• ConsentFix v3 udnytter Azure OAuth til at kapre konti

    En ny angrebsteknik kaldet ConsentFix v3 retter sig mod Microsoft Azure-miljøer gennem misbrug af OAuth. Metoden bygger videre på tidligere versioner, men tilføjer automatisering, som gør angreb hurtigere og lettere at skalere. Forskere advarer om, at denne udvikling øger risikoen i virksomhedsmiljøer. Den viser også, hvordan angribere bevæger sig væk fra traditionelt tyveri af loginoplysninger.…

  • Oscars AI-forbud forhindrer AI i at vinde priser for skuespil og manuskript

    Oscars AI-forbud stopper nu AI-genereret skuespil og manuskript i at vinde store Academy Awards. Beslutningen afspejler en stigende bekymring for, hvordan kunstig intelligens ændrer filmproduktion. Akademiet vil beskytte menneskelig skaben. Det vil også bevare tilliden til, hvordan priser tildeles og vurderes. Tiltaget retter sig mod to af de vigtigste kategorier. Skuespil og manus kræver nu…

  • Spotify-verificeringsmærke håndterer stigningen i AI-musik

    Spotify har lanceret Spotify-verificeringsmærket for at hjælpe brugere med at identificere ægte kunstnere. Tiltaget kommer som svar på den kraftige stigning i AI-genereret musik på platformen. Lyttere har nu svært ved at afgøre, hvem der står bag en sang. Denne udvikling begynder at påvirke tillid, opdagelse og kunstneres synlighed. Spotify ønsker at skabe klarhed uden…

  • BlackCat ransomware-angreb sender cybersikkerhedseksperter i fængsel

    Et chokerende BlackCat ransomware-angreb har ført til fængselsstraffe for to cybersikkerhedseksperter. I stedet for at beskytte systemer brugte de deres ekspertise til at bryde ind i virksomheder og kræve løsepenge. Myndigheder bekræftede, at begge personer spillede en direkte rolle i flere angreb. Deres handlinger fremhæver en voksende risiko forbundet med insidertrusler inden for cybersikkerhed. Eksperter…

  • cPanel-sårbarhed udsætter millioner af websites for serverovertagelse

    En kritisk cPanel-sårbarhed eksponerer millioner af websites for fuld serverovertagelse. Sikkerhedsforskere advarer om, at angribere kan omgå autentificering og få administrativ adgang uden gyldige loginoplysninger. Fejlen påvirker udbredte hostingmiljøer. Det gør risikoen både øjeblikkelig og omfattende. Rapporter tyder på, at angribere kan have udnyttet sårbarheden før offentliggørelsen. Autentificeringsomgåelse giver fuld kontrol cPanel-sårbarheden gør det muligt…

  • FBI-advarsel om cyberbaseret godstyveri viser stigning i fragtkapringer

    Godstyveri er ikke længere begrænset til fysiske angreb på lastbiler eller lagre. Den seneste FBI-advarsel viser, hvordan kriminelle grupper nu bruger digitale metoder til at kapre forsendelser, før de overhovedet er sat i gang. Logistiksystemer bliver mål Angribere retter sig mod speditører, transportører og logistikplatforme. De får adgang via phishing-mails, stjålne loginoplysninger og falske login-sider.…

  • Fælde med selfie-baggrundsredigerer stjæler adgangskoder via falsk værktøj

    En ny malwarekampagne retter sig mod brugere, der søger efter hurtige billedredigeringsværktøjer online. Fælden med selfie-baggrundsredigerer bruger en falsk hjemmeside til at narre ofre til at installere malware, der stjæler adgangskoder. Falsk værktøj designet til at se legitimt ud Forskere opdagede en ondsindet hjemmeside, der udgiver sig for at være en gratis tjeneste til fjernelse…

  • Liberty Mutual-ransomwareangreb afslører forsikringstageres data

    Hackere hævder, at de har brudt ind hos et af de største forsikringsselskaber i USA, hvilket skaber bekymring i hele branchen. Liberty Mutual-ransomwareangrebet skal have eksponeret følsomme data om forsikringstagere og fremhæver de vedvarende risici forbundet med store finansielle institutioner. Ransomwaregruppe hævder datatyveri Ransomwaregruppen Everest har opført Liberty Mutual på sin lækageside og taget ansvar…

  • Svindelnetværk afsløret i international operation til €50 millioner

    Myndigheder har nedlagt en omfattende kriminel operation efter, at en efterforskning af et afsløret svindelnetværk online afdækkede en ordning til en værdi af over €50 millioner. Sagen viser, hvordan organiserede grupper fortsætter med at skalere investeringssvindel på tværs af flere lande. International indsats retter sig mod organiseret kriminalitet Retshåndhævende myndigheder i Østrig og Albanien samarbejdede…

  • Cocospy-skærmbillede-læk afslører kendisdata

    Cocospy-skærmbillede-lækket har afsløret titusindvis af private billeder knyttet til en europæisk kendis. Hændelsen viser, hvordan spyware kan udløse omfattende brud på privatlivet, når sikkerhedskontroller svigter. Usikret database afslørede følsomme data En cybersikkerhedsforsker opdagede en offentlig cloud-database, der indeholdt 86.859 billeder. Systemet havde ingen adgangskodebeskyttelse. Alle kunne få adgang til filerne uden begrænsninger. Datasættet så ud…