-
Grinex-hacket har skabt alvorlige bekymringer om sikkerheden på kryptobørser. For nylig blev platformen ramt af et omfattende brud, som tvang den til at stoppe driften. Som følge heraf blev digitale aktiver til en værdi af millioner stjålet, hvilket efterlod brugerne usikre på, om de får deres midler tilbage. Samtidig fremhæver hændelsen dybere risici knyttet til…
-
QEMU-virtuelle maskiner er nu en del af en voksende angrebsteknik, som Windows-hackere bruger. For nylig viste forskere, hvordan angribere kører skjulte miljøer for at undgå opdagelse. Som følge heraf opdager mange traditionelle sikkerhedsværktøjer ikke skadelig aktivitet. Samtidig viser denne metode et skifte i angrebsstrategier. I stedet for at køre malware direkte på systemet flytter angribere…
-
BlueLeaks-lækket af kriminaltips har skabt alvorlige bekymringer om informanters sikkerhed. For nylig begyndte hackere at sælge et omfattende datasæt, der indeholder millioner af kriminalrapporter. Som følge heraf kan personer, der troede, de var anonyme, nu stå over for reelle risici. Samtidig viser hændelsen, hvor skrøbelige anonyme rapporteringssystemer kan være. Når anonymiteten bryder sammen, eskalerer konsekvenserne…
-
Alert360-datalækket har afsløret alvorlige risici i hjemmesikkerhedsbranchen. For nylig brød angribere med tilknytning til ShinyHunters-gruppen ind i virksomheden og lækkede millioner af poster. Som følge heraf kan både kundedata og interne oplysninger nu være eksponeret. Samtidig viser hændelsen, at selv sikkerhedsleverandører er sårbare. Uden stærk beskyttelse bliver store datamængder lette mål. 2,5 millioner poster eksponeret…
-
Claude AI-hacket har afsløret alvorlige svagheder i moderne browsersikkerhed. For nylig viste forskere, hvordan angribere kan udnytte AI-værktøjer via Chrome. Som følge heraf kan selv et besøg på en webside udløse et skjult angreb. Samtidig viser hændelsen, hvordan AI-integrationer øger risikoen. Uden strenge kontroller kan små fejl hurtigt udvikle sig til store trusler. Claude AI-hack…
-
EU’s hack af aldersverificeringsappen har skabt alvorlige bekymringer om håndhævelsen af online sikkerhed. Systemet var oprindeligt designet til at beskytte mindreårige på digitale platforme. Forskere lykkedes dog med at omgå det på få minutter. Som følge heraf afslørede hændelsen svagheder, som angribere kan udnytte med minimal indsats. Samtidig viser fejlen, hvor skrøbelige store identitetsløsninger kan…
-
En kritisk Nginx UI autentificeringsomgåelses-sårbarhed udnyttes nu aktivt og gør det muligt for angribere at få adgang til følsomme serverdata uden autentificering. Fejlen eksponerer sikkerhedskopier og øger risikoen for fuld systemkompromittering. Uautentificeret endpoint eksponerer sikkerhedskopier Sårbarheden påvirker et API-endpoint relateret til sikkerhedskopier, som mangler korrekt adgangskontrol. Angribere kan eksternt anmode om og downloade backupdata uden…
-
En ny AgingFly-malwarekampagne retter sig mod myndigheder og hospitaler i Ukraine. Operationen fokuserer på at stjæle autentificeringsdata og opnå vedvarende adgang, hvilket fremhæver igangværende cybertrusler mod kritisk infrastruktur. Phishing-e-mails initierer angrebet Kampagnen starter med phishing-e-mails, der udgiver sig for at være humanitær eller officiel kommunikation. Disse beskeder opfordrer ofre til at åbne links eller downloade…
-
Et Fiverr datalæk har eksponeret følsomme dokumenter, efter at filer knyttet til platformen dukkede op i Googles søgeresultater. Hændelsen viser, hvordan fejlkonfigureret cloud-lagring kan gøre private data offentligt tilgængelige. Offentlige links eksponerede private filer Problemet stammer fra offentligt tilgængelig lagring, som bruges til at håndtere uploadede filer. Forskere opdagede, at dokumenter delt mellem freelancere og…
-
Et Cookeville Medical Center ransomwareangreb har eksponeret følsomme data fra mere end 337.000 patienter. Bruddet stammer fra et cyberangreb i 2025 og viser, hvordan sundhedsorganisationer fortsat håndterer langsigtede konsekvenser efter de første indtrængninger. Tidslinje viser forsinket underretning Hændelsen begyndte i juli 2025, da angribere fik uautoriseret adgang til interne systemer over flere dage. I denne…










