CISA advarer om en ”overhængende” trussel fra statssponsorerede aktører, efter at kinesiske hackere har infiltreret F5 Networks. Den amerikanske cybersikkerhedsmyndighed Cybersecurity and Infrastructure Security Agency (CISA) har udstedt et nøddirektiv, der opfordrer alle organisationer til at installere kritiske sikkerhedsopdateringer for at forhindre omfattende kompromitteringer. CISA bekræfter, at angriberne brød ind i F5’s interne systemer, fik…
Et databrud i videoplatformen Huddle01 har afsløret følsomme brugeroplysninger, efter at forskere opdagede en ubeskyttet server.Det fejlkonfigurerede system strømmede realtidslogs med brugernes e-mailadresser, IP-adresser og kryptotegnebogsoplysninger – hvilket har skabt alvorlig bekymring for privatliv og datasikkerhed. Hvordan forskerne opdagede lækken Cybersikkerhedseksperter fandt, at Huddle01’s Kafka Broker-instans var offentligt tilgængelig uden nogen form for godkendelse.Den eksponerede…
Den såkaldte CISA F5 nation-state-trussel har udløst et akut føderalt varsel i hele USA.Cybersecurity and Infrastructure Security Agency (CISA) opfordrer nu alle organisationer til straks at installere nødrettede opdateringer efter, at sofistikerede angreb er blevet knyttet til udenlandske statssponsorerede aktører, der retter sig mod F5 Networks’ infrastruktur. Statssponsorerede hackere udnytter F5-sårbarheder I august trængte angribere…
Det indiske digitale ID-system Aadhaar blev udviklet for at gøre adgangen til offentlige tjenester lettere og reducere korruption. Men trods sin enorme skala og ambition møder systemet hård kritik for mangler i datasikkerhed, privatlivsbeskyttelse og social inklusion. Omfanget af Aadhaar Lanceringen af Aadhaar fandt sted i 2010, og hver borger tildeles et 12-cifret identifikationsnummer forbundet…
Sårbarheden i Framework-PC’ers Secure Boot har rystet tilliden til firmwarebaseret sikkerhed i hele branchen. Over 200.000 bærbare og stationære Framework-computere indeholder et signeret værktøj, der kan omgå Secure Boot-beskyttelsen, hvilket gør det muligt for angribere at manipulere hukommelsen, før systemet starter. Secure Boots formål – og hvorfor det fejlede Secure Boot skal sikre, at kun…
Meta har bekræftet, at en Facebook-side er blevet fjernet efter en anmodning fra det amerikanske justitsministerium (DOJ).Siden blev anklaget for at have chikaneret og udstillet Immigration and Customs Enforcement (ICE)-agenter ved at dele deres personlige oplysninger online.Myndighederne hævder, at indholdet brød privatlivslovgivningen og udsatte føderale ansatte for fare. Justitsministeriets indgriben Ifølge DOJ rettede den kontroversielle…
Et nyt forskningsprojekt om satellitkryptering har afsløret alvorlige svagheder i den globale satellitkommunikation.Sikkerhedseksperter har opdaget, at ukrypterede overvågningsdata kan opsnappes med udstyr, der koster under 10.000 dollars og er frit tilgængeligt online.Resultaterne vækker alvorlig bekymring for national sikkerhed, privatlivets fred og beskyttelsen af følsomme statslige oplysninger. Forskere afslører store sårbarheder Et europæisk forskerhold inden for…
Antallet af cyberangreb mod store britiske institutioner er mere end fordoblet det seneste år, ifølge National Cyber Security Centre (NCSC).Myndigheden advarer om, at stigningen i omfattende digitale angreb truer både offentlig infrastruktur, private virksomheder og samfundskritiske tjenester.NCSC opfordrer nu organisationer til at styrke deres digitale forsvar og indføre bedre cybersikkerhedspolitikker. Kraftig stigning i angreb NCSC…
Ny forskning viser, at WiFi-signaler kan identificere dig, selvom du ikke bærer en telefon eller en tilsluttet enhed.Forskere fra Karlsruhe Institute of Technology (KIT) i Tyskland har opdaget, at routere udsender ukrypterede signaler, der kan kortlægge menneskers bevægelser og kropsformer. Denne opdagelse afslører, hvordan WiFi-netværk kan fungere som usynlige sporingssystemer, der muliggør bevægelsesregistrering og endda…
En pro-russisk hackergruppe gik direkte i en cybersikkerhedsfælde, efter at de forsøgte at angribe, hvad de troede var et hollandsk vandrensningsanlæg. Det påståede angreb viste sig at være en honeypot – et falsk system oprettet af cybersikkerhedsforskere for at tiltrække og studere angribere. Hændelsen afslørede alvorlige fejl i gruppens målretning og viste, hvordan misinformation kan…