ShadowV2-botnettets malware udnyttede et nyligt AWS-nedbrud som et testmiljø i realtid. Sikkerhedsanalytikere knyttede aktiviteten til en erfaren trusselsaktør, som ofte bruger perioder med ustabilitet til at afprøve nye værktøjer. Hændelsen viser, hvordan angribere udnytter driftsforstyrrelser til at teste funktioner uden øjeblikkelig opdagelse. Hvordan ShadowV2 fungerer ShadowV2 inficerer enheder, der er eksponeret gennem svage konfigurationer eller…
Sårbarheden i Forge-biblioteket førte til en kritisk patch for et meget anvendt JavaScript-værktøj. Sikkerhedsforskere opdagede en svaghed i signaturverificeringen, som gjorde det muligt for angribere at omgå kontroller, der skal bekræfte pålidelig kode. Opdateringen giver sikrere håndtering af signeret indhold og genskaber tilliden hos udviklere, der bruger Forge i produktionsmiljøer. Hvordan sårbarheden fungerede Sårbarheden påvirkede…
FBI har udstedt en ny advarsel om en markant stigning i svindel, hvor kriminelle overtager ofres konti. Cyberkriminelle retter sig nu mod bankkonti, lønportaler og opsparingskonti med aggressive metoder baseret på identitetsmisbrug. De ringer til ofrene, sender falske advarsler og bygger overbevisende phishing-sider. FBI’s advarsel om kontoovertagelsesbedrageri viser, hvordan angribere udnytter tillid og tidspres for…
Et stort ransomwareangreb ramte Money Mart og eksponerede store mængder følsomme oplysninger. Angribere tilknyttet Everest-ransomwaregruppen tog ansvaret for angrebet. De offentliggjorde prøvefiler for at understøtte deres påstande. Money Mart-databruddet påvirker kunder og medarbejdere i hele USA og Canada. Omfanget af de lækkede data skaber alvorlig risiko for alle, der har brugt virksomhedens finansielle tjenester. Hvordan…
FBI har udsendt en ny advarsel om den markante stigning i kapringer af finansielle konti. Kriminelle udgiver sig nu for at være bankansatte, lønmedarbejdere og ansatte i finansielle tjenester for at stjæle loginoplysninger. Den fbi ic3 account takeover-advarsel beskriver, hvordan gerningsmænd bruger avancerede social-engineering-metoder til at narre deres ofre. Mange mister adgangen til deres konti,…
En større tjenestefejl ramte nødunderretningssystemer efter OnSolve CodeRED-cyberangrebet. Offentlige myndigheder, politiafdelinger og brandvæsener mistede adgangen til kritiske varslingsværktøjer, som hjælper med at advare borgere om sikkerhedsrisici. Nedbruddet forstyrrede kommunikationen under kriser og efterlod mange lokalsamfund uden pålidelige kanaler i akutte situationer. Hændelsen skabte alvorlig bekymring om robustheden af offentlige varslingsplatforme. Hvordan angrebet forløb Angrebet var…
Tor Project har introduceret en større krypteringsopgradering kaldet tor counter galois onion. Opgraderingen erstatter Tors gamle relækrypteringssystem og giver stærkere beskyttelse til brugere, der er afhængige af netværket for at bevare deres privatliv. Det nye design løser langvarige kryptografiske svagheder og blokerer angreb, som tidligere udnyttede den gamle standard. Personer, der bruger Tor til sikker…
Mange brugere rapporterede pludselige postkassefejl under et større Exchange Online-nedbrud. Hændelsen forstyrrede adgangen for personer, der er afhængige af den klassiske Outlook-computerklient. Nedbruddet medførte loginfejl, fastlåste forbindelser og afbrudte postkassesessioner. Både administratorer og slutbrugere mærkede konsekvenserne, efterhånden som problemet spredte sig på tværs af flere regioner. Exchange Online-nedbruddet viste, hvor sårbare skybaserede e-mailsystemer kan være…
Forskere har afsløret et omfattende sikkerhedsproblem, der involverer onlineværktøjer til kodeformatering. Udviklere brugte disse platforme til at rydde op i konfigurationsfiler, JSON-uddata og scripts. Mange af filerne indeholdt følsomme autentificeringsoplysninger. Fejlen førte til en eksponering i stor skala, som ramte banker, myndigheder og store teknologivirksomheder. Hændelsen viser, hvordan hverdagsværktøjer kan skabe alvorlige risici, når de…
Et nyligt leverandørbrud hos SitusAMC har skabt alvorlig bekymring i den finansielle sektor. Hændelsen eksponerede følsomme oplysninger, som virksomheden håndterer på vegne af store amerikanske banker. Leverandørbruddet viser, hvordan svagheder uden for bankernes kernesystemer kan skabe betydelige risici for institutioner, der er afhængige af komplekse tjenestenetværk. Hvordan hændelsen udviklede sig SitusAMC opdagede uautoriseret aktivitet i…