Ukrainske cyberstyrker gennemførte et omfattende digitalt angreb, som lammede Eltrans+, en central aktør i russisk logistik. Angrebet slettede data, lukkede servere og forstyrrede tjenester på tværs af hele virksomhedens netværk. Operationen Ukraine cyberattack Eltrans indgik i en bredere strategi, der retter sig mod russiske forsyningskæder, toldprocesser og logistiske nøglefunktioner. Angrebet afslørede samtidig, hvor afhængigt Rusland…
Sagen om tvillingernes databortsletning har skabt alvorlig bekymring i hele den amerikanske regering. Anklagere hævder, at to tvillingebrødre, ansat hos en føderal leverandør, misbrugte deres privilegerede adgang til at slette næsten 100 regeringsdatabaser. Da systemerne indeholdt vigtige offentlige registre og administrativ data, afslører hændelsen store svagheder i tilsynet med leverandører og i beskyttelsen mod insidertrusler.…
Proactive Notifications Service hjælper nu britiske organisationer med at identificere eksponerede sikkerhedssårbarheder, før angribere finder dem. Storbritanniens National Cyber Security Centre lancerede initiativet for at give tidlige advarsler baseret på offentligt tilgængelig information. Da mange organisationer har svært ved at opdage usikre systemer i tide, skal tjenesten reducere risikoen og styrke den nationale cybersikkerhed. Hvordan…
Portugal har opdateret sin cyberkriminallov med en væsentlig ændring, der beskytter sikkerhedsforskere, som handler i god tro under klart definerede betingelser. Formålet er at støtte ansvarlig offentliggørelse, fremme samarbejdsorienterede sikkerhedsmetoder og styrke den nationale cyberresiliens. Da forskere ofte frygter juridiske konsekvenser, kan denne ændring få betydning for, hvordan sårbarhedsforskning udføres i landet. Nye juridiske beskyttelser…
VPN-loginforsøg steg markant i begyndelsen af december, da angribere igangsatte en koordineret kampagne mod eksponerede GlobalProtect-portaler. Aktiviteten omfattede store bølger af brute-force-angreb og omfattende scanninger af SonicWall API-endepunkter. Sikkerhedsteams følger nu udviklingen tæt, fordi angrebene retter sig mod systemer, der ofte beskytter virksomheders centrale netværk. Storskalaangreb ramte GlobalProtect-systemer Kampagnen begyndte med aggressive brute-force-forsøg mod GlobalProtect…
Cloudflare oplyste, at en nød-sikkerhedsopdatering, som skulle blokere en kritisk React-sårbarhed, udløste uventede systemfejl. Nedbruddet varede under en time, men skabte omfattende ustabilitet på tværs af online tjenester. Hændelsen viser det store pres, infrastrukturudbydere står overfor, når de skal løse alvorlige sårbarheder i stor skala. Hvad der udløste nedbruddet Cloudflare implementerede en hurtig opdatering for…
Begge virksomheder opdagede mistænkelig aktivitet, der stemmer overens med mønstre forbundet med statsligt støttede hackergrupper og kommercielle spyware-leverandører. Advarslerne understreger de voksende risici for individer i mange regioner, efterhånden som sofistikerede cyberoperationer bliver mere udbredte. Hvorfor Apple udsendte advarslen Apple sendte en ny runde trusselsmeddelelser til brugere i flere lande. Virksomheden oplyste, at advarslen indikerer…
Kriminelle bruger nu manipuleret medieindhold for at overbevise ofre om, at en pårørende er blevet kidnappet. Svindlen bygger på chok og tidspres, hvilket gør det svært at verificere situationen i øjeblikket. Familien udsættes for et massivt følelsesmæssigt pres, når svindlere kræver øjeblikkelig betaling, og myndigheden ønsker, at folk genkender faresignalerne, før de reagerer. Hvordan svindlen…
Den nye placeringsfunktion i Microsoft Teams opdaterer en medarbejders arbejdsstatus, når enheden opretter forbindelse til virksomhedens Wi-Fi-netværk. Microsoft har udviklet funktionen for at støtte hybridarbejde ved at vise, om kolleger er fysisk til stede på kontoret. Funktionen skaber stærke reaktioner, fordi den kombinerer bekvemmelighed med potentiel overvågning. Mange byder klarere synlighed velkommen, mens andre frygter…
Cloudflare-nedbruddet den 5. december skabte store forstyrrelser på tværs af internettet. Mange websites og tjenester blev utilgængelige, da Cloudflare rullede en hastende sikkerhedsopdatering ud, der var knyttet til React2Shell-sårbarheden. Opdateringen forsøgte at blokere aktiv udnyttelse, men introducerede samtidig en fejl, som forårsagede omfattende problemer i ældre proxysystemer. Hændelsen viste, hvordan sikkerhedspatches kan skabe kædereaktioner, når…