Kategori: Cybersikkerhed


  • Aktion mod VM-piratkopiering lukkede over 1.000 streamingwebsteder

    Det amerikanske justitsministerium har beslaglagt mere end 1.000 websites og blokeret 1.970 domæner, der ulovligt streamede kampe fra VM i fodbold 2026. Myndighederne gennemførte aktionen mod VM-piratkopiering gennem Operation Offsides, en international indsats rettet mod websites, der distribuerer ophavsretligt beskyttet sportsindhold uden tilladelse. Efterforskningen involverede National Intellectual Property Rights Coordination Center, Homeland Security Investigations i…

  • Palo Alto VPN-sårbarhed driver Qilin-ransomwareangreb

    Qilin-ransomwareaktører udnytter en kritisk sårbarhed i Palo Alto VPN til at få adgang til virksomhedsnetværk og udrulle ransomware, ifølge Arctic Wolf Labs. Sårbarheden, CVE-2026-0257, påvirker PAN-OS GlobalProtect Portal og Gateway. Angribere kan omgå godkendelseskontroller og etablere uautoriserede VPN-forbindelser til sårbare enheder. Arctic Wolf undersøgte flere angreb i juni 2026, som begyndte med udnyttelse af CVE-2026-0257…

  • SonicWall SMA1000-sårbarheder blev udnyttet som zero-day-sårbarheder til at installere malware

    To sårbarheder i SonicWall SMA1000 blev udnyttet som zero-day-sårbarheder i flere uger, før de blev offentliggjort. Det gjorde det muligt for angribere at kompromittere sårbare VPN-enheder og installere specialudviklet malware. Sårbarhederne påvirker SonicWall SMA1000 6210-, 7210- og 8200v-enheder. SonicWall udsendte sikkerhedsopdateringer i sidste uge og bekræftede, at trusselsaktører aktivt havde udnyttet sårbarhederne i angreb. Incident…

  • HollowGraph-malware misbruger Microsoft 365-kalendere til C2-kommunikation

    HollowGraph-malware bruger kompromitterede Microsoft 365-postkasser til at kommunikere med angribere og sende stjålne data ud. I stedet for at benytte en traditionel kommando- og kontrolserver misbruger malwaren kalenderfunktionen i Microsoft 365. Den opretter og kontrollerer kalenderbegivenheder via Microsoft Graph API. Dermed kan angriberne skjule kommandoer og krypterede filer i det, der ligner almindelig cloudaktivitet. Forskere…

  • ServiceNow RCE-sårbarhed udnyttes nu i angreb

    En kritisk RCE-sårbarhed i ServiceNow udnyttes angiveligt i angreb, blot få dage efter at sikkerhedsopdateringer blev tilgængelige for selvhostede instanser. Sårbarheden, der har betegnelsen CVE-2026-6875, påvirker ServiceNow AI Platform. Sikkerhedsforskere advarer om, at en uautoriseret angriber kan bryde ud af platformens sandbox og køre kode eksternt i komplekse angreb. ServiceNow har allerede rettet problemet i…

  • Misbrug af ViPNet-opdateringer retter sig mod russiske myndigheder

    En ny kampagne, der misbruger ViPNet-opdateringer, har rettet sig mod russiske myndigheder og organisationer inden for energi, transport, uddannelse og logistik. Forskere kalder kampagnen HelloNet. Den har angiveligt været aktiv siden mindst maj og bruger en ondsindet komponent, der skjuler sig i en legitim ViPNet-mappe. Angriberne ser ikke ud til at have kompromitteret ViPNets officielle…

  • WordPress RCE-sårbarhed lader hackere overtage websites

    En kritisk RCE-sårbarhed i WordPress udnyttes aktivt og kan give angribere fuld kontrol over sårbare websites uden login eller brugerinteraktion. Sårbarheden, som kaldes wp2shell, påvirker almindelige WordPress-installationer og kræver hverken et sårbart plugin eller en særlig konfiguration. Sikkerhedsteams opfordrer administratorer til at opdatere deres websites med det samme. WordPress har udsendt sikkerhedsopdateringer og aktiveret tvungne…

  • Sikkerhedsfejl i Shark-støvsugere kan eksponere kameraer og WiFi

    En sikkerhedsfejl i Shark-støvsugere kan give angribere adgang til kamerabilleder, WiFi-adgangskoder og kort over brugernes hjem, ifølge en sikkerhedsforsker. Det rapporterede problem påvirker robotstøvsugere fra SharkNinja. Det skyldes angiveligt en svaghed i enhedernes AWS Internet of Things-konfiguration og er ikke blevet rettet mere end 90 dage efter den private rapportering. En angriber skal dog først…

  • Rumænsk angreb mod ejendomsregistret lammer boligmarkedet

    Et cyberangreb mod Rumæniens ejendomsregister har forstyrret boligsalg, registreringer af realkreditlån og kontrol af ejerforhold i hele landet. En angriber skal have slettet data fra den nationale matrikelmyndighed. Angrebet ramte National Agency for Cadastre and Real Estate Advertising, ANCPI. Myndigheden beskrev først afbrydelsen som et teknisk problem. Senere bekræftede den dog, at systemerne havde været…

  • AWS-fejl viste kunder falske regninger på milliarder

    En fejl i AWS’ faktureringssystem gjorde, at nogle kunder så omkostningsestimater for cloudtjenester på milliarder eller endda billioner af dollar. De forkerte tal dukkede op i Amazons AWS Billing and Cost Management Console den 17. juli. Amazon satte midlertidigt sine faktureringsestimater på pause, efter at virksomheden opdagede problemet. Beløbene skabte stor bekymring, men Amazon oplyste,…