Kategori: Cybersikkerhed


  • WhatsApp-sårbarhed afslører brugermetadata i stor skala

    Svagheden påvirkede WhatsApps funktion til kontaktregistrering, som kontrollerer, om numre i en enheds adressebog er registreret på platformen. Forskere viste, at mekanismen kunne misbruges til at bekræfte registreringer på tværs af hele regioner og udtrække offentligt synlige profildetaljer. Problemet skabte bekymring for brugernes privatliv, selvom WhatsApp fortsat beskytter selve beskedindholdet med stærk ende-til-ende-kryptering. Hvordan sårbarheden…

  • Europol slår ned på IPTV-netværk finansieret med krypto

    Efterforskere sporede digitale transaktioner, fulgte indtægtsstrømme og slog ned på den økonomiske infrastruktur bag flere pirattjenester. Operationen afslørede, hvordan moderne IPTV-grupper opbygger profitable økosystemer med digitale tegnebøger, anonyme betalingskanaler og stor rækkevidde. Europol bekræftede, at aktionen involverede flere lande, koordinerede razziaer og systematiske beslaglæggelser. Hvordan efterforskerne lukkede netværket ned Europol indledte efterforskningen med en gruppe…

  • Cloudflare-nedbrud lægger store dele af internettet ned

    Et stort Cloudflare-nedbrud lagde store dele af internettet ned og påvirkede millioner af brugere samt adskillige større platforme. Nøglefrasen kommer naturligt i starten. Cloudflare håndterer en enorm del af verdens webtrafik, så selv en kort forstyrrelse får øjeblikkelige globale konsekvenser. Hændelsen viser, hvor dybt moderne tjenester afhænger af én enkelt infrastrukturudbyder, og hvor hurtigt en…

  • FortiWeb zero-day-udnyttelse kræver øjeblikkelig patching

    FortiWeb zero-day-sårbarheden sætter tusindvis af organisationer under øjeblikkeligt pres for at sikre deres systemer. Angribere udnytter allerede sårbarheden i reelle angreb, hvilket gør truslen både aktiv og akut. Exploiten retter sig mod FortiWebs webapplikations-firewalls og giver angribere direkte kontrol over administrative funktioner. Alle organisationer, der kører ældre versioner, skal handle hurtigt og sikre integriteten af…

  • Cyberhændelse hos Jaguar Land Rover udløser store tab

    Cyberhændelsen hos Jaguar Land Rover skabte omfattende forstyrrelser for en af Storbritanniens største bilproducenter. Et alvorligt cyberangreb stoppede produktionen, forsinkede planlagte køretøjsleverancer og medførte betydelige økonomiske tab. Hændelsen påvirkede også leverandører, logistikpartnere og serviceudbydere i hele den nationale bilindustri. Omfanget viser, hvor sårbare industrielle miljøer stadig er over for målrettede cyberangreb. Hvad der skete Jaguar…

  • XWiki-botnet udnytter sårbarhed og går efter upatchede servere

    XWiki Botnet Exploit udgør nu en alvorlig risiko for organisationer, der bruger XWiki-platformen. En sårbarhed, der muliggør fjernudførelse af kode, gør det muligt for angribere at kompromittere servere med blot én enkelt forespørgsel. RondoDox-botnettet er allerede begyndt at udnytte denne svaghed. Virksomheder, der er afhængige af XWiki til intern dokumentation, skal handle hurtigt for at…

  • Qilin-ransomwareangreb rammer Spark Power med påstået datatyveri på 222 GB

    Qilin-ransomwareangrebet på Spark Power har skærpet bekymringerne om cybersikkerhed i energisektoren. Trusselgruppen hævder at have stjålet 222 gigabyte intern data fra virksomheden, hvilket øger frygten for driftsforstyrrelser og eksponering af følsomme oplysninger. Hændelsen understreger, hvordan energi- og infrastrukturleverandører er blevet højt prioriterede mål i den fortsat voksende bølge af ransomwareangreb. Angriberne hævder at have stjålet…

  • VPN-forbud i USA udløser alvorlige bekymringer om privatliv

    VPN-forbud i amerikanske delstater får stigende opbakning, efterhånden som flere lovgivere fremlægger forslag, der skal begrænse brugen af virtuelle private netværk på hjemmesider, der klassificeres som skadelige for mindreårige. Tilhængerne beskriver forslagene som nødvendige for at beskytte børn online, mens kritikere advarer om, at tiltagene truer privatliv, cybersikkerhed og borgerrettigheder. Delstater overvejer nye begrænsninger Wisconsin…

  • Finger-protokollen misbruges i nye ClickFix-malwareangreb

    Et gammelt netværksværktøj dukkede op igen som en moderne angrebsmetode i en nylig malwarekampagne. Sikkerhedsforskere knyttede den nye aktivitet til ClickFix-operatører, som genoplivede Finger-protokollen til kommandoafvikling. Dette misbrug af Finger-protokollen viser, hvordan forældede funktioner kan blive strategiske ressourcer for trusselsaktører. Hvordan angriberne brugte Finger-protokollen Finger-protokollen blev udviklet i 1970’erne til at hente brugeroplysninger. Den brugte…

  • Nordkoreansk IT-infiltration afslører svagheder i fjernarbejde

    En større sag om misbrug af fjernarbejde kom frem, efter at efterforskere afslørede en omfattende nordkoreansk IT-infiltrationskampagne rettet mod amerikanske virksomheder. Planen byggede på stjålne identiteter, hostede enheder og skjult fjernadgang. Den viste, hvordan moderne ansættelsessystemer kan skabe indgangspunkter for udenlandske operatører, når verifikationen er svag. Hvordan infiltrationen fungerede Fem personer i USA støttede udenlandske…