-
Svindlen med ældres personoplysninger, som amerikanske myndigheder afslørede, har ført til en fængselsdom på ti år til en mand fra North Carolina. Anklagerne beskylder ham for at have solgt personoplysninger til jamaicanske lotterisvindlere. Ifølge myndighederne eksponerede operationen følsomme oplysninger om mere end syv millioner ældre amerikanere og hjalp svindlere med at målrette sårbare ofre over…
-
Windows-opdateringen, som Microsoft for nylig har udgivet, løser installationsproblemer knyttet til sikkerhedsopdateringen KB5089549 til Windows 11-systemer. Fejlen forårsagede gentagne installationsproblemer på enheder med begrænset plads i EFI-systempartitionen og forhindrede nogle brugere i at installere Patch Tuesday-opdateringen fra maj 2026. Rapporter om den mislykkede opdatering begyndte at dukke op kort efter, at Microsoft udgav KB5089549 tidligere…
-
WP Maps Pro-fejlen bliver nu aktivt udnyttet, efter at forskere opdagede, at angribere kan misbruge sårbarheden til at oprette uautoriserede administratorkonti på WordPress-websites. Fejlen påvirker sårbare versioner af WP Maps Pro-pluginet og kan give trusselsaktører fuld kontrol over eksponerede websites. Sikkerhedsforskere advarede om, at angribere allerede scanner efter sårbare installationer og forsøger at udnytte fejlen…
-
GlobalProtect VPN-sårbarheden bliver nu aktivt udnyttet, efter at forskere opdagede en farlig sårbarhed til omgåelse af autentificering, som påvirker Palo Alto Networks-firewalls. Fejlen påvirker GlobalProtect-gateways og portaler under specifikke konfigurationer og kan gøre det muligt for angribere at få uautoriseret adgang uden gyldige legitimationsoplysninger. Sikkerhedseksperter advarede om, at trusselsaktører allerede er begyndt at målrette eksponerede…
-
CIFSwitch-sårbarheden er blevet en stor bekymring for Linux-administratorer, efter at forskere opdagede en fejl, der gør det muligt for lokale angribere at få root-adgang på sårbare systemer. Problemet påvirker flere Linux-distributioner og retter sig mod svagheder i CIFS-autentificeringsprocessen, som bruges til netværksbaseret fildeling. Forskere bekræftede, at angribere kan udnytte fejlen til at eskalere privilegier fra…
-
Rich Products-databruddet har eksponeret følsomme medarbejderoplysninger, efter at cyberkriminelle fik uautoriseret adgang til virksomhedens systemer under et cyberangreb. Fødevarevirksomheden bekræftede, at angribere fik adgang til interne filer, som indeholdt personlige oplysninger knyttet til nuværende og tidligere ansatte. Rich Products er begyndt at underrette berørte personer, mens efterforskere fortsætter med at undersøge hændelsens fulde omfang. Cyberangreb…
-
En ny ChatGPT-malwarekampagne har misbrugt offentlige ChatGPT-delingslinks til at distribuere falske nedbrudssider, som leverer skadelig software. Forskere opdagede, at angribere brugte OpenAI-hostede links til at få phishingindhold til at fremstå mere legitimt og troværdigt. Kampagnen involverede ikke et direkte brud på selve ChatGPT. I stedet udnyttede trusselsaktører offentligt tilgængelige delingsfunktioner som en del af en…
-
23andMes brud på sundhedsdata møder fornyet granskning, efter at Californiens justitsminister Rob Bonta har anlagt sag mod gentestvirksomheden for dens håndtering af cyberangrebet i 2023. Delstatsmyndigheder hævder, at virksomheden ikke implementerede rimelige sikkerhedsforanstaltninger, selv om den opbevarede meget følsomme genetiske og personlige oplysninger. Søgsmålet lægger yderligere juridisk pres på en virksomhed, som allerede håndterer retssager,…
-
AI-cyberangreb bliver stadig hurtigere og farligere, efterhånden som autonome agenter får evnen til at udføre komplekse hackeroperationer med minimal menneskelig involvering. Forskere observerede for nylig en AI-drevet angrebskæde, som angiveligt kompromitterede et netværksmiljø på under én time. Hændelsen har skabt nye bekymringer i cybersikkerhedsbranchen. Eksperter advarer om, at AI-systemer bevæger sig ud over simpel automatisering…
-
Hollandske myndigheder har slået et enormt malware-botnet ned, som var knyttet til over 17 millioner inficerede enheder verden over. Operationen målrettede mere end 200 servere hostet i Holland, som efterforskere mener understøttede storskala cyberkriminalitet gennem kompromitterede forbrugerenheder. Embedsmænd beskrev nedlukningen som en af de største nyere aktioner mod ondsindet proxyinfrastruktur. Efterforskningen involverede det hollandske politi…










