Kategori: Cybersikkerhed


  • Glassworm-malware vender tilbage via nye skadelige VSCode-udvidelser

    glassworm-malware er tilbage i omløb, efter at sikkerhedsforskere opdagede tre nye skadelige VSCode-udvidelser på OpenVSX-markedspladsen. Disse uploads genoplivede de samme trusselsaktører, som tidligere distribuerede skadelige udvidelser, før de blev fjernet. Den nye kampagne bruger opdaterede teknikker, stærkere persistens og mere skjulte eksfiltreringsmetoder, hvilket øger bekymringen for sikkerheden i åbne udviklingsøkosystemer. Angribere vender tilbage med tre…

  • Skadelige NuGet-pakker udløser destruktive tidsstyrede angreb

    Skadelige NuGet-pakker har skabt ny bekymring i udviklerøkosystemet, efter at sikkerhedsforskere afslørede, at flere uploads indeholdt forstyrrende tidsstyrede scripts. Disse pakker udførte destruktive kommandoer efter en forsinkelse, hvilket førte til korruption, systemustabilitet og afbrydelser i arbejdsprocesser. Hændelsen understreger et akut behov for stærkere sikkerhed i softwareforsyningskæden for udviklingsmiljøer, der er afhængige af åbne arkiver. Angribere…

  • Sikkerhedsbekymringer stiger for elbusser, mens Danmark undersøger kinesiskproducerede køretøjer

    Sikkerheden for elbusser står nu i centrum for en national gennemgang i Danmark, efter at myndigheder har peget på potentielle risici i kinesiskproducerede køretøjer til offentlig transport. Myndighederne ønsker at fastslå, hvordan fjernstyringsfunktioner, softwareadgang og forbundne delsystemer kan udsætte landets bussystem for cyberfysiske trusler. Denne gennemgang afspejler en voksende global bekymring for moderne busflåder, der…

  • RTV Noord-hack vækker bekymring, da Rhysida mistænkes for brud i redaktionen

    RTV Noord-hacket har forstyrret driften hos den hollandske regionale broadcaster og udløst en undersøgelse af mulig involvering fra ransomwaregruppen Rhysida. Nyhedsredaktionen oplevede tekniske nedbrud, der ramte digitale systemer, interne arbejdsflows og produktionsværktøjer. Mens stationen arbejder på at gendanne funktioner, vurderer efterforskere beviser, der peger på et målrettet cyberangreb mod organisationen. RTV Noord rapporterede hændelsen, efter…

  • Rockstar-læk om afskedigelser skaber strid om fyringer

    Kontroversen omkring læk om Rockstars afskedigelser er eskaleret, efter at studiet har fjernet mere end 30 medarbejdere og hævdet, at de delte fortrolige oplysninger på offentlige fora. Virksomheden oplyser, at afskedigelserne fulgte en intern gennemgang, som bekræftede flere brud på interne retningslinjer, der involverede følsomt materiale. Faglige repræsentanter hævder derimod, at fyringerne falder sammen med…

  • Oracle EBS-brud forbindes med Washington Post-angreb og afslører zero-day-sårbarhed

    Oracle EBS-bruddet er fremkommet som en afgørende faktor i et nyligt cyberangreb, der var rettet mod interne systemer hos The Washington Post. Ny forskning knytter bruddet til en zero-day-sårbarhed i Oracles udbredte enterprise-platform. Clop-gruppen udnyttede denne fejl i en operation, der ramte flere organisationer. Fundene fremhæver de risici, der opstår, når angribere får adgang til…

  • Rhysida-datalæk rammer Gemini Group med betydelig intern eksponering

    Rhysida-datalækket afslører omfattende operationel og finansiel eksponering i Gemini Group, en større leverandør, der opererer på tværs af flere brancher. Ransomware-gruppen offentliggjorde store mængder interne dokumenter, efter at virksomheden nægtede at opfylde kravene om løsepenge. Det lækkede materiale indeholder følsomme dokumenter, finansielle rapporter, intern kommunikation og tekniske filer. Hændelsen fremhæver de fortsatte risici for globale…

  • Meta-annoncesvindel afsløret i interne Meta-dokumenter

    Meta-annoncesvindel står i centrum for nye afsløringer om interne praksisser hos teknologigiganten. Nyligt lækkede dokumenter viser, hvordan kriminelle grupper fortsætter med at udnytte Metas annoncesystemer med bekymrende lethed. Materialet afslører gentagne svigt i at blokere kendte aktører, langsom håndhævelse samt interne bekymringer om kommercielle incitamenter, der lader svindelkampagner køre alt for længe. Dokumenterne giver et…

  • Gootloader-malwaren: Hvordan truslen vendte tilbage, og hvad det betyder

    Gootloader-malwaren vendte tilbage efter en pause på syv måneder og indledte en ny kampagne med mere avancerede metoder. Sikkerhedsteams observerede, at angriberkontrollerede websites placerede sig højt i søgeresultaterne for at levere skadelige filer. Disse sider efterligner legitime dokumentskabeloner og leder ofre til downloads, der sætter angrebskæden i gang. Malwarekampagnens comeback betyder en fornyet risiko for…

  • CentOS Web Panel-fejl: Hvorfor CISA advarer om aktiv udnyttelse

    En kritisk fejl i CentOS Web Panel bliver nu aktivt udnyttet, hvilket har udløst en ny advarsel fra det amerikanske Cybersecurity and Infrastructure Security Agency. Angribere går målrettet efter eksponerede servere, der kører forældede versioner af kontrolpanelet, som bruges i tusindvis af Linux-baserede webhostingmiljøer. CISA har tilføjet sårbarheden til sin liste over kendte udnyttede sårbarheder…