• Vodafone-databrud eksponerer interne GitHub-data

    Vodafone-databruddet vækker opmærksomhed, efter hackergruppen Lapsus$ angiveligt lækkede intern kildekode og GitHub-data knyttet til teleselskabet. Forskere, som gennemgik arkivet, oplyste, at de eksponerede filer indeholder udviklingsressourcer relateret til Vodafones applikationer og testmiljøer. Angriberne skal have offentliggjort dataene efter mislykkede afpresningsforsøg. Lapsus$ hævdede, at Vodafone nægtede at forhandle, før lækket dukkede op online. Forskere identificerede kildekode…

  • Google reCAPTCHA-opdatering vækker bekymring om privatliv

    Google reCAPTCHA-opdateringen møder kritik efter rapporter viste, at det nye verificeringssystem kan kræve, at brugere ejer en godkendt Android- eller iPhone-enhed. Privatlivsforkæmpere advarer om, at ændringen kan skabe barrierer for brugere, der benytter af-Googled eller privatlivsfokuserede mobile operativsystemer. Forskere og onlinefællesskaber reagerede hurtigt på udrulningen. Mange mente, at den opdaterede verificeringsproces giver store teknologivirksomheder større…

  • TrickMo Android-banker tager TON-blockchain i brug

    TrickMo Android-bankmalware har taget TON-blockchainen i brug til skjult kommunikation, hvilket viser, hvordan mobile banktrojanere fortsætter med at udvikle sig for at undgå opdagelse og nedlukninger. Forskere opdagede, at nyere TrickMo-varianter nu misbruger blockchain-infrastruktur til at skjule command-and-control-information og styrke malwarets modstandsdygtighed. Sikkerhedseksperter advarede om, at decentraliserede teknologier i stigende grad tiltrækker cyberkriminelle grupper, som…

  • ClaudeAI Mac-malware blev spredt gennem Google Ads

    ClaudeAI Mac-malwarekampagnen retter sig mod macOS-brugere gennem skadelige Google Ads og manipulerede delte Claude-chats. Sikkerhedsforskere opdagede, at angribere misbruger legitime Claude.ai-funktioner til at sprede malware forklædt som installationsinstruktioner til Claude Code-værktøjer. Kampagnen retter sig primært mod udviklere og tekniske brugere, som søger efter Claude-relaterede downloads eller kodeværktøjer. Forskerne advarede om, at angrebet fremstår særligt troværdigt,…

  • Crimenetwork Marketplace-genstart stoppet af politiet

    Crimenetwork Marketplace er blevet lukket ned igen, efter tyske myndigheder slog ned på en genoplivet version af den cyberkriminelle platform og anholdt den mistænkte administrator i Spanien. Efterforskere oplyste, at operatøren relancerede markedspladsen kort tid efter, at den oprindelige platform blev beslaglagt i 2024. Den nye version skal hurtigt have tiltrukket tusindvis af brugere og…

  • xAI-klager i Estland vokser over kælderadresse

    xAI-klager i Estland vokser, efter efterforskere hævdede, at Elon Musks AI-selskab opgav en tvivlsom adresse i Estland til håndtering af europæiske brugerklager. Rapporter viste, at adressen knyttet til xAI’s EU-kontaktproces angiveligt peger mod et aflåst kælderrum i stedet for et fungerende kontor. Kontroversen opstod samtidig med, at europæiske tilsynsmyndigheder fortsætter deres granskning af Grok, X…

  • Secure Boot-certifikater udløber for Windows-enheder i 2026

    Secure Boot-certifikater, som bruges af Windows-enheder, begynder at udløbe i 2026, hvilket tvinger Microsoft til at udsende omfattende sikkerhedsopdateringer til understøttede systemer. Selskabet advarede om, at forældede certifikater kan svække beskyttelsen omkring sikker opstart, hvis enheder ikke modtager de nye opdateringer. Microsoft er allerede begyndt at udrulle erstatningscertifikater gennem Windows Update og firmwareopdateringer fra hardwareproducenter.…

  • CallPhantom-apps målrettede millioner af Android-brugere

    CallPhantom-apps skal have snydt millioner af Android-brugere gennem falske løfter om private opkaldslogger og WhatsApp-oplysninger. Sikkerhedsforskere opdagede dusinvis af svindelapps på Google Play, som hævdede, at brugere kunne få adgang til opkaldshistorik knyttet til ethvert telefonnummer efter betaling af abonnementsgebyrer. Appene leverede aldrig ægte data. I stedet genererede de fabrikerede opkaldsregistre, der skulle se troværdige…

  • Rave sagsøger Apple over SharePlay og App Store-kontrol

    Rave-søgsmålet mod Apple retter nyt fokus mod Apples kontrol over App Store og den voksende konflikt med eksterne udviklere. Rave, en social streamingplatform der lader brugere se videoer sammen på afstand, anklagede Apple for at have fjernet appen for at beskytte SharePlay, Apples egen funktion til synkroniseret visning. Apple afviste anklagerne og oplyste, at Rave…

  • Cloudflares AI-nedskæringer signalerer stort skifte mod AI-agenter

    Cloudflares AI-nedskæringer skaber nye bekymringer om, hvordan kunstig intelligens kan ændre den globale arbejdsstyrke. Internetinfrastrukturvirksomheden planlægger at skære mere end 1.100 stillinger væk, mens driften omstruktureres omkring AI-drevne systemer og agentbaseret automatisering. Beslutningen overraskede mange analytikere, fordi Cloudflare fortsat står økonomisk stærkt. I stedet for at reagere på faldende indtægter virker virksomheden fokuseret på at…