Anklagene om Russland-knyttede cyberangrep mot Danmark markerer en sjelden offentlig attribusjon av destruktiv digital aktivitet fra dansk etterretning. Forsvarets Etterretningstjeneste (DDIS) har knyttet to alvorlige cyberhendelser til prorussiske hackergrupper og beskriver operasjonene som del av en bredere kampanje for hybrid krigføring som har som mål å undergrave nasjonal stabilitet. Vurderingen plasserer cyberangrep side om side…
Et utpressingsforsøk etter et datainnbrudd hos Pornhub har vist hvordan sensitive brukerdata kan dukke opp igjen flere år etter at de ble samlet inn. Hackere hevder at de har stjålet store mengder aktivitetsdata fra Pornhub Premium og krever nå betaling for å unngå publisering. Dette vekker alvorlige personvernbekymringer, selv om plattformen avviser at det har…
En ny kampanje for kapring av WhatsApp-kontoer har begynt å misbruke plattformens funksjon for flere enheter, noe som gjør det mulig for angripere å få full tilgang til brukerkontoer uten å stjele passord eller installere skadevare. Opplegget baserer seg utelukkende på sosial manipulering og lurer ofrene til å koble en enhet kontrollert av angriperen til…
Nye password spraying-angrep har begynt å rette seg mot virksomhets-VPN-gatewayer driftet av Cisco og Palo Alto Networks, noe som vekker bekymring rundt sikkerheten for påloggingsopplysninger i virksomheters infrastruktur for ekstern tilgang. Sikkerhetsforskere har observert en storskala økning i automatiserte påloggingsforsøk mot SSL VPN- og GlobalProtect-portaler, der angriperne benytter stjålne eller ofte gjenbrukte passord fremfor programvaresårbarheter.…
GhostPoster-malwarekampanjen har avslørt en ny metode der angripere misbruker nettleserutvidelser for å infisere brukere i stor skala. Ved å skjule ondsinnet kode inne i ikoner for Firefox-utvidelser klarte trusselaktører å kompromittere titusenvis av brukere, samtidig som de unngikk tradisjonelle sikkerhetskontroller. Hva GhostPoster-malware er GhostPoster er en snikende malwarekampanje som retter seg mot Firefox-utvidelser. I stedet…
En mye brukt VPN-nettleserutvidelse overvåket i det skjulte AI-chattsamtaler og eksponerte sensitiv brukerdata uten tydelig samtykke. Sikkerhetsforskere oppdaget at utvidelsen fanget opp både ledetekster og svar fra flere store AI-plattformer, selv når brukere ikke aktivt hadde slått på VPN-tjenesten. Hva forskerne avdekket Forskerne fant at VPN-utvidelsen inneholdt innebygde sporingsskript som ble aktivert når brukere åpnet…
Kimwolf Android-botnettet har vokst til å bli en av de største skadevareoperasjonene som retter seg mot Android-baserte enheter. Sikkerhetsforskere rapporterer at botnettet aktivt kontrollerer millioner av smart-TV-er, TV-bokser og tilkoblede enheter over hele verden. Angripere bruker nå disse kompromitterte systemene til storskala cyberangrep og proxy-nettverk. Hva Kimwolf-botnettet gjør Kimwolf opererer som et sentralt styrt Android-basert…
Zeroday Cloud-hackingeventet viste hvor sårbar moderne skyinfrastruktur kan være når kritiske komponenter ikke blir tilstrekkelig kontrollert. Under den direktesendte konkurransen tjente sikkerhetsforskere 320 000 dollar etter å ha demonstrert 11 tidligere ukjente nulldagssårbarheter som påvirket utbredte sky- og open source-teknologier. Hva Zeroday Cloud-hackingeventet fokuserer på Zeroday Cloud er en live sikkerhetskonkurranse som er utformet for…
En Anthropic Claude-kontrovers på Discord har utløst kraftige reaksjoner etter at en selskapsleder tvang AI-chatboten inn i en privat community-server mot medlemmenes vilje. Tiltaket skapte sinne, reiste spørsmål om samtykke og moderatormakt, og førte til en markant nedgang i aktiviteten på Discord. Det som startet som en diskusjon om AI-eksperimentering, utviklet seg raskt til en…