• Wahlap-datalæk eksponerede WeChat-ID’er og registre

    En stor dataeksponering med forbindelse til det kinesiske arkadespilselskab Wahlap har skabt bekymring omkring privatliv og interne sikkerhedsprocedurer. Forskere opdagede en usikret database, som indeholdt følsomme registre knyttet til virksomhedens drift, herunder WeChat-ID’er, medarbejderinformation og backenddata. Databasen lå ifølge rapporter offentligt tilgængelig online uden adgangskodebeskyttelse, før forskere gjorde opmærksom på problemet. Sikkerhedseksperter advarede om, at…

  • Shai-Hulud-malware tvinger npm til at nulstille tokens

    npm har nulstillet platformtokens efter et omfattende supply chain-angreb knyttet til Shai-Hulud-kampagnen. Angrebene kompromitterede hundredvis af npm-pakker og påvirkede software forbundet med moderne udviklingsmiljøer og CI/CD-workflows. Sikkerhedsforskere advarede om, at kampagnen fortsat spreder sig gennem stjålne legitimationsoplysninger og automatiserede systemer til pakkeudgivelse. Hændelsen er blevet et af de største angreb mod npm-økosystemet i nyere tid.…

  • CISA-læk på GitHub eksponerede AWS-tokens og adgangskoder

    En stor sikkerhedshændelse med forbindelse til den amerikanske cybersikkerhedsmyndighed CISA har skabt bekymring i hele cybersikkerhedsbranchen. Forskere opdagede et offentligt GitHub-repository, som indeholdt adgangskoder i klartekst, AWS GovCloud-tokens, interne deployeringsfiler og autentificeringsoplysninger knyttet til CISA’s infrastruktur. Repositoryet lå ifølge rapporter offentligt tilgængeligt i flere måneder, før forskere fik det fjernet. Sikkerhedseksperter beskriver hændelsen som et…

  • Agentisk AI driver de største annonceringer ved Google I/O 2026

    Google brugte I/O 2026 til at præsentere et markant skifte i virksomhedens strategi for kunstig intelligens. Selskabet introducerede flere nye systemer, der skal flytte AI langt ud over traditionelle chatbots og simple prompts. Målet er nu at lade AI håndtere opgaver, styre workflows og arbejde mere selvstændigt. Eventet fokuserede især på agentisk AI, en hurtigt…

  • Shai-Hulud-malware Rammer 600 npm-pakker I Nyt Angreb

    Shai-Hulud-malwarekampagnen er vokset yderligere, efter at angribere kompromitterede mere end 600 npm-pakker i et nyt storskalasupply chain-angreb mod softwareøkosystemet. Sikkerhedsforskere oplyste, at de skadelige pakker rettede sig mod udviklermiljøer, CI/CD-systemer, cloudoplysninger og autentificeringshemmeligheder knyttet til moderne udviklingsarbejdsgange. Den nyeste kampagne spredte sig hurtigt gennem npm-økosystemet og påvirkede pakker forbundet med bredt anvendte JavaScript-miljøer. Forskere advarer…

  • 7-Eleven-datalækage Bekræftet Efter ShinyHunters-påstand

    7-Eleven-datalækagen er blevet bekræftet, efter at den cyberkriminelle gruppe ShinyHunters tog ansvar for at have stjålet kundeoplysninger fra den globale butikskæde. Virksomheden bekræftede sikkerhedshændelsen, efter at hackere begyndte at annoncere de angiveligt stjålne oplysninger online. Forskere oplyste, at bruddet ser ud til at være forbundet med en kompromitteret tredjepartsleverandør frem for 7-Elevens egne butikssystemer. Hændelsen…

  • Operation Ramz Beslaglægger Malware-servere og Anholder 201 Mistænkte

    Operation Ramz førte til 201 anholdelser under en stor international indsats mod cyberkriminalitet koordineret af INTERPOL i Mellemøsten og Nordafrika. Myndigheder beslaglagde også 53 servere knyttet til phishingoperationer, malwareaktivitet og online svindelkampagner, som ramte tusindvis af ofre. Operationen involverede retshåndhævende myndigheder fra 13 lande og blev den første cyberkriminalitetsindsats af denne størrelse, som INTERPOL gennemførte…

  • MSHTA-malwareangreb Misbruger Et Betroet Windows-værktøj

    MSHTA-malwareangreb bliver stadig mere almindelige, efterhånden som cyberkriminelle misbruger Microsofts legitime mshta.exe-værktøj til at levere skadelige payloads på Windows-systemer. Sikkerhedsforskere advarer om, at angribere bruger den betroede Windows-komponent til at omgå sikkerhedsløsninger, køre fjernscripts og starte malware med lavere risiko for opdagelse. Teknikken er blevet populær i phishingkampagner og virksomhedsindbrud, fordi mshta.exe er en Microsoft-signeret…

  • Deutsche Telekom-datalækage Eksponerer Pas- og Bankoplysninger

    Deutsche Telekom-datalækagen skaber store bekymringer om privatliv og identitetstyveri efter at hackere angiveligt offentliggjorde følsomme kundeoplysninger på et cyberkriminelt forum. Forskere oplyste, at de eksponerede oplysninger ser ud til at indeholde meget personlige data knyttet til kunder hos den tyske teleudbyder. Ifølge efterforskere kan lækagen indeholde pasnumre, bankoplysninger, telefonnumre, adresser og abonnementsrelaterede oplysninger. Hvis datasættet…

  • Pacemakerdata Skaber Bekymringer om Privatliv og Jura

    Pacemakerdata får stigende opmærksomhed, efterhånden som forbundne medicinske enheder indsamler detaljeret information om patienters aktivitet, hjerterytme og fysiske bevægelser. Eksperter advarer om, at disse data oftere kan dukke op i straffesager, forsikringstvister og retssager. Moderne pacemakere sender løbende diagnostiske oplysninger gennem trådløse overvågningssystemer forbundet til hospitaler og sundhedsudbydere. Funktionerne forbedrer patientbehandlingen, men de skaber også…