Kategori: Cybersikkerhed


  • LinkedIn tilføjer AI-slop-knap til at markere indhold af lav kvalitet

    LinkedIn udruller en ny rapporteringsmulighed, som giver brugerne mulighed for at markere opslag og kommentarer, de mener ligner AI-genereret indhold af lav kvalitet. LinkedIn AI slop-knappen er en del af virksomhedens bredere indsats for at reducere spam, automatiseret engagement og generiske opslag, der kan oversvømme det professionelle feed. LinkedIn oplyser, at brugernes anmeldelser vil hjælpe…

  • LunarisSec Truer EU Over Chat Control-forslagene

    Hacktivistgruppen LunarisSec har truet med cyberangreb mod EU’s systemer, hvis Unionen ikke opgiver sine Chat Control-initiativer. Gruppen hævder at have fundet alvorlige svagheder i den europæiske infrastruktur, men har ikke fremlagt verificerbare beviser for adgang eller udnyttelige sårbarheder. LunarisSec stiller ultimatum om Chat Control LunarisSec offentliggjorde en række beskeder, hvor gruppen hævder, at den vil…

  • Arch Linux Stopper Overtagelse af AUR-pakker Efter Stigning i Malware

    Arch Linux-bidragsyder Robin Candau har meddelt, at muligheden for at overtage AUR-pakker midlertidigt er blevet deaktiveret, mens projektet undersøger situationen. Begrænsningen gælder for forældreløse AUR-pakker, som normalt kan overtages af andre vedligeholdere. Angribere kan udnytte denne proces ved at overtage forladte pakker og tilføje ondsindet kode til senere udgivelser. Brugere opfordres til at rapportere mistænkelige…

  • Forsyningskædeangreb mod Adform Kaprer Kryptowallet-adresser

    Et forsyningskædeangreb mod annonceteknologivirksomheden Adform udsatte besøgende for tyveri af kryptovaluta gennem et kompromitteret sporingsscript. Den ondsindede kode overvågede kopierede kryptowallet-adresser og erstattede dem med adresser, der var kontrolleret af angriberne. Kompromitteret Adform-script rettede sig mod kryptobetalinger Sikkerhedsforsker Kevin Beaumont opdagede den ondsindede aktivitet i trackpoint-async.js, en JavaScript-baseret sporingsfil fra Adform, som blev leveret fra…

  • JetBrains advarer om kritisk sårbarhed i TeamCity, der muliggør fjernkørsel af kode

    JetBrains har advaret om en kritisk sårbarhed i TeamCity, der muliggør fjernkørsel af kode og påvirker alle versioner af TeamCity On-Premises. Sårbarheden, der spores som CVE-2026-63077, gør det muligt for en angriber med HTTPS-adgang til en sårbar TeamCity-server at omgå autentificering og køre operativsystemkommandoer med serverprocessens rettigheder. JetBrains har udgivet rettede versioner og opfordrer administratorer…

  • Amazon kæder NPM-angrebene mod Debug og Chalk sammen med nordkoreanske hackere

    Amazon har kædet flere store npm-angreb mod softwareforsyningskæden sammen med Sapphire Sleet, en nordkoreansk trusselsaktør, der også er kendt som BlueNoroff og Stardust Chollima. Kampagnen var rettet mod populære JavaScript-pakker med open source-kode, herunder typo-crypto, debug, chalk og axios. Ifølge Amazon brugte angriberne social engineering til at kompromittere pakkevedligeholdere og derefter distribuere ondsindede opdateringer til…

  • VMware retter tre kritiske sårbarheder, der muliggør omgåelse af autentificering og VM-escape

    Broadcom har udsendt akutte sikkerhedsopdateringer til fem VMware-sårbarheder, herunder tre kritiske fejl, der kan muliggøre omgåelse af autentificering, fjernkørsel af kode og VM-escape. De kritiske VMware-sårbarheder påvirker vCenter, ESX, Workstation og Fusion. De påvirker også produkter, der inkluderer vCenter eller ESX, såsom VMware Cloud Foundation, VMware vSphere Foundation og VMwares telekommunikationsplatforme. Broadcom opfordrer organisationer, der…

  • Iranske hackere rammer 30 vandsystemer i Minnesota med cyberangreb

    Iran-tilknyttede hackere målrettede mere end 30 offentlige vandsystemer i Minnesota i et koordineret cyberangreb, ifølge delstatens myndigheder. Hændelserne forstyrrede automatiserede processer hos flere vandværker og tvang nogle medarbejdere til at skifte til manuel styring. Minnesota IT Services oplyser, at den to dage lange kampagne begyndte den 26. juli. Myndighederne har ikke formelt tilskrevet angrebene en…

  • Russiske hackere udnytter zero-day i Exchange OWA til adgang til postkasser

    Russiske statsstøttede hackere kendt som Laundry Bear udnytter en zero-day-sårbarhed i Exchange OWA til at få vedvarende adgang til ofrenes e-mailkonti. Kampagnen bruger specialudformede e-mails til at implementere en avanceret browserbaseret bagdør kaldet OWAReaper. Proofpoint opdagede aktiviteten rettet mod offentlige organisationer i USA og Europa samt virksomheder inden for telekommunikation, finans, hotelbranchen og luftfart. Angrebene…

  • ShinyHunters-angreb mod sundhedssektoren vækker ny bekymring om datatyveri i skyen

    Health-ISAC har advaret sundheds- og medicoteknologiske organisationer om en stigning i ShinyHunters-angreb mod sundhedssektoren. Afpresningsgruppen bruger stemmebaseret phishing, også kaldet vishing, til at overtage medarbejderkonti og få adgang til cloudplatforme med følsomme virksomhedsdata. Advarslen viser, hvordan én kompromitteret single sign-on-konto (SSO) kan give angribere adgang til flere forbundne tjenester. Det kan blandt andet omfatte Microsoft…