Kategori: Cybersikkerhed


  • Jaguar Land Rovers cyberangreb tvinger systemgenstarter

    Efter hændelsen har virksomheden påbegyndt en gradvis genstart af nogle berørte systemer. Produktionen fortsætter, men eksperter advarer om, at angrebet fremhæver de stigende risici, som bilindustrien står overfor. Hvad der skete Jaguar Land Rover bekræftede, at hackere målrettede deres IT-systemer. Angrebet tvang virksomheden til at lukke dele af sin digitale infrastruktur for at begrænse skaderne.…

  • Kido-vuggestuers ransomware-angreb afslører data om 8.000 børn

    Hackere har kompromitteret personoplysninger om omkring 8.000 børn, herunder billeder, navne og adresser. Den kriminelle gruppe bag bruddet, som kalder sig Radiant, har allerede lækket prøveprofiler og truer med at offentliggøre endnu mere, hvis deres krav ikke imødekommes. Hvordan angrebet skete Kido, en global vuggestuekæde med afdelinger i Storbritannien, Indien, USA og Kina, bekræftede et…

  • Moldovas valgdesinformation: AI og Rusland står bag propagandabølge

    AI-genereret propaganda, forstærket af prorussiske netværk, spreder falske fortællinger, der retter sig mod den siddende vestvenlige regering. Eksperter advarer om, at disse metoder kan påvirke vælgere og destabilisere Moldovas skrøbelige demokrati. AI i propagandakampagner Efterforskere rapporterer, at kunstig intelligens bruges til at skabe overbevisende falsk indhold. Videoer, artikler og opslag efterligner ægte nyheder, men fremmer…

  • Cisco zero-day-sårbarheder udnyttes i statsstøttede angreb

    Tre kritiske Cisco zero-day-sårbarheder udnyttes aktivt i angreb, og CISA advarer organisationer om at patch’e med det samme. Sikkerhedseksperter kobler kampagnen til spionagegruppen ArcaneDoor, hvilket vækker bekymring for statsstøttet involvering. De tre sårbarheder Cisco har bekræftet tre fejl i ASA- og Firepower-enheder: Cisco udtalte, at der ikke findes midlertidige løsninger. Kun patching kan fjerne risikoen.…

  • Rhysida-ransomware målretter Marylands transportsektor

    Rhysida-ransomwaregruppen har taget ansvaret for et angreb på Marylands Department of Transportation (MDOT). Hackerne offentliggjorde stjålne data på deres lækageside og kræver 3,3 millioner dollars i Bitcoin. Hændelsen fremhæver de stigende cyberrisici, der truer kritisk infrastruktur. Sådan foregik angrebet Rhysida målrettede systemer tilknyttet Maryland Transit Administration, en del af MDOT. Hackerne lækkede følsomme dokumenter på…

  • XCSSET macOS-malware målretter Xcode-udviklere

    Microsoft har advaret om, at XCSSET macOS-malwaren er vendt tilbage i en farlig ny variant. Truslen retter sig specifikt mod Xcode-udviklere og bruger kompromitterede projekter til at sprede ondsindede payloads. Denne udvikling viser, hvordan angribere fortsætter med at tilpasse deres metoder for at infiltrere Apples økosystem. Sådan fungerer malwaren XCSSET fik første gang opmærksomhed i…

  • Postmark MCP npm-pakke stjal brugernes e-mails

    Sikkerhedsforskere afslørede, at Postmark MCP npm-pakken i al hemmelighed stjal brugernes e-mails. Det ondsindede bibliotek udgav sig for at være en uofficiel integration med e-mailtjenesten Postmark. Den skjulte kode opsamlede følsomme data og udsatte både udviklere og organisationer for risiko. Sådan fungerede den ondsindede pakke npm-pakken så ud til at tilbyde støtte for Mailchain Client…

  • Scattered Spider-angreb koster Co-op 107 millioner dollars

    Scattered Spider-angrebet har sat dybe spor i Storbritanniens Co-operative Group. Cyberangrebet i april 2025 kostede detailkæden 107 millioner dollars, forstyrrede driften og kompromitterede data fra 6,5 millioner medlemmer. Selskabet arbejder stadig på at komme sig efter hændelsen og advarer samtidig om nye økonomiske tab fremover. De økonomiske konsekvenser Co-op rapporterede et tab på 80 millioner…

  • Amerikanske senatorer udspørger Match Group om svindel på datingapps

    To amerikanske senatorer udspørger Match Group om romantiksvindel på selskabets datingapps. Lovgiverne ønsker detaljerede svar på, hvordan Tinder, Hinge og andre platforme opdager og forhindrer svindel. Deres handling understreger det stigende pres på netdatingbranchen for at beskytte brugerne. Senatorer kræver handling Senatorerne Maggie Hassan (D) og Marsha Blackburn (R) sendte et fælles brev til Match…

  • CISA og GitHub reagerer på npm-forsyningskædekompromittering

    En massiv npm-forsyningskædekompromittering tvang CISA og GitHub til at handle hurtigt. En orm kaldet Shai-Hulud spredte sig via udviklerværktøjer og inficerede pakker, høstede legitimationsoplysninger og replikerede sig på tværs af JavaScript-økosystemet. Hændelsen viser, hvor skrøbelige open source-forsyningskæder kan være. Shai-Hulud-ormen Forskere opdagede, at Shai-Hulud var indlejret i npm-pakker. Ormen opsamlede GitHub-tokens, cloud-nøgler og andre legitimationsoplysninger.…