Læk af Open-VSX-token udløste en nødreaktion fra Eclipse Foundation, efter at angribere brugte eksponerede udgiver-nøgler til at uploade ondsindede udvidelser. Hændelsen viser, hvor sårbare udviklingsøkosystemer stadig er, når kompromitterede legitimationsoplysninger kan forvandle betroede værktøjer til distributionskanaler for malware. Hvordan angrebet skete Forskere fandt hundredvis af eksponerede token i offentlige repository-miljøer, herunder nøgler tilhørende udgivere i…
Sikkerhedsforskere har afsløret målrettede angreb, hvor en sårbarhed i Lanscope blev udnyttet som en zero-day. Det gav Kina-tilknyttede hackere mulighed for at trænge ind i netværk og installere skræddersyede backdoors. Kampagnen var rettet mod organisationer, der bruger Motex Lanscope Endpoint Manager, og understreger den fortsatte risiko ved uopdateret virksomhedssoftware. Sårbarheden gav administratoradgang uden autentifikation og…
Microsoft ruller nu en ny scareware-sensor ud i Edge for hurtigere at blokere falske teknisk-support-sider. Opdateringen retter sig mod svindelmetoder, der låser skærmen, afspiller høje advarselslyde og presser brugere til at ringe til falske supportnumre. Med denne forbedring reagerer Edge tidligere og deler signaler med SmartScreen for at stoppe svindeldomæner, før de når at sprede…
BadCandy-infektioner fortsætter med at ramme upatchede Cisco IOS XE-enheder, og australske cybersikkerhedsmyndigheder har derfor udsendt en akut advarsel. Myndighederne fremhæver, at angribere igen udnytter en tidligere kendt Cisco-sårbarhed til at opnå administratoradgang og etablere vedvarende kontrol. Selvom Cisco udgav sikkerhedsopdateringer for længe siden, står mange enheder stadig eksponeret på internettet, hvilket skaber en alvorlig risiko…
Luksusforbrugere står over for en voksende bølge af digitale svindler, efterhånden som falske luksusdomæner breder sig hurtigt online. Cyberkriminelle registrerer lookalike-websites, der efterligner ikoniske designerbrands for at narre kunder, indsamle personoplysninger og opsnappe betalinger. Tendensen forstærkes i perioder med høj shoppingaktivitet, hvor efterspørgslen efter eksklusive varer stiger markant. Analytikere advarer om, at stigningen i falske…
UPenn-hændelsen med e-mailsvindel skabte uro blandt studerende, alumner og medarbejdere ved University of Pennsylvania. En stor mængde krænkende e-mails så ud til at komme fra konti tilknyttet Graduate School of Education. Beskederne blev sendt til både interne og eksterne modtagere og indeholdt trusler, politisk sprog og påstande om dataeksponering. Universitetet oplyser, at e-mailsene var falske,…
Microsofts vejledning til Exchange Server beskriver afgørende tiltag, organisationer skal gennemføre for at sikre lokale e-mailsystemer. Dokumentet, udgivet af CISA sammen med internationale cybersikkerhedspartnere, understreger den stigende risiko mod ældre Exchange-installationer og opfordrer til øjeblikkelig hardening, patching og planlagt udfasning af forældede servere. Når aldrende e-mailinfrastruktur bliver et primært mål, skal vejledningen hjælpe administratorer med…
EU’s cybersikkerhedsforum for elnettet samlede beslutningstagere, netoperatører og sikkerhedseksperter for at styrke beskyttelsen af Europas sammenkoblede energiinfrastruktur. Forumet fremhævede stigende cybertrusler mod moderne elsystemer og understregede behovet for samarbejde, regulering og operativ beredskab. I takt med at energisektoren digitaliseres, skal Europa tilpasse sit forsvar mod nye angrebsflader og reelle risikoområder. Centrale fokusområder Forumet fokuserede på…
En nyligt opdaget Chromium-crashfejl kan få populære browsere til at fryse og lukke ned på få sekunder. Sikkerhedsforskere demonstrerede, hvordan en særligt konstrueret URL udløser fejlen og skaber øjeblikkelig ustabilitet i browsere baseret på Chromium-motoren. Hændelsen viser, hvordan én sårbarhed i en fælles open-source-platform kan påvirke millioner af brugere samtidig. Sådan fungerer Chromium-crashfejlen Fejlen rammer…
Smarte hjem-enheder lover komfort, men kræver samtidig stor tillid. Et nyt fund viser, hvorfor den tillid kan bryde sammen. En ingeniør opdagede en bagdør i en robotstøvsuger, efter at enheden holdt op med at virke, da han blokerede dens mistænkelige netværkstrafik. Fundet peger på alvorlige problemer med privatliv og sikkerhed i almindelige, tilsluttede produkter i…