En alvorlig sikkerhedsfejl i 7-Zip kan give angribere mulighed for at køre skadelig kode gennem særligt udformede arkivfiler. Sårbarheden påvirker, hvordan det populære Windows-værktøj behandler XZ-komprimerede data. En angriber skal lokke offeret til at åbne et skadeligt arkiv eller besøge en side, der aktiverer den sårbare komponent. Version 26.02 løser problemet. 7-Zip opdateres dog ikke…
Der findes nu offentlige exploits til to alvorlige sårbarheder i WordPress Core, som samlet kaldes wp2shell. Angribere kan kombinere WordPress wp2shell-sårbarhederne for at køre skadelig kode på sårbare hjemmesider uden godkendelse. Sikkerhedsforskere har også opdaget tidlige tegn på udnyttelse i virkelige angreb. Den fulde angrebskæde påvirker WordPress 6.9.0 til 6.9.4 og versionerne 7.0.0 til 7.0.1.…
Microsoft har registreret en kraftig stigning i ACR Stealer-angreb rettet mod erhvervskunder. Malwaren stjæler adgangskoder, godkendelsestokens, browsersessioner og følsomme dokumenter. Angriberne spreder den gennem falske bekræftelsesprompter, eksterne WebDAV-servere og legitime Windows-værktøjer. Forskere observerede den seneste aktivitet mellem slutningen af april og midten af juni. To leveringsmetoder forekom oftest, men der kan også findes flere angrebskæder.…
Abbott Laboratories undersøger to separate cyberhændelser, som involverer virksomhedens aktiviteter inden for kræftdiagnostik og LabCentral-portalen. Hackergruppen ShinyHunters hævder at have stjålet medicinske oplysninger, kundedata og interne forretningsoplysninger fra Abbott. Samtidig oplyser en anden gruppe, at den har fået adgang til tekniske dokumenter gennem virksomhedens LabCentral-portal. Abbott siger dog, at de to cyberhændelser ikke har nogen…
Russiske efterretningstjenester hacker europæiske IP-kameraer for at indsamle militære oplysninger, oplyser nederlandske sikkerhedsmyndigheder. Angriberne bruger kompromitterede kameraer til at overvåge transportruter, militær last, våbenleverancer og mulige positioner for militært personel. Forskere har identificeret mindst 87.000 sårbare enheder i Europa. Mange af de berørte kameraer bruger forældet firmware, standardadgangskoder eller usikre netværksindstillinger. Angribere kan derfor få…
Et ransomwareangreb mod Danone kan have eksponeret finansielle rapporter, kundeoplysninger og tusindvis af interne virksomhedsfiler. Ransomwaregruppen Qilin hævder, at den har stjålet 221 GB data fra den globale fødevare- og drikkevareproducent. Danone ejer store brands som Evian, Activia, Silk, International Delight, Volvic, AQUA og Actimel. Danone havde dog ikke offentligt bekræftet databruddet, da påstanden kom…
Amerikanske myndigheder har tiltalt to personer fra New York for at have hvidvasket mindst 43 millioner dollar. Pengene skal være blevet stjålet gennem international investeringssvindel. Føderale anklagere hævder, at de mistænkte drev et netværk, som flyttede penge fra amerikanske ofre til udenlandske bankkonti. Netværket skal have brugt 140 konti registreret i navnene på omkring 45…
USA’s cybersikkerhedsmyndighed kræver, at føderale myndigheder retter to kritiske sårbarheder i FortiSandbox senest søndag den 19. juli. Angribere udnytter begge sikkerhedsfejl aktivt. De kan bruge dem til at køre uautoriserede kommandoer på sårbare Fortinet-systemer uden godkendelse. Den berørte platform hjælper organisationer med at opdage og analysere mistænkelige filer. Et vellykket angreb kan derfor ramme et…
Et ransomwareangreb mod det Coca-Cola-ejede mejeriselskab Fairlife har tvunget virksomheden til midlertidigt at stoppe produktionen i USA. Ransomwareangrebet mod Fairlife betød, at en uautoriseret aktør fik adgang til dele af virksomhedens IT-miljø. Blandt de berørte systemer var teknologi med forbindelse til produktionen. Coca-Cola har indledt en undersøgelse med hjælp fra eksterne cybersikkerhedseksperter. Virksomheden har dog…
En ny malwarekampagne retter sig mod Mac-brugere ved hjælp af en enkel, men særdeles effektiv metode. I stedet for at udnytte sikkerhedssårbarheder narrer ClickLock Stealer brugerne til selv at inficere deres computere ved at følge falske sikkerhedsinstruktioner. Angrebet begynder med en falsk verificeringsside, der påstår, at brugeren skal gennemføre et ekstra sikkerhedstrin, før en hjemmeside…