• Iranske cyberangreb eksponerer næsten 4000 amerikanske industrielle enheder

    En alvorlig sikkerhedsrisiko er opstået, da iranske cyberangreb eksponerer næsten 4.000 amerikanske industrielle enheder. Mange af disse systemer er stadig tilgængelige fra det offentlige internet, hvilket skaber en stor og farlig angrebsflade. Situationen fremhæver vedvarende svagheder i industriel cybersikkerhed og vækker bekymring for potentiel forstyrrelse af kritiske tjenester. Interneteksponerede kontrolsystemer øger risikoen De eksponerede enheder…

  • CISA KEV-udbedringsbegrænsninger afsløret gennem analyse af en milliard poster

    En storskal undersøgelse har afsløret kritiske mangler i, hvordan organisationer håndterer kendte udnyttede sårbarheder. CISA KEV-udbedringsbegrænsningerne bliver tydelige, når teams er afhængige af manuelle arbejdsgange, som ikke kan skaleres. Forskere analyserede en milliard udbedringsposter for at måle responshastighed og effektivitet. Resultaterne viser, at mange organisationer har svært ved at handle hurtigt, selv når trusler allerede…

  • OpenAI Mac-sikkerhedsproblem kræver hurtige appopdateringer

    OpenAI har advaret macOS-brugere om at opdatere deres apps efter en alvorlig sikkerhedshændelse. OpenAI Mac-sikkerhedsproblemet stammer fra en kompromitteret tredjepartsafhængighed, som bruges i udviklingsworkflowet. Selvom der ikke skete et direkte brud, påvirker risikoen, hvordan brugere stoler på officielle apps. Denne situation viser, hvordan leverandørkædeangreb fortsætter med at udvikle sig og målrette betroede systemer. Kompromitteret afhængighed…

  • Amerikanske embedsmænd advarer banker om AI-relaterede cybersikkerhedsrisici

    En ny advarsel om AI-relaterede cybersikkerhedsrisici fra amerikanske myndigheder signalerer stigende bekymring i finanssektoren. Tilsynsmyndigheder har advaret store banker om trusler knyttet til avancerede AI-modeller. Denne udvikling viser, hvor hurtigt AI omformer cybertrusselsbilledet. Myndigheder advarer banker om AI-trusler Ledere fra USA’s finansministerium og Federal Reserve mødtes med topledere i banksektoren for at drøfte nye risici.…

  • USA’s finansministerium udvider kryptocybersikkerhed amid AI-trusler

    USA’s finansministeriums kryptocybersikkerhedsprogram omfatter nu virksomheder inden for digitale aktiver, i takt med at AI-drevne trusler fortsætter med at vokse. Myndigheder reagerer på stigende bekymringer omkring værktøjer som Mythos, der kan accelerere cyberangreb. Dette skridt viser en tydelig bevægelse mod stærkere beskyttelse i hele finanssektoren. Finansministeriet udvider cybersikkerhedsstøtte til kryptovirksomheder USA’s finansministerium har udvidet sit…

  • Marimo Python Notebook-sårbarhed udnyttet på under 10 timer

    En nyligt offentliggjort Marimo Python Notebook-sårbarhed viser, hvor hurtigt angribere reagerer på sikkerhedsadvarsler. Forskere observerede reel udnyttelse på under 10 timer. Sagen viser, hvor hurtigt trusselsaktører omsætter tekniske detaljer til aktive angreb. Sårbarhed gav direkte systemadgang Forskere opdagede en kritisk sårbarhed i Marimo, et open source-værktøj til Python-notebooks. Problemet påvirkede WebSocket-terminalfunktionen. Angribere kunne oprette forbindelse…

  • InfoDesk-databrud afslører medarbejderdata i medicinalindustrien

    Et nyligt InfoDesk-databrud har skabt bekymring i både medicinal- og finanssektoren. En trusselsaktør hævder, at de har fået adgang til medarbejderdata fra flere globale organisationer. Sagen viser, hvordan tredjepartsplatforme kan eksponere følsomme virksomhedsoplysninger i stor skala. Angribere hævder adgang til medarbejderdata En trusselsaktør hævder, at de har kompromitteret InfoDesk, en leverandør af virksomhedsintelligens. Angriberen oplyser,…

  • FBI-udtræk af Signal-beskeder afslører iPhone-datarisiko

    FBI-udtrækket af Signal-beskeder viser, at slettede chats stadig kan efterlade spor. Efterforskere gendannede beskedfragmenter fra en iPhone, selv efter at brugeren havde fjernet Signal. Denne sag viser, hvordan operativsystemets adfærd kan svække forventet privatlivsbeskyttelse. FBI gendanner Signal-beskeder efter sletning Efterforskere udtrak indgående Signal-beskeder fra en mistænkts iPhone. Brugeren havde allerede slettet appen og aktiveret forsvindende…

  • Microsoft-udviklerkontosuspension blokerer VeraCrypt og WireGuard

    En Microsoft-udviklerkontosuspension blokerede midlertidigt opdateringer for vigtige værktøjer som VeraCrypt og WireGuard. Problemet forhindrede udviklere i at signere og distribuere Windows-opdateringer, hvilket forstyrrede den normale vedligeholdelse af software. Microsoft har siden påbegyndt arbejdet med at genoprette adgang og løse problemet. Kontolåsninger stoppede opdateringer Suspensionen påvirkede konti, der bruges til signering af Windows-drivere og distribution af…

  • WhatsApp-krypteringssøgsmål møder kritik fra Musk og Durov

    Et nyt WhatsApp-krypteringssøgsmål rejser spørgsmål om, hvor sikkert platformen håndterer brugernes beskeder. Sagen hævder, at WhatsApp muligvis ikke fuldt ud lever op til sine løfter om privatliv, selvom tjenesten markedsfører end-to-end-kryptering. Offentlig kritik fra fremtrædende tech-profiler har forstærket opmærksomheden og bragt sagen ind i en bredere debat. Søgsmålet udfordrer privatlivspåstande WhatsApp-krypteringssøgsmålet handler om påstande om,…