Et Notepad++-pluginangreb har ramt organisationer i Ukraine med et ondsindet værktøj, der udgiver sig for at være et legitimt plugin. Kampagnen leverer en ægte kopi af teksteditoren sammen med malware, der er udviklet til at etablere vedvarende adgang på Windows-enheder. Ukraines nationale cybersikkerhedscenter, CERT-UA, kæder aktiviteten sammen med UAC-0099, en trusselsklynge, der tidligere har skaffet…
Et omfattende Microsoft 365-nedbrud ramte Teams, SharePoint, OneDrive og flere andre cloudtjenester for brugere i Nordamerika den 23. juli. Hændelsen begyndte omkring kl. 10.44 ET og påvirkede kunder, der benyttede bestemte netværksruter. Microsoft bekræftede senere, at problemet var løst, efter at virksomheden havde rullet en netværksopdatering tilbage. Teams, SharePoint og OneDrive blev påvirket Microsoft 365-nedbruddet…
Sikkerhedsforskere har afsløret en ni år gammel sårbarhed i Linux-kernen, som gør det muligt for lokale angribere at overskrive beskyttede filer og opnå root-adgang. Sårbarheden, der er registreret som CVE-2026-64600 og har fået navnet RefluXFS, påvirker XFS-filsystemet, når reflink-understøttelse er aktiveret. Fejlen blev opdaget og rapporteret af Qualys Threat Research Unit. RefluXFS-sårbarheden har eksisteret i…
Ransomwaregruppen Chaos bruger en ny Rust-baseret bagdør kaldet msaRAT til at skjule kommando- og kontroltrafik (C2) i aktivitet fra Google Chrome og Microsoft Edge. msaRAT starter en headless browsersession og bruger Chrome DevTools Protocol til at kommunikere med angriberkontrolleret infrastruktur. Da trafikken sendes gennem browseren i stedet for at oprette en direkte forbindelse til en…
Check Point har rettet en aktivt udnyttet zero-day-sårbarhed i SmartConsole, den grafiske administrationsgrænseflade til virksomhedens sikkerhedsstyringsprodukter. Sårbarheden, der er registreret som CVE-2026-16232, gør det muligt for en uautoriseret angriber at skaffe et login-token og autentificere sig med administratorrettigheder. Check Point oplyser, at SmartConsole-zero-day-sårbarheden kun har ramt et meget lille antal kunder. En vellykket udnyttelse kan…
Sydkorea har idømt TikTok og Apple bøder på over 7,7 millioner dollar, efter at myndighederne konkluderede, at begge virksomheder behandlede brugernes personoplysninger uden et tilstrækkeligt retsgrundlag. Landets databeskyttelsesmyndighed, Personal Information Protection Commission (PIPC), oplyste, at selskaberne indsamlede, anvendte eller overførte personoplysninger til udlandet uden at opfylde de sydkoreanske krav til databeskyttelse. TikTok modtog langt størstedelen…
Mozilla har tilføjet Firefox Containers som en indbygget forhåndsvisningsfunktion i Firefox 153. Funktionen giver brugerne en enklere måde at holde onlinekonti og browseraktivitet adskilt på. Med Firefox Containers kan brugerne oprette separate områder til arbejde, private konti og privatlivsfølsom browsing. Hver container gemmer sine egne cookies, loginoplysninger og webstedsdata, så aktivitet i én container ikke…
FakeGit-malwarekampagnen har anvendt mere end 7.600 ondsindede GitHub-repositorier til at sprede malwarefamilierne SmartLoader og StealC. Offentlige downloadtællere registrerede over 14 millioner downloadhændelser på tværs af dele af kampagnen. Tallet repræsenterer dog ikke bekræftede infektioner. Det omfatter både gentagne downloads og automatiserede forespørgsler. Ifølge forskerne retter kampagnen sig i stigende grad mod udviklere og brugere af…
Angribere udnytter aktivt en kritisk SharePoint RCE-sårbarhed til at stjæle Machine Keys fra sårbare lokale SharePoint-servere. Sårbarheden, der spores som CVE-2026-50522, kan give cyberkriminelle en varig vej tilbage til kompromitterede miljøer. Microsoft rettede sårbarheden i sine sikkerhedsopdateringer for juli. Sikkerhedsforskere rapporterer dog nu om angrebsforsøg mod upatchede SharePoint-installationer. Angrebene udgør en alvorlig risiko for vedvarende…
Ransomwaregruppen Anubis har taget ansvaret for ransomwareangrebet mod Fairlife. Gruppen hævder, at den krypterede virksomhedens systemer og stjal omkring 1 TB virksomhedsdata. Fairlife er et mejeriselskab ejet af The Coca-Cola Company. Virksomheden sælger ultrafiltreret mælk, proteindrikke og ernæringsdrikke i hele USA. Coca-Cola offentliggjorde cyberangrebet den 16. juli. På det tidspunkt oplyste virksomheden, at hændelsen havde…