OpenAI advarer om, at nye AI-modeller udgør høj risiko for cyberangreb
OpenAI advarer om, at nye AI-modeller udgør høj risiko for cyberangreb
OpenAI har advaret om, at dets avancerede kunstige intelligens-modeller i stigende grad er i stand til at automatisere kritiske faser af virkelige cyberangreb. Virksomhedens udmelding signalerer et skift i, hvordan AI-systemer vurderes: ikke kun for hvad de kan skabe, men for hvad de kan bryde ind i.
CISA tilføjer 4 KEV-sårbarheder, mens VMware- og Siemens-angreb stiger
CISA tilføjer 4 KEV-sårbarheder, mens VMware- og Siemens-angreb stiger
En enkelt uge i cybersikkerhed leverer sjældent så meget på én gang. Cybersecurity and Infrastructure Security Agency (CISA) tilføjede fire nye poster til sin katalog over kendte udnyttede sårbarheder, Chi...
SentinelOne Registrerer 4 Angrebsincidenter med Agentisk AI
SentinelOne Registrerer 4 Angrebsincidenter med Agentisk AI
Sikkerhedsforskere hos SentinelOne har dokumenteret fire separate hændelser, hvor agentiske AI-systemer, værktøjer bygget til at planlægge og udføre flertrinsopgaver med minimal menneskelig overvågning, var forbundet t...
ShieldBreak Zero-Day: Ingen patch, CISA giver myndigheder 14 dage
ShieldBreak Zero-Day: Ingen patch, CISA giver myndigheder 14 dage
En nyligt offentliggjort sårbarhed i Microsoft Defender sætter sikkerhedsteams under et stramt tidspres, og der er i øjeblikket ingen officiel patch. Fejlen, der spores som CVE-2026-69414 og har fået kaldenavnet ShieldBrea...
Falsk CAPTCHA-malware deaktiverer 145 sikkerhedsprocesser
Falsk CAPTCHA-malware deaktiverer 145 sikkerhedsprocesser
De fleste har klikket sig igennem en CAPTCHA uden at tænke nærmere over det. Den rutineprægede tillid er præcis det, en ny malwarekampagne udnytter. Sikkerhedsforskere har identificeret falske CAPTCHA-sider, der er designet til at ligne standard "Jeg er ikke en robot"-verifikationsskærme, bortset fra at de i stedet for at bekræfte, at du er menneske, narre dig til at installere malware, der kan deaktivere 145 forskellige sikkerhedsprocesser på din enhed.
OpenClaw-angreb viser, at AI-agenter kan skubbe malware til brugere
OpenClaw-angreb viser, at AI-agenter kan skubbe malware til brugere
En nyligt dokumenteret supply-chain-kampagne rettet mod OpenClaw, en autonom AI-agentplatform, har afsløret en bekymrende ny drejning på et gammelt problem. I stedet for at narre et menneske direkte med phishing...
Lazarus-gruppens Windows-nul-dages-sårbarhed rammer forsvarsansatte
Lazarus-gruppens Windows-nul-dages-sårbarhed rammer forsvarsansatte
Nordkoreas statsstøttede Lazarus-gruppe har genoplivet sin langvarige "Operation Dream Job"-kampagne, og denne gang har gruppen tilføjet en alvorlig opgradering: en Windows-nul-dages-sårbarhed, der spores som...
Download More RAM-sårbarhed afslører Windows-rettighedsudvidelse
Download More RAM-sårbarhed afslører Windows-rettighedsudvidelse
På USENIX Security Symposium 2026 i Baltimore præsenterede forskere fra University of Birmingham og Durham University resultater om et sæt af tre Windows-sårbarheder, der kan omgå indbyggede sikkerhedsbeskyttelser...
Hvis du har modtaget en mail, der hævder, at Pegasus-spionagesoftware har inficeret din telefon eller computer, er du ikke alene. Disse beskeder dukker typisk op ud af det blå, ofte med dit navn eller endda tilsyneladende fra din egen mailadresse...
Hvis du har modtaget en mail, der hævder, at Pegasus-spionagesoftware har inficeret din telefon eller computer, er du ikke alene. Disse beskeder dukker typisk op ud af det blå, ofte med dit navn eller endda tilsyneladende fra din egen mailadresse...
If you've received an email claiming that Pegasus spyware has infected your phone or computer, you're not alone. These messages typically arrive out of nowhere, often addressing you by name or even ap...
Zero-Day-angreb forklaret: Lektioner fra Googles Android-opdatering
Zero-Day-angreb forklaret: Lektioner fra Googles Android-opdatering
En gang imellem slipper en softwarefejl ud i naturen, før producenten overhovedet ved, at den findes. Angribere finder den først, bygger en måde at udnytte den på og begynder at bruge den mod rigtige mål, mens uret tikker mod nul dages varsel. Det er essensen af et zero-day-angreb, og det er stadig et af de sværeste problemer inden for cybersikkerhed, fordi der ikke er nogen patch at anvende og ingen signatur for sikkerhedsværktøjer at opdage, før nogen bemærker skaden.