Kategori: Cybersikkerhed


  • Yanluowang-adgangsmægler erklærer sig skyldig i amerikanske ransomware-angreb

    Sagen om Yanluowang-adgangsmægleren afslører, hvordan én person muliggjorde en række ransomware-angreb ved at sælge adgang til virksomhedsnetværk. Hans tilståelse bekræfter den afgørende rolle, som initiale adgangsmæglere spiller i moderne cyberkriminalitet, og understreger det presserende behov for stærkere adgangssikkerhed på tværs af organisationer. Hvordan mægleren opererede Mægleren, identificeret som Aleksey Olegovich Volkov, fik adgang til flere…

  • CISA beordrer hurtig patch af Samsung-zero-day efter spywareangreb

    Samsung zero-day-patchen er blevet en prioritet, efter at forskere bekræftede, at avancerede spyware-operatører udnyttede en kritisk sårbarhed i Samsung-telefoner. CISA reagerede med et akut direktiv, der kræver, at føderale myndigheder sikrer berørte enheder, før angribere opnår yderligere fordele. Zero-day-sårbarheden i centrum for direktivet Forskere identificerede den udnyttede fejl som CVE-2025-21042. Sårbarheden involverer en out-of-bounds write…

  • Quantum Route Redirect målretter Microsoft 365-brugere over hele verden

    Quantum Route Redirect driver omfattende phishingangreb mod Microsoft 365-brugere ved at automatisere omdirigeringer, tyveri af legitimationsoplysninger og filtrering af besøgende. Quantum Route Redirect-platformen viser, hvordan phishing-as-a-service-modeller nu bruger automatisering til at øge rækkevidde og effektivitet. Kampagnen dækker adskillige lande og bygger på kompromitterede domæner, der fremstår harmløse ved en første inspektion. Hvordan kampagnen fungerer Angribere…

  • APT37 data-sletning udnytter Android Find Hub

    APT37’s datasletningsangreb viser, hvordan nordkoreanske operatører udnytter betroede Android-funktioner som våben efter at have stjålet konto­oplysninger. Gruppen bruger spydphishing til at kompromittere ofre og udløser derefter fjernsletning via Find Hub for at ødelægge beviser og forhindre gendannelse. Hvordan APT37 får initial adgang Angriberne begynder med målrettede KakaoTalk-beskeder, der efterligner legitime henvendelser fra sydkoreanske myndigheder. Beskeden…

  • LLM-falske sprog skaber nye globale desinformationsrisici

    LLM-falske sprog er blevet en stor bekymring, eftersom avancerede AI-modeller genererer troværdig, men falsk information, som spreder sig hurtigt online. Disse modeller påvirker i stigende grad den offentlige forståelse, og deres fejl får nu alvorlige konsekvenser. Fordi mennesker stoler på flydende sprog, kan falsk indhold fra AI-værktøjer vildlede enkeltpersoner, organisationer og hele brancher. Derfor advarer…

  • Samsung Galaxy-spionsoftwarekampagne målretter brugere over hele verden

    Samsung Galaxy-spionsoftwarekampagnen har skabt stor bekymring, efter at forskere afslørede en avanceret operation, der var rettet mod populære Galaxy-modeller. Angriberne brugte en zero-day-sårbarhed, som blev leveret gennem almindelige billedfiler. Metoden omgår brugerinteraktion og giver dyb adgang til mikrofon-, fil- og kommunikationsdata. Fordi Galaxy-enheder har en enorm global udbredelse, får truslen vidtrækkende konsekvenser. Hvordan angrebet fungerede…

  • Datatyveri begået af Intel-ingeniør udløser stort virksomhedssøgsmål

    intel engineer data theft-hændelsen har udløst et højtprofileret søgsmål, efter at virksomheden anklagede en tidligere medarbejder for at have stjålet tusindvis af fortrolige filer. Sagen fremhæver voksende bekymringer om insidertrusler og eksponering af følsomme data under personaletransitioner. Den rejser også spørgsmål om, hvordan teknologivirksomheder håndterer adgangskontrol og overvåger databevægelser, når medarbejdere forbereder sig på at…

  • Storbritannien undersøger Yutong-elbusser på grund af risici ved fjernadgang

    Den britiske regering har indledt en sikkerhedsundersøgelse af Yutong-elbusser efter tester i Norge og Danmark antydede, at køretøjerne kan give fjernadgang til kritiske systemer om bord. Fundene vækker bekymring om digital kontrol, softwareafhængigheder og cybersikkerheden i importeret transportinfrastruktur. Hvorfor undersøgelsen blev iværksat Myndighederne begyndte at undersøge sagen, efter at skandinaviske transportmyndigheder testede Yutong-busser og opdagede…

  • NAKIVO Backup & Recovery v11.1 lanceres med store opgraderinger

    NAKIVO Backup & Recovery v11.1 introducerer et bredt sæt opdateringer, der styrker katastrofegendannelse, managed-service-drift og dataprotektion på tværs af flere platforme. Lanceringen er målrettet organisationer, der har brug for hurtigere gendannelse, mere smidige MSP-arbejdsgange og mere effektiv backup på virtuelle, fysiske og hybride systemer. Udvidet flersproget support Platformen understøtter nu fransk, italiensk, tysk, polsk og…

  • runc-sårbarheder afslører alvorlige Docker-container-escape-risici

    runc-sårbarheder har skabt ny bekymring i containerøkosystemet, efter at sikkerhedsforskere offentliggjorde farlige svagheder, der gør fulde escape-angreb mulige. Disse problemer giver trusselsaktører mulighed for at bryde containerisolationen og køre kode direkte på værtsmaskiner. Fundene viser, hvor stor påvirkning runtime-svagheder kan have på Docker og andre platforme, der bruger runc til eksekvering. Kritiske sårbarheder opdaget Forskere…