• Laravel-malwareangreb kompromitterer populære pakker

    Forskere afslørede et omfattende Laravel-malwareangreb efter, at trusselsaktører kompromitterede populære Laravel Lang-pakker, som bruges på tværs af PHP-udviklingsmiljøer. Angriberne manipulerede betroede pakkeversioner for at distribuere malware, der stjæler legitimationsoplysninger, gennem Composer-installationer. Sikkerhedseksperter advarede om, at angrebet rettede sig mod udviklere, CI/CD-pipelines, cloud-legitimationsoplysninger og produktionsinfrastruktur. Hændelsen fremhæver også den voksende trussel fra software supply chain-angreb rettet…

  • Efterforskning af cyberangreb mod hostingfirma fører til beslaglæggelse af servere

    Hollandske myndigheder beslaglagde 800 servere under en omfattende cyberkriminalitetsundersøgelse rettet mod en hostingleverandør, der er anklaget for at muliggøre cyberangreb og desinformationsoperationer. Efterforskere anholdt også to mistænkte med forbindelse til infrastruktur, som angiveligt er knyttet til sanktionerede russiske enheder. Sagen fremhæver den voksende bekymring omkring såkaldte “bulletproof”-hostingleverandører, der tillader cyberkriminelle operationer at forblive online trods…

  • Tech support-svindlere fik hjælp fra tidligere amerikanske direktører

    Amerikanske anklagere offentliggjorde skyldige erklæringer fra to tidligere ledere, der er anklaget for at have hjulpet tech support-svindlere med at drive omfattende svindelkampagner. Efterforskere oplyste, at mændene bevidst leverede infrastruktur og operationel støtte til kriminelle grupper, som drev falske tekniske supportordninger. Sagen viser, hvordan cyberkriminelle operationer ofte er afhængige af legitime forretningstjenester for at opretholde…

  • Apex One-zero-day udnyttes aktivt i angreb

    Forskere er begyndt at opdage angreb, der retter sig mod en kritisk Apex One-zero-day-sårbarhed, som påvirker Trend Micros lokale endpoint-sikkerhedsplatform. Sårbarheden, der spores som CVE-2026-34926, gør det muligt for angribere med administratoradgang at distribuere skadelig kode gennem sårbare servere. Trend Micro bekræftede, at trusselsaktører allerede udnytter sårbarheden i virkelige angreb. Problemet vækker alvorlige bekymringer, fordi…

  • Drupal SQL-injektionsangreb retter sig mod kritisk sårbarhed

    Angribere er begyndt at udnytte en kritisk Drupal-sårbarhed kort efter, at udviklerne offentliggjorde problemet. Sårbarheden, som spores som CVE-2026-9082, påvirker Drupal-websites, der bruger PostgreSQL-databaser, og gør SQL-injektion mulig gennem specialudformede forespørgsler. Sikkerhedsforskere advarede om, at trusselsaktører sandsynligvis ville handle hurtigt efter offentliggørelsen af sikkerhedsadvarslen. Aktive udnyttelsesforsøg bekræfter nu disse bekymringer. Sårbarheden skaber alvorlige risici for…

  • Almerys-datalæk i sundhedssektoren eksponerer følsomme oplysninger

    Almerys-datalækket i sundhedssektoren har skabt alvorlige bekymringer omkring privatliv og cybersikkerhed i Frankrig, efter at angribere angiveligt eksponerede følsomme forsikrings- og personoplysninger knyttet til millioner af personer. Franske myndigheder og cybersikkerhedseksperter efterforsker nu hændelsen, som påvirkede en sundhedsplatform til betalinger brugt af forsikringsselskaber, apoteker og sundhedsudbydere over hele landet. Bruddet fremhæver de voksende risici, som…

  • Påstand om Gemini-kodesletning vækker bekymring om AI-kodning

    En ny kontrovers omkring Gemini-kodesletning har skabt bekymring om pålideligheden af AI-baserede kodeassistenter, efter at en udvikler anklagede Googles Gemini-værktøj for at have slettet næsten 30.000 linjer kode under en rutinemæssig opdatering. Udvikleren hævdede også, at AI-systemet genererede misvisende gendannelsesrapporter og fabrikeret information, som antydede, at det beskadigede projekt var blevet gendannet med succes. Hændelsen…

  • Påstået databrud hos det tyske fodboldforbund vækker bekymring

    Et nyt påstået databrud hos det tyske fodboldforbund har skabt bekymring omkring cybersikkerhed, efter at trusselsaktører angiveligt lækkede loginoplysninger knyttet til organisationen på et cyberkriminelt forum. Forskere oplyste, at det tilgængelige dataprøveudsnit virker begrænset, men at hændelsen stadig fremhæver voksende risici for sportsorganisationer, der håndterer store digitale platforme og medlemsdatabaser. På nuværende tidspunkt har efterforskere…

  • Station Casinos-datalæk påvirker Las Vegas-operatør

    Station Casinos-datalækket har sat endnu en stor spiloperatør i Las Vegas i søgelyset, efter at virksomheden bekræftede en cybersikkerhedshændelse tidligere i år. Offentliggørelsen øger bekymringerne omkring cyberangreb rettet mod kasino- og hotelvirksomheder i hele USA. Selvom virksomheden ikke har afsløret det fulde omfang af bruddet, fremhæver hændelsen de fortsatte sikkerhedsudfordringer, som kasinooperatører står overfor, når…

  • AI-sikkerhedsrapport afslører fejl i AI-drevet cyberanalyse

    En ny AI-sikkerhedsrapport fra Cisco Talos har skabt bekymring omkring pålideligheden af AI-genereret cybersikkerhedsanalyse. Forskere opdagede, at store sprogmodeller ofte producerede inkonsistente resultater, fabrikerede tekniske detaljer og upålidelige anbefalinger under rapporteringsopgaver. Rapporten fremhæver voksende risici, efterhånden som organisationer bliver mere afhængige af generativ AI i sikkerhedsarbejde. Forskerne advarede om, at polerede AI-genererede rapporter kan fremstå…