Kategori: Cybersikkerhed


  • Signal advarer mod klientside-scanning, mens Tyskland genovervejer sine krypteringslove

    Signal har udsendt en klar advarsel til Tyskland om EU’s foreslåede lovgivning om chatkontrol.Virksomheden mener, at obligatorisk klientside-scanning vil ødelægge ende-til-ende-kryptering og skabe alvorlige risici for privatlivets fred.Signal opfordrer Tyskland til at stå fast og afvise politikker, der kan kompromittere brugernes sikkerhed. Hvad klientside-scanning betyder Klientside-scanning er en teknologi, der scanner beskeder direkte på brugernes…

  • Discord-leverandørhack eksponerede bruger-ID’er og supportchats

    Et hack hos en Discord-leverandør har afsløret bruger-ID’er, supportchats og begrænsede faktureringsoplysninger. Virksomheden bekræftede, at en tredjeparts kundeservicepartner blev kompromitteret, hvilket gjorde det muligt for angribere at få adgang til følsomme data. Discord oplyste, at ingen adgangskoder eller fulde kontooplysninger blev berørt. Hvilke oplysninger der blev afsløret Bruddet påvirkede brugere, som havde været i kontakt…

  • Oracle EBS zero-day blev udnyttet i Clop-datatvindelangreb og er nu rettet

    En kritisk Oracle EBS zero-day sårbarhed, som blev udnyttet i Clop-datatyveriangreb, er nu blevet rettet. Fejlen gjorde det muligt for hackere at køre kode eksternt og stjæle følsomme data fra store organisationer. Oracle bekræftede, at ransomwaregruppen Clop udnyttede sårbarheden, før en rettelse var tilgængelig. Forklaring af Oracle EBS Zero-Day Sårbarheden, der spores som CVE-2025-61882, påvirkede…

  • Zimbra zero-day exploit bruger iCalendar-filer til at stjæle e-mails og legitimationsoplysninger

    En ny Zimbra zero-day exploit er blevet brugt i målrettede angreb verden over. Hackere har distribueret ondsindede iCalendar-filer for at injicere JavaScript, stjæle loginoplysninger og få adgang til ofrenes e-mails. Fejlen gjorde det muligt at køre fjernkode i aktive webmail-sessioner, hvilket gav angriberne fuld kontrol over kompromitterede konti. Hvordan Zimbra Zero-Day-exploiten fungerede Forskere identificerede sårbarheden…

  • Palo Alto Networks-scanninger stiger, mens hackere går efter loginportaler

    Cybersikkerhedsforskere har registreret en markant stigning i Palo Alto Networks-scanninger, der har til formål at identificere sårbare loginportaler. Stigningen tyder på, at hackere forbereder større angrebskampagner rettet mod GlobalProtect VPN og PAN-OS-enheder. Kraftig stigning i scanningsaktivitet Ifølge data fra GreyNoise er antallet af IP-adresser, der scanner Palo Alto Networks-portaler, steget med mere end 500 %…

  • Signal kvantekryptering: Nyt forsvar mod fremtidige angreb

    Signal kvantekryptering er ankommet. Den persondatabeskyttede beskedapp har introduceret et nyt sikkerhedslag kaldet Sparse Post-Quantum Ratchet (SPQR) for at beskytte mod fremtidige trusler fra kvantecomputere. Denne opgradering skal sikre, at Signal-beskeder forbliver beskyttede, selv når kvantecomputere kan bryde nutidens krypteringsmetoder. Sådan fungerer det nye SPQR-system SPQR forstærker Signals eksisterende Double Ratchet-kryptering ved at tilføje et…

  • Renault-cyberangreb afslører kundedata efter brud hos tredjepartsleverandør

    Et nyligt Renault-cyberangreb afslørede kundedata efter et databrud hos en tredjepartsleverandør. Selvom Renaults egne systemer forblev sikre, blev personlige oplysninger som navne, kontaktinformation og køretøjsidentifikatorer kompromitteret. Virksomheden har indledt en undersøgelse for at fastslå omfanget af hændelsen. Hvad der skete Renault bekræftede, at bruddet stammede fra en ekstern dataleverandør, der håndterede kundeoplysninger. Angriberne fik adgang…

  • Salesforce-hackere kræver løsesum og truer med massive datalækager

    En gruppe Salesforce-hackere kræver en løsesum og truer med at lække data fra mere end 700 virksomheder. Angriberne hævder at have fået adgang til følsomme oplysninger gennem Salesforce-relaterede værktøjer, hvilket bringer globale virksomheder i fare. Hvad der skete Gruppen, der kalder sig Scattered LAPSUS$ Hunters, offentliggjorde et krav om løsesum på dark web. De advarede…

  • Lynx-ransomwareangreb rammer Henry Scheins datterselskab TriMed

    Lynx-ransomwareangrebet har ramt TriMed, et datterselskab til sundhedsgiganten Henry Schein. Hackerne hævder at have stjålet og lækket følsomme virksomheds- og persondata. Hændelsen rejser alvorlige spørgsmål om cybersikkerhed i sundhedssektoren og den voksende trussel fra ransomware-as-a-service-grupper. Hvilke data der blev stjålet Angriberne oplyser, at databruddet afslørede særdeles følsomme oplysninger. Det stjålne materiale omfatter: Omfanget af materialet…

  • Microsoft Defender-fejl udløser falske BIOS-opdateringsadvarsler

    En fejl i Microsoft Defender forvirrer Dell-brugere ved at udløse falske advarsler om BIOS-opdateringer. Problemet skyldes mangelfuld logik i Defenders system til sårbarhedskontrol, som fejlagtigt markerer firmwareversioner som forældede. Microsoft har bekræftet fejlen og lovet en løsning. Hvad der skete Microsoft Defender for Endpoint begyndte at advare Dell-brugere om, at deres BIOS krævede en opdatering.…