Kategori: Cybersikkerhed


  • Reputation.com-læk afslører backend-systemlogfiler

    Reputation.com-datalækket viste, hvordan én overset systemindstilling kan skade både brands og brugere. En usikret logserver eksponerede over 120 millioner poster og sessionscookies, hvilket gav angribere indsigt i arbejdsgange for sociale medier og brandstyring. Hvad der skete Forskere fandt en offentligt tilgængelig lagringsinstans tilknyttet Reputation.com med mere end 320 GB data. Loggene indeholdt sessions-ID’er, kunde-ID’er, tidsstempler,…

  • Ribbon Communications-brud understreger sikkerhedstrusler mod telekomsektoren

    Bruddet hos Ribbon Communications afslørede, hvordan statslige aktører aktivt angriber telekominfrastruktur. Angriberen fik adgang til interne systemer hos en central netværksleverandør, som understøtter store operatører og offentlige organisationer. Hændelsen viser, at leverandørkædeangreb nu er en af de største trusler mod global kommunikationssikkerhed. Hvad der skete Ribbon Communications bekræftede, at en statslig aktør infiltrerede virksomhedens interne…

  • Microsoft Azure-nedbrud afslører skyens skrøbelighed

    Microsoft Azures nedbrud afbrød adgangen til Microsoft 365, Copilot og flere tilknyttede platforme. Hændelsen viste, hvordan én enkelt konfigurationsfejl kan få globale konsekvenser. Virksomheder, offentlige tjenester og private brugere oplevede nedetid, hvilket tydeligt illustrerer, hvor afhængige moderne organisationer er af storskala cloud-infrastruktur. Hvad der skete En konfigurationsændring i Azure udløste omfattende tjenestefejl. Kritisk netværkstrafik blev…

  • Marks & Spencer-cyberangreb får kunder til at søge mod konkurrenter

    Cyberangrebet på Marks & Spencer tvang den britiske detailkæde til at stoppe onlinebestillinger og håndtere betydelige driftsforstyrrelser. Mens virksomheden arbejdede på at gendanne systemerne, valgte kunder at købe hos konkurrenter, hvilket forvandlede en cybersikkerhedskrise til et konkurrenceproblem. Hvad der skete Angrebet ramte systemer knyttet til M&S’ onlineforretning og førte til nedetid for tøj- og boligafdelingerne.…

  • Chrome indfører HTTPS som standard og forbedrer browsersikkerheden

    Udrulningen af Chrome med HTTPS som standard markerer et vigtigt skifte inden for browsersikkerhed. Google Chrome forsøger nu først at oprette forbindelse til websites via HTTPS og falder kun tilbage til HTTP, hvis en krypteret forbindelse ikke er mulig. Opdateringen hæver det generelle sikkerhedsniveau online ved at reducere eksponeringen for ukrypterede sider og begrænse mulighederne…

  • Ofcoms nye regler mod mobilsvindel styrker britisk forbrugerbeskyttelse

    Ofcoms nye regler mod mobilsvindel har til formål at standse kriminelt misbrug af britiske mobilnet og beskedsystemer. Tiltagene kræver, at teleselskaber styrker sikkerheden, blokerer spoofing-opkald og forhindrer kriminelle i at udnytte skjulte routing-veje til at opsnappe kommunikation. Ændringerne afspejler en voksende indsats for at beskytte brugere mod svindel, identitetstyveri og social engineering-angreb. Hvad der har…

  • Ubeskyttede Microsoft Exchange-servere i hele Tyskland vækker alvorlig bekymring

    Tusindvis af ubeskyttede Microsoft Exchange-servere i Tyskland har udløst akutte advarsler om cybersikkerhed. Landets Forbundskontor for Informationssikkerhed (BSI) har afsløret, at over 90 % af lokale Exchange-servere kører på forældet software. Disse systemer modtager ikke længere sikkerhedsopdateringer, hvilket udsætter både kritisk infrastruktur og virksomhedsdata for alvorlig risiko for kompromittering. Omfanget af eksponeringen BSI identificerede omkring…

  • Microsoft Teams sporing af placering vækker bekymring for privatliv blandt medarbejdere

    Den kommende opdatering af placeringssporing i Microsoft Teams har udløst en heftig debat om privatliv og overvågning. Microsoft planlægger at lade appen automatisk registrere, når medarbejdere opretter forbindelse til kontorets Wi-Fi-netværk, og derefter opdatere deres arbejdsstatus. Virksomheden hævder, at funktionen skal forbedre samarbejdet i hybride arbejdsmiljøer, men mange ansatte ser det som endnu et skridt…

  • Mexicansk datalæk afslører millioner af finansielle poster fra debitorer

    Det mexicanske datalæk har afsløret over otte millioner finansielle poster på dark web-fora. Det enorme datasæt, der angiveligt er stjålet fra inkassofirmaer, indeholder personlige og bankrelaterede oplysninger om mexicanske borgere. Sikkerhedseksperter advarer om, at dette brud kan føre til omfattende svindel og identitetstyveri i hele landet. Hvad der blev afsløret Efterforskere fra Cybernews fandt ud…

  • M&S-cyberangrebets efterspil: forhandleren opsiger TCS-kontrakten efter databrud

    M&S-cyberangrebets efterspil fortsætter, da den britiske forhandler opsiger sin mangeårige IT-servicedesk-aftale med Tata Consultancy Services (TCS). Beslutningen kommer efter flere måneders forstyrrelser forårsaget af et cyberangreb, der ramte både digitale og fysiske operationer. M&S bekræftede, at hændelsen stammede fra et brud i et tredjepartssystem og ikke fra et direkte angreb på virksomhedens eget netværk. Efterspillet…