til den ulovlige streamingplatform. De berørte hjemmesider tiltrak tilsammen næsten én milliard besøg om året. Operationen blev gennemført i samarbejde mellem internationale antipiratorganisationer, indehavere af sportsrettigheder og mexicanske myndigheder. Sammen gik de målrettet efter…

  • Bluekit-phishingkit tilføjer Browser-in-the-Middle-angreb til at stjæle konti

    Bluekit-phishingkittet har fået en markant opgradering, som gør det muligt for cyberkriminelle at stjæle autentificerede brugersessioner mere effektivt. Sikkerhedsforskere har opdaget, at phishingplatformen, der tilbydes som Phishing-as-a-Service (PhaaS), nu understøtter Browser-in-the-Middle (BitM)-angreb. Den nye teknik erstatter den tidligere metode til opsnapning af trafik og giver angriberne en mere avanceret måde at kompromittere onlinekonti på. Den…