Et nyt supply-chain-ormangreb er dukket op igen, har kompromitteret tusindvis af udviklingsprojekter og udløst hastetiltag på tværs af softwareøkosystemer. Kampagnen retter sig mod pakkeregistre og CI-arbejdsflows. Denne supply-chain-orm viser, hvordan angribere nu udnytter tillidskæder frem for direkte udnyttelse. Hvad angrebet indebærer Ormen inficerer pakker i npm-registret og spreder sig problemfrit til afhængige kodebaser. Angribere kompromitterede…
CISA har udsendt en ny sikkerhedsadvarsel, efter at efterforskere har afsløret stille infektioner, der leveres gennem populære krypterede beskedplatforme. Angribere bruger nu zero-click-spyware, som kompromitterer enheder uden nogen form for brugerinteraktion. Den voksende udbredelse af spyware i beskedapps viser, hvordan almindelige kommunikationsværktøjer skaber højrisko-indgangspunkter for avancerede trusselsaktører. Hvordan angribere leverer zero-click-infektioner Zero-click-spyware når en enhed…
Ukraine får nu adgang til satellitdrevet mobildækning, efter at Kyivstar har aktiveret Starlink direct to cell-tjenesten. Denne nye funktion sikrer, at brugere kan forblive forbundet via satellit, når mobilnetværk går offline. Lanceringen finder sted i en periode med stort pres på landets infrastruktur og har til formål at styrke kommunikationsrobustheden i hele landet. Hvordan tjenesten…
En vildledende malwarekampagne får nu øget opmærksomhed på grund af brugen af falske Windows Update-skærme. Angribere anvender en social manipulationsteknik, der får brugere til at udføre skadelige kommandoer. ClickFix-angrebet viser, hvordan velkendte systemvisuelle elementer kan misbruges med meget lille teknisk modstand. Hvordan ClickFix-angrebet narrer brugere Når ofre lander på en kompromitteret side, går browseren i…
FCC’s tilbagerulning af cybersikkerhedskrav for internetudbydere har skabt betydelig bekymring blandt sikkerhedseksperter. Federal Communications Commission har fjernet regler, der tidligere forpligtede internetudbydere til at følge faste sikkerhedsprocedurer. Beslutningen kommer samtidig med, at statsstøttede hackere fortsætter med at angribe amerikanske operatørnet, hvilket øger presset på forsvaret af landets kritiske infrastruktur. Hvad FCC har ændret FCC har…
TfL-cyberangrebssagen er gået videre, efter at to teenagere mødte i retten og nægtede sig skyldige i sigtelser relateret til et stort digitalt indbrud, der påvirkede Londons offentlige transportsystem. Myndighederne fortæller, at hændelsen førte til en kompleks efterforskning med deltagelse af nationale cyberkrimenheder. Hvordan hændelsen udviklede sig Efterforskere mener, at indbruddet begyndte i midten af 2024,…
Iberias kundelæk opstod som følge af et brud hos en af flyselskabets eksterne tjenesteudbydere. Iberia bekræfter, at uautoriseret adgang til leverandørens systemer førte til eksponering af specifikke kundeoplysninger, hvilket udløste beskeder til de berørte passagerer. Flyselskabet understreger, at dets interne infrastruktur forblev sikker. Hvordan bruddet skete Iberia blev opmærksom på hændelsen, efter at leverandøren havde…
Qilin-undersøgelsen viser, hvordan forsvarsteams kan genskabe en angrebskæde, selv når synligheden er meget begrænset. Analytikerne arbejdede i et kompromitteret miljø, hvor kun ét enkelt endepunkt havde aktiv overvågning. Alligevel lykkedes det dem at samle angriberens handlinger ved nøje at gennemgå logfiler og korrelere data fra flere systemkilder. Hvordan aktiviteten blev opdaget Hændelsen kom frem, da…
Grafana-problemet med admin-spoofing udgør en alvorlig trussel for organisationer, der bruger Grafana Enterprise. En nyligt afsløret sårbarhed gør det muligt for en ondsindet aktør at oprette en ny bruger eller lade en ny bruger fremstå som en eksisterende intern administrator. Leverandøren bekræfter, at problemet påvirker SCIM-provisionerede konfigurationer og opfordrer administratorer til at opdatere med det…
Den nylige insiderlæk hos CrowdStrike viser, hvordan misbrug af intern adgang kan skabe alvorlig risiko uden et egentligt brud på systemerne. CrowdStrike bekræftede, at en medarbejder delte interne skærmbilleder med eksterne aktører, men kundesystemerne forblev sikre. Hvordan hændelsen udviklede sig CrowdStrike opdagede, at en medarbejder havde taget og delt interne skærmbilleder uden tilladelse. Skærmbillederne dukkede…