Kategori: Cybersikkerhed


  • Microsoft advarer udviklere, mens Shai-Hulud 2-ormen spreder sig gennem forsyningskæden

    Sikkerhedsteams står over for fornyet pres, efter at Microsoft har bekræftet aktiv udnyttelse forbundet med Shai-Hulud 2, en videreudviklet forsyningskæde-orm, der retter sig mod udviklerøkosystemer. Skadevaren fokuserer på open source-softwareafhængigheder og misbruger den tillid, som udviklere har til udbredte pakker. Efterforskere oplyser, at den seneste variant udviser forbedret automatisering, øget skjult adfærd og mere effektiv…

  • Aeroflot-cyberangreb forstyrrer flyvninger, efter hackere hævder at have dyb netværksadgang

    Aeroflot-cyberangrebet udløser omfattende driftsfejl hos Ruslands største flyselskab. Pro-ukrainske hackere hævder langvarig adgang til interne systemer og tager ansvaret for en omfattende forstyrrelse, der satte fly på jorden og overbelastede lufthavne. Hackere tager ansvaret for destruktivt angreb To pro-ukrainske grupper, Silent Crow og de hviderussiske Cyber-Partisans, meddelte, at de stod bag angrebet. Deres udtalelser beskriver…

  • React2Shell-sårbarhed udløser aktive angreb mod smarte enheder

    React2Shell-sårbarheden skaber udbredt bekymring, efter at angribere er begyndt at udnytte den til at målrette smarthomesystemer. Fejlen muliggør fjernkørsel af kode på berørte Node.js-servere, og angrebene rammer nu forbrugerenheder, der er forbundet til eksponerede netværk. Kritisk sårbarhed muliggør fjernkørsel af kode Sikkerhedsforskere identificerede React2Shell-sårbarheden som et alvorligt problem i React Server Components. Fejlen tillader uautoriseret…

  • Australiens sociale medier-forbud for unge under 16 træder i kraft, mens platforme håndhæver nye aldersregler

    Australiens forbud mod sociale medier for brugere under 16 år er nu trådt i kraft. Den nye regel kræver, at store platforme forhindrer unge i at have aktive konti. Myndighederne ser tiltaget som et svar på stigende bekymringer om unges sikkerhed, afhængighedsmønstre og skadeligt onlineindhold. Indførelsen markerer en stor ændring i, hvordan sociale platforme må…

  • Taiwan håndhæver RedNote-forbud efter myndigheder peger på svindel- og datasikkerhedsrisici

    Taiwans RedNote-forbud er trådt i kraft, efter at tilsynsmyndigheder vurderede, at den kinesiske platform udgjorde betydelige svindel- og datasikkerhedsrisici. Myndighederne indførte en étårig blokering af appen efter flere måneders undersøgelse. Trods restriktionen bruger mange nu VPN-tjenester for fortsat at få adgang til platformen, hvilket viser, at efterspørgslen stadig er høj. Myndigheder fremhæver alvorlige sikkerhedsproblemer Tilsynsmyndigheder…

  • Europol GRIMM-anholdelser afslører voksende Violence-as-a-Service-netværk

    Europol GRIMM-anholdelserne fremhæver en omfattende international indsats mod Violence-as-a-Service-grupper. Europol koordinerede en af sine største operationer til dato, rettet mod kriminelle, der kombinerede fysisk vold med cyberafpresning. Nedslaget afslørede et farligt økosystem, hvor digitale trusler smelter sammen med angreb i den fysiske verden. Politimyndigheder arbejdede sammen på tværs af Europa, Asien og Mellemøsten for at…

  • Stalkerware-forbud stadfæstes af FTC mod tidligere spyware-direktør

    Stalkerware-forbuddet mod den tidligere Support King-direktør Scott Zuckerman forbliver i kraft, efter at Federal Trade Commission afviste hans anmodning om lempelser. Myndigheden konkluderede, at intet havde ændret sig siden afgørelsen fra 2021, som forbød ham at drive, markedsføre eller sælge overvågningsværktøjer. Beslutningen understreger FTC’s fortsatte indsats for at begrænse skjulte overvågningsapps og beskytte brugere mod…

  • Schleswig-Holstein skifter til open source og erstatter Microsoft-værktøjer i hele den offentlige sektor

    Schleswig-Holstein har gennemført et stort skifte væk fra Microsoft-produkter og over til open source-software i hele den offentlige sektor. Myndighederne siger, at ændringen sænker de langsigtede omkostninger og giver større kontrol over statens data. Schleswig-Holstein open source shift er samtidig en af de største offentlige migrationer af sin slags i Europa. Projektet viser, hvordan regeringer…

  • Kompromitterede React- og Node.js-servere skaber en ny bølge af webangreb

    Sikkerhedsanalytikere rapporterer en markant stigning i angreb mod applikationer bygget med React og Node.js. Disse kompromitterede React Node.js-servere giver angribere direkte adgang til kraftfulde backendmiljøer. Udviklingen afslører svagheder i moderne udviklingsstakke og viser behovet for tydelige sikkerhedsrutiner. Mange teams overser stadig serversidens risici, fordi de antager, at populære rammeværk tilbyder automatisk beskyttelse. Angribere udnytter dette…

  • BAE Systems dronehacks afslører et akut behov for dygtige cyberforsvarere

    BAE Systems advarer om, at droner nu udgør en alvorlig cybersikkerhedsrisiko, fordi angribere udnytter svag software og usikrede kommunikationskanaler. Budskabet i BAE Systems drone hacks er rettet mod cybersikkerhedsspecialister, som kan håndtere denne hurtigt voksende trussel. Virksomheden understreger, at droner fungerer som cyberfysiske systemer og kræver forsvarsstrategier, der kombinerer digitale kompetencer med fysisk sikkerhed. Hvorfor…