• AI-drevet phishingtjeneste stoppet i stor FBI-aktion

    En AI-drevet phishingtjeneste, som amerikanske myndigheder har stoppet, viser, hvordan kunstig intelligens spiller en stadig større rolle inden for cyberkriminalitet. FBI, sammen med Google og sikkerhedsforskere, hjalp med at nedlægge en omfattende phishingoperation kendt som Outsider. Efterforskere knyttede tjenesten til over én million ondsindede webadresser, der var designet til at stjæle loginoplysninger og betalingskortdata fra…

  • Hack mod skoledistrikt førte til fængselsstraf for tidligere medarbejder

    Hacket mod et skoledistrikt udført af en tidligere medarbejder har ført til en føderal fængselsstraf, efter at efterforskere afslørede en langvarig kampagne af cyberangreb mod et offentligt skolesystem. Myndighederne oplyste, at angrebene forstyrrede driften, beskadigede kritiske tjenester og tvang distriktet til at bruge betydelige ressourcer på genopretning. Mens mange organisationer fokuserer på eksterne cybertrusler, viser…

  • Kinesiske hackeres autentificeringsangreb forblev skjult i et årti

    En sofistikeret cyberspionagekampagne knyttet til kinesiske trusselsaktører forblev uopdaget i næsten ti år, efter at angribere kompromitterede et autentificeringsflow og opnåede langvarig indsigt i et isoleret netværk. Operationen viser, hvordan avancerede spionagegrupper prioriterer vedholdenhed og skjulte aktiviteter frem for forstyrrende angreb. Forskere opdagede, at angriberne bevarede adgangen i årevis, mens de i det skjulte indsamlede…

  • Anthropics AI-forbud tvinger lukning af Fable- og Mythos-modellerne

    Anthropics AI-forbud har tvunget virksomheden til at lukke adgangen til to af sine mest avancerede modeller for kunstig intelligens. Amerikanske myndigheder beordrede Anthropic til at blokere udenlandske statsborgere fra at bruge Fable 5 og Mythos 5 med henvisning til nationale sikkerhedshensyn. Som følge heraf valgte Anthropic at deaktivere begge modeller globalt i stedet for at…

  • Maines portal for databrudsmeddelelser lukket efter falske rapporter om databrud

    Maines portal for databrudsmeddelelser blev lukket, efter at ukendte aktører indsendte falske anmeldelser om databrud gennem delstatens rapporteringssystem. De falske indberetninger rettede sig mod store virksomheder og tiltrak hurtigt opmærksomhed i cybersikkerhedsmiljøet. Delstatsmyndighederne fjernede de falske rapporter og indledte en gennemgang af rapporteringsprocessen. Hændelsen skabte bekymring for, hvordan angribere kan misbruge offentlige rapporteringssystemer til at…

  • phpBB-autentificeringsomgåelse-sårbarhed rettet efter 10 år

    En kritisk phpBB-autentificeringsomgåelses-sårbarhed er blevet rettet, efter at forskere opdagede, at den havde været skjult i forumsoftwaren i næsten et årti. Fejlen kunne gøre det muligt for angribere at få adgang til brugerkonti, herunder administratorprofiler, uden at kende gyldige loginoplysninger. Sårbarheden påvirker flere phpBB-versioner og fungerer under standardkonfigurationer. Sikkerhedseksperter advarer om, at angribere kan udnytte…

  • Dynatrace-kildekode angiveligt stjålet ved GitHub-brud

    En trusselsaktør hævder at have stjålet Dynatrace-kildekode og interne GitHub-repositorier i et brud, der kan have eksponeret følsomme infrastrukturdata. Det påståede datasæt indeholder 246 repositorier og omfatter angiveligt kildekode, implementeringskonfigurationer og detaljer om cloudmiljøer. Dynatrace har ikke bekræftet påstandene, men sikkerhedsforskere, som har gennemgået offentliggjorte eksempler, mener, at dele af det lækkede materiale ser autentisk…

  • Påstand om JCPenney-datalæk kommer fra ShinyHunters

    ShinyHunters har tilføjet JCPenney til sin afpresningsside og taget ansvaret for et omfattende datatyveri. Gruppen hævder at have fået adgang til hundredtusindvis af poster og har sat en frist for, hvornår detailkæden skal reagere, før oplysningerne bliver offentliggjort. Cyberkriminelle grupper foretrækker i stigende grad datatyveri og afpresning frem for traditionelle ransomwareangreb. I stedet for at…

  • Meta-nedbrud forstyrrer Facebook og Instagram verden over

    Et omfattende Meta-nedbrud påvirkede Facebook, Instagram, Messenger og WhatsApp og gjorde, at tusindvis af brugere ikke kunne få adgang til platformene. Hændelsen udløste en bølge af klager på sociale medier og tjenester, der overvåger driftsforstyrrelser, efter at brugere rapporterede loginfejl, tomme skærme og forbindelsesproblemer. Meta bekræftede problemet og arbejdede hele dagen på at gendanne de…

  • FIFA-billetsvindel bruger falske hjemmesider til at stjæle kortoplysninger

    Cyberkriminelle udnytter interessen omkring VM i fodbold 2026 gennem et avanceret FIFA-billetsvindelnummer, der retter sig mod fans, som leder efter billetter online. Forskere har knyttet operationen til kinesisktalende trusselsaktører, som har oprettet overbevisende kopier af officielle billetwebsteder og promoveret dem via sociale medieplatforme. Kampagnen går længere end traditionel phishing. Angriberne overvåger aktivt ofrene under købsprocessen,…