En ny rapport skaber bekymring om hollandske efterretningstjenesters håndtering af personoplysninger. Et uafhængigt tilsynsorgan konkluderer, at landets efterretningstjenester ikke har beskyttet store mængder personoplysninger tilstrækkeligt. Gennemgangen peger på svage sikkerhedsforanstaltninger, uautoriseret adgang til følsomme oplysninger og mangelfulde regler for opbevaring af data. Efterretningstjenester indsamler store datamængder Den civile efterretningstjeneste AIVD og den militære efterretningstjeneste MIVD…
Et Indra ransomwareangreb har sat en af Europas største forsvars- og rumfartsvirksomheder under pres, efter at ransomwaregruppen Gentlemen hævdede at have stjålet virksomhedsdata. Indra oplyser, at angrebet kun ramte et datterselskab, og at driften fortsætter som normalt. Samtidig truer hackerne med at offentliggøre de angiveligt stjålne oplysninger inden for ni dage. Gentlemen giver Indra ni…
En Apple Hide My Email-sårbarhed kan gøre det muligt for angribere at afsløre brugernes rigtige e-mailadresser. Det siger en sikkerhedsforsker, som mener, at Apple stadig ikke har løst problemet fuldt ud, selv om der er gået mere end et år, siden virksomheden modtog den første rapport. Apple hævdede tidligere, at fejlen var rettet, men ifølge…
Et omfattende Azure-passwordsprayangreb rammer organisationer ved at misbruge en ældre godkendelsesmetode, som kan omgå fejlkonfigureret multifaktorgodkendelse (MFA). Forskere har registreret mere end 81 millioner loginforsøg i løbet af to uger. Samtidig har angriberne kompromitteret adskillige Microsoft-konti hos 64 organisationer. Azure CLI er hovedmålet Cybersikkerhedsvirksomheden Huntress overvåger en omfattende automatiseret kampagne med passwordsprayangreb mod Microsoft Azure…
Adobe har udgivet sikkerhedsopdateringer, der retter flere Adobe ColdFusion-sårbarheder samt en kritisk sårbarhed i Adobe Campaign Classic. Fejlene kan give angribere mulighed for at udføre vilkårlig kode på sårbare systemer. Selvom virksomheden ikke har observeret aktiv udnyttelse, advarer den om, at sårbarhederne har stor risiko for at blive angrebet, og opfordrer administratorer til at installere…
Microsoft har fremskyndet Microsofts Quantum Safe-plan og advarer om, at den hurtige udvikling inden for kvantecomputere gør overgangen til post-kvantekryptografi mere presserende end tidligere forventet. Virksomheden planlægger nu at flytte kritiske produkter og tjenester til kvantesikker kryptering senest i 2029. Samtidig opfordrer Microsoft organisationer til at begynde forberedelserne med det samme. Den opdaterede strategi bygger…
Python-udviklere er blevet de seneste mål i en supply chain-kampagne, efter at forskere har opdaget ondsindede PyPI-pakker, som i hemmelighed installerer bagdøre på Telegram-botservere. Pakkerne udgiver sig for at være legitime Pyrogram-forks og giver angribere fjernadgang til kompromitterede systemer. Dermed kan de udføre kommandoer, stjæle følsomme data og bevare kontrollen over inficerede servere i længere…
Cybersikkerhedsforskere har opdaget en falsk Perplexity-udvidelse til Chrome, som udgav sig for at være den populære AI-søgeassistent. Samtidig opsnappede den brugernes søgetrafik og indsamlede browserdata i al hemmelighed. Den ondsindede udvidelse blev offentliggjort i Chrome Web Store og sendte søgninger gennem infrastruktur kontrolleret af angribere, før brugerne blev videresendt til legitime søgemaskiner. Microsoft fandt ingen…
Microsoft har lanceret Microsoft Teams-beskyttelse, som forhindrer uautoriserede tredjepartsbots i at deltage i møder uden godkendelse fra mødearrangøren. Den nye politik giver organisationer større kontrol over AI-assistenter og automatiserede applikationer, samtidig med at den reducerer risikoen for, at skadelige bots får adgang til følsomme samtaler. Funktionen er en del af Microsofts bredere indsats for at…
Belønningen for UNC5792 giver tipgivere mulighed for at modtage op til 10 millioner dollar for oplysninger om en russisktilknyttet hackergruppe, der anklages for at have målrettet angreb mod sikre beskedkonti, som bruges af NATO-embedsmænd, diplomater og organisationer, der støtter Ukraine. Amerikanske myndigheder oplyser, at gruppen primært forsøgte at overtage Signal- og WhatsApp-konti ved hjælp af…