Kategori: Cybersikkerhed


  • FortiWeb Zero-Day lydløs patch afsløret efter aktive angreb

    Den FortiWeb zero-day udsatte tusindvis af systemer, efter at angribere udnyttede sårbarheden, før en stille patch blev frigivet. Sikkerhedsteams skulle reagere hurtigt, fordi fejlen gav direkte administrativ adgang. Hændelsen fornyede bekymringer om stille patching og behovet for hurtig forsvarsrespons. Hvad FortiWeb zero-day gjorde muligt Angribere udnyttede et path-traversal-problem i FortiWeb-webapplikationsfirewallen. Fejlen lå i en komponent…

  • Tredjeparts-chats rulles ud på WhatsApp i Europa

    Tredjeparts-chats kommer til WhatsApp i Europa under nye regulatoriske krav. Opdateringen gør det muligt at sende begrænsede beskeder på tværs af apps og markerer et stort skifte for en platform, der normalt har holdt kommunikationen inden for et lukket system. Udrulningen giver brugerne større fleksibilitet, men tilføjer også nye overvejelser om privatliv, kryptering og kontaktkontrol.…

  • Ransomwareangreb mod bemandingsbureau afslører over 120.000 CV’er

    Et nyligt ransomwareangreb mod et bemandingsbureau har afsløret følsomme personoplysninger, som tilhører jobsøgende og ansatte hos Cornerstone Staffing Solutions. De kriminelle bag angrebet hævder at have stjålet hundredtusindvis af dokumenter, herunder detaljerede CV’er og interne virksomhedsarkiver. Hændelsen understreger de risici, som rekrutteringsfirmaer står overfor, når de opbevarer store mængder persondata. Hvordan angrebet forløb Ransomwareangrebet var…

  • Grænseoverskridende afpresningssvindel målretter kinesisktalende ofre

    Et voksende grænseoverskridende afpresningssvindel retter sig mod kinesisktalende ofre med trusler om udlevering og strafferetlig forfølgelse. Gerningsmændene udgiver sig for at være myndighedspersoner, fremstiller falske beviser og presser enkeltpersoner til at betale store beløb. Svindlen udnytter frygt, forvirring og sproglig genkendelse til at holde ofrene medgørlige. Hvordan svindlen begynder Svindlen starter som regel med et…

  • Nedlukning af malware-servere forstyrrer tre store malwarefamilier

    Nedlukningen af malware-servere, som blev gennemført af Europol og internationale partnere, gav et afgørende slag mod tre store malwarefamilier. Indsatsen tog kritisk infrastruktur ud af drift, stoppede omfattende infektioner og forstyrrede netværk, der understøttede global cyberkriminalitet. Operationen rettede sig mod de centrale systemer, der drev disse trusler, og tvang deres operatører offline. Operationens vigtigste mål…

  • Svindelcenter i KK Park blev mål for myndighedsaktion i Myanmar

    Myanmars militær gennemførte en storstilet operation mod KK Park, et omfattende svindelkompleks forbundet med internationale bedragerinetværk og menneskehandel. Myndighederne hævdede, at indsatsen gav betydelige resultater. Satellitbilleder og uafhængige analytikere viser dog en helt anden situation. Store dele af området fremstår stadig aktive, selv om officielle udmeldinger beskriver komplekset som ødelagt. Hvad myndighederne i Myanmar meddelte…

  • Kraken-ransomware tester systemer før kryptering

    Kraken-ransomware har fået en ny benchmarkfase, som bestemmer, hvordan hver maskine skal krypteres. Denne ændring giver angriberne en hurtigere og mere adaptiv metode til at ramme netværk og gør det vanskeligere for forsvarere at opdage angrebet i tide. Hvordan angrebet starter Kraken-operatører bruger enkle og velkendte indgangsveje. De scanner efter eksponerede SMB-tjenester, svage RDP-konfigurationer eller…

  • IndonesianFoods-ormen oversvømmer npm med 100.000 pakker

    IndonesianFoods-ormen ramte npm-registret med en ekstrem publiseringsbølge, der passerede 100.000 pakker. Forskere sporede et script, som automatisk oprettede og uploadede nye pakker med få sekunders mellemrum. Den høje hastighed overbelastede overvågningssystemer og skabte ny bekymring for automatiseret misbrug i open-source-miljøet.Hændelsen viser, hvor hurtigt et register kan drukne i støjdata, når angribere udnytter højhastighedsautomatisering. Hvordan IndonesianFoods-ormen…

  • Francis Frith-datalæk rammer brugere af britisk fotoarkiv

    Francis Frith-datalækket eksponerede mere end 300.000 kundeoplysninger, efter at en ubeskyttet database lå frit tilgængelig online. Hændelsen rammer brugere af det historiske britiske fotoarkiv og omfatter persondata, som virksomheden har samlet gennem næsten to årtier. Hvad der skete, og hvilke data der lækkede Sikkerhedsforskere opdagede en åben Elasticsearch-database tilhørende virksomheden. Databasen lå uden adgangskontrol og…

  • Ændrede sideloading-regler i Android giver erfarne brugere mere frihed

    Google ændrer sin politik for Android-sideloading og giver erfarne brugere større fleksibilitet. Samtidig vil de fleste brugere på certificerede enheder møde strammere begrænsninger. Med den nye løsning – et “avanceret flow” – kan teknisk kyndige brugere fortsat installere apps uden for Play Store. Hvad ændringen betyder Google vil fortsat kræve udviklerverificering for apps, der distribueres…