-
Browserudvidelser er beregnet til at forbedre produktiviteten, men en ny opdagelse viser, hvor let de kan bruges som angrebsværktøjer. Datatyveri via Chrome-udvidelser er kommet i fokus, efter at forskere har identificeret et stort netværk af ondsindede tilføjelser, der opererer i den officielle Chrome Web Store. Disse værktøjer fremstod som legitime, men indsamlede i al hemmelighed…
-
Universiteter har svært ved at følge med den hurtige udvikling inden for AI, og en ny juridisk afgørelse har nu trukket en klar grænse. AI-snyd på universiteter er ikke længere en gråzone, efter at en tysk domstol har bekræftet, at uoplyst brug af AI-værktøjer tæller som akademisk snyd. Afgørelsen tager fat på voksende bekymringer om…
-
Et nyligt Kraken-afpresningsforsøg fremhæver voksende risici i kryptoplatforme. Angribere brugte insideradgang i stedet for direkte ekstern hacking. Hændelsen viser, hvordan interne svagheder kan omgå stærke sikkerhedskontroller. Kraken oplyste, at ingen midler var i fare, og at kernesystemerne forblev sikre. Alligevel viste sagen, hvordan angribere kan misbruge betroet adgang til at nå følsomme oplysninger. Insideradgang muliggjorde…
-
Rockstar Games-datalæk afslørede intern analysedata, efter at angribere fik adgang via en tredjepartstjeneste. Hændelsen er knyttet til en afpresningskampagne, hvor trusselsaktører offentliggjorde stjålne oplysninger efter at have fået adgang. Denne sag viser, hvordan eksterne integrationer kan introducere skjulte sikkerhedsrisici. Angribere retter i stigende grad angreb mod tilkoblede tjenester i stedet for kernesystemer. Som følge heraf…
-
wolfSSL-certifikatsårbarhed afslører en kritisk fejl, der svækker certifikatvalidering i sikre forbindelser. Angribere kan udnytte denne fejl til at bruge forfalskede eller fejlagtigt matchede certifikater. Som følge heraf kan berørte systemer stole på forbindelser, der burde afvises. Denne sårbarhed viser, hvordan små valideringsfejl kan skabe alvorlige risici. Selv bredt anvendte sikkerhedsbiblioteker kan svigte, hvis verifikationslogik ikke…
-
Basic-Fit-databruddet har afsløret følsomme personlige og finansielle oplysninger for op til én million medlemmer. Hændelsen vækker alvorlige bekymringer om datasikkerhed på tværs af flere europæiske lande. Angribere fik uautoriseret adgang til interne systemer og udtrak data inden for kort tid. Selvom bruddet hurtigt blev opdaget, var skaden allerede sket. Denne sag viser, hvordan selv kortvarig…
-
Telegram-misbrugsøkonomi afslører, hvordan organiserede netværk udnytter privatlivsfunktioner til at målrette almindelige kvinder. Samtidig har forskere afdækket et stort system, der distribuerer krænkende og ikke-samtykkebaseret indhold på tværs af platformen. Det er vigtigt at bemærke, at denne aktivitet ikke er isoleret, men følger en struktureret model. Som følge heraf rejser problemet alvorlige bekymringer om, hvordan privatlivsværktøjer…
-
Booking.com-databruddet har afsløret følsomme rejsedata, hvilket øger risikoen for målrettede phishingangreb. Hackere fik adgang til reservationsrelaterede data, hvilket gør det muligt for dem at skabe meget overbevisende svindelnumre. Denne hændelse viser, hvordan eksponerede personoplysninger hurtigt kan blive en sikkerhedstrussel. Angribere er ikke længere afhængige af kun stjålne betalingsdata. I stedet bruger de kontekstuel information til…
-
Falsk Claude-hjemmeside med malware spredes gennem en målrettet phishingkampagne, der udnytter den stigende interesse for AI-værktøjer. Angribere opretter overbevisende klonede hjemmesider, der efterligner den officielle Claude-platform. Disse hjemmesider narrer brugere til at downloade skadelig software forklædt som en legitim applikation. Denne trussel viser, hvordan cyberkriminelle bevæger sig mod social engineering. I stedet for at bryde…
-
AI-agentbaserede routerangreb skaber nye sikkerhedsrisici for moderne systemer. Forskere advarer om, at angribere kan udnytte, hvordan AI-agenter forbinder sig til eksterne tjenester. Disse angreb retter sig mod API-routere, der håndterer kommunikationen mellem systemer. Denne udvikling viser, hvordan trusselsaktører tilpasser sig ny teknologi. I stedet for at angribe systemer direkte udnytter de nu betroede forbindelser. AI-agentbaserede…









