Kategori: Cybersikkerhed


  • Ukrainsk cyberangreb på Eltrans lammer Russlands logistiksystemer

    Ukrainske cyberstyrker gennemførte et omfattende digitalt angreb, som lammede Eltrans+, en central aktør i russisk logistik. Angrebet slettede data, lukkede servere og forstyrrede tjenester på tværs af hele virksomhedens netværk. Operationen Ukraine cyberattack Eltrans indgik i en bredere strategi, der retter sig mod russiske forsyningskæder, toldprocesser og logistiske nøglefunktioner. Angrebet afslørede samtidig, hvor afhængigt Rusland…

  • Tvillinges sag om databortsletning afslører store sikkerhedshuller i USA

    Sagen om tvillingernes databortsletning har skabt alvorlig bekymring i hele den amerikanske regering. Anklagere hævder, at to tvillingebrødre, ansat hos en føderal leverandør, misbrugte deres privilegerede adgang til at slette næsten 100 regeringsdatabaser. Da systemerne indeholdt vigtige offentlige registre og administrativ data, afslører hændelsen store svagheder i tilsynet med leverandører og i beskyttelsen mod insidertrusler.…

  • Proactive Notifications Service advarer britiske organisationer om sikkerhedsrisici

    Proactive Notifications Service hjælper nu britiske organisationer med at identificere eksponerede sikkerhedssårbarheder, før angribere finder dem. Storbritanniens National Cyber Security Centre lancerede initiativet for at give tidlige advarsler baseret på offentligt tilgængelig information. Da mange organisationer har svært ved at opdage usikre systemer i tide, skal tjenesten reducere risikoen og styrke den nationale cybersikkerhed. Hvordan…

  • Portugals cyberkriminallov indfører beskyttelse for sikkerhedsforskere

    Portugal har opdateret sin cyberkriminallov med en væsentlig ændring, der beskytter sikkerhedsforskere, som handler i god tro under klart definerede betingelser. Formålet er at støtte ansvarlig offentliggørelse, fremme samarbejdsorienterede sikkerhedsmetoder og styrke den nationale cyberresiliens. Da forskere ofte frygter juridiske konsekvenser, kan denne ændring få betydning for, hvordan sårbarhedsforskning udføres i landet. Nye juridiske beskyttelser…

  • VPN-loginforsøg stiger markant mod GlobalProtect-portaler

    VPN-loginforsøg steg markant i begyndelsen af december, da angribere igangsatte en koordineret kampagne mod eksponerede GlobalProtect-portaler. Aktiviteten omfattede store bølger af brute-force-angreb og omfattende scanninger af SonicWall API-endepunkter. Sikkerhedsteams følger nu udviklingen tæt, fordi angrebene retter sig mod systemer, der ofte beskytter virksomheders centrale netværk. Storskalaangreb ramte GlobalProtect-systemer Kampagnen begyndte med aggressive brute-force-forsøg mod GlobalProtect…

  • Cloudflare-nedbruddet skyldtes en fejlbehæftet React-sikkerhedsopdatering, bekræfter virksomheden

    Cloudflare oplyste, at en nød-sikkerhedsopdatering, som skulle blokere en kritisk React-sårbarhed, udløste uventede systemfejl. Nedbruddet varede under en time, men skabte omfattende ustabilitet på tværs af online tjenester. Hændelsen viser det store pres, infrastrukturudbydere står overfor, når de skal løse alvorlige sårbarheder i stor skala. Hvad der udløste nedbruddet Cloudflare implementerede en hurtig opdatering for…

  • Advarsel om statssponsorerede hackere udsendes, efter at Apple og Google advarer målrettede brugere

    Begge virksomheder opdagede mistænkelig aktivitet, der stemmer overens med mønstre forbundet med statsligt støttede hackergrupper og kommercielle spyware-leverandører. Advarslerne understreger de voksende risici for individer i mange regioner, efterhånden som sofistikerede cyberoperationer bliver mere udbredte. Hvorfor Apple udsendte advarslen Apple sendte en ny runde trusselsmeddelelser til brugere i flere lande. Virksomheden oplyste, at advarslen indikerer…

  • Virtuel kidnapningssvindel udløser FBI-advarsel, når kriminelle bruger falske billeder og videoer

    Kriminelle bruger nu manipuleret medieindhold for at overbevise ofre om, at en pårørende er blevet kidnappet. Svindlen bygger på chok og tidspres, hvilket gør det svært at verificere situationen i øjeblikket. Familien udsættes for et massivt følelsesmæssigt pres, når svindlere kræver øjeblikkelig betaling, og myndigheden ønsker, at folk genkender faresignalerne, før de reagerer. Hvordan svindlen…

  • Microsoft Teams’ placeringsfunktion udløser debat om privatliv på arbejdspladsen

    Den nye placeringsfunktion i Microsoft Teams opdaterer en medarbejders arbejdsstatus, når enheden opretter forbindelse til virksomhedens Wi-Fi-netværk. Microsoft har udviklet funktionen for at støtte hybridarbejde ved at vise, om kolleger er fysisk til stede på kontoret. Funktionen skaber stærke reaktioner, fordi den kombinerer bekvemmelighed med potentiel overvågning. Mange byder klarere synlighed velkommen, mens andre frygter…

  • Cloudflare-nedbrud forstyrrer global trafik efter React-sikkerhedsopdatering

    Cloudflare-nedbruddet den 5. december skabte store forstyrrelser på tværs af internettet. Mange websites og tjenester blev utilgængelige, da Cloudflare rullede en hastende sikkerhedsopdatering ud, der var knyttet til React2Shell-sårbarheden. Opdateringen forsøgte at blokere aktiv udnyttelse, men introducerede samtidig en fejl, som forårsagede omfattende problemer i ældre proxysystemer. Hændelsen viste, hvordan sikkerhedspatches kan skabe kædereaktioner, når…