Gentlemen-ransomwaregruppen fortsætter med at styrke sine angrebskapaciteter ved at udstyre affiliates med specialiserede værktøjer, der er udviklet til at deaktivere sikkerhedsprodukter. Forskere har identificeret flere såkaldte EDR-killers, som hjælper angribere med at omgå forsvarssystemer, før de iværksætter ransomwareangreb. Ransomware-as-a-service-gruppen er vokset hurtigt siden sin fremkomst i 2025. Sikkerhedsforskere vurderer nu, at operationen er blandt de…
Retshåndhævende myndigheder har slået en stor del af infrastrukturen bag SocGholish-malware ud, en langvarig trussel, der har inficeret tusindvis af websteder verden over. Myndighederne har fjernet skadelig kode fra næsten 15.000 kompromitterede WordPress-websteder og beslaglagt servere, der blev brugt til at distribuere malware til intetanende besøgende. Operationen involverede myndigheder fra flere lande og var en…
Et angreb på softwareforsyningskæden har sat tusindvis af WordPress-websteder i fare, efter at angribere kompromitterede opdateringssystemet hos pluginudvikleren ShapedPlugin. Hændelsen gjorde det muligt for skadelig kode at nå betalende kunder gennem legitime softwareopdateringer og forvandlede en rutinemæssig pluginopdatering til en kanal for spredning af malware. Sikkerhedsforskere advarer om, at berørte webstedsejere kan have installeret bagdøre…
WUSA-opdateringsfejl, som forhindrede visse Windows-sikkerhedsopdateringer i at blive installeret, har nu fået en permanent løsning fra Microsoft. Problemet ramte organisationer, der brugte Windows Update Standalone Installer (WUSA) til at distribuere opdateringer via delte netværksplaceringer. Fejlen fortsatte i flere måneder og tvang mange administratorer til at ændre deres procedurer for opdateringshåndtering, mens Microsoft undersøgte årsagen. Virksomheden…
Bulgarske overvågningseksporter møder kritik, efter at en menneskerettighedsundersøgelse afslørede, at bulgarske myndigheder godkendte licenser til følsom overvågningsteknologi beregnet til lande med svage menneskerettighedsresultater. Funderne har igen rejst spørgsmål om, hvor effektivt EU’s eksportkontrolregler forhindrer avancerede overvågningsværktøjer i at nå regeringer, der kan misbruge dem. Menneskerettighedsorganisationer mener, at godkendelserne afslører svagheder i EU’s eksportkontrolsystem. De advarer…
Mastra-pakkekompromitteringen eksponerede udviklere for skadelig kode, efter at angribere fik adgang til en betroet bidragyderkonto og offentliggjorde manipulerede opdateringer til 141 npm-pakker. Hændelsen ramte pakker i Mastra-økosystemet, et open source-framework, der bruges til at bygge AI-agenter og automatiseringsværktøjer. Sikkerhedsforskere oplyser, at angriberne brugte den kompromitterede konto til at distribuere skadelig kode gennem officielle pakkeopdateringer. Dermed…
Vodafone-netværksforstyrrelsen efterlod tusindvis af australiere uden mobilforbindelse, efter at en teknisk fejl ramte en af selskabets centrale netværkshubs. Kunder over hele landet rapporterede problemer med at foretage opkald, sende sms’er og bruge mobildata, da fejlen spredte sig gennem Vodafones netværk. Hændelsen blev hurtigt en af de mest rapporterede driftsforstyrrelser i Australien torsdag. Vodafone iværksatte omfattende…
Stop Killing Games-kampagnen led et stort tilbageslag, efter at Europa-Kommissionen afviste at indføre lovgivning, som ville tvinge udgivere til at holde nedlagte videospil spilbare. Beslutningen følger et vellykket europæisk borgerinitiativ, der indsamlede mere end 1,29 millioner verificerede underskrifter på tværs af EU. Kampagnens tilhængere mener, at forbrugere ikke bør miste adgangen til spil, de har…
Det amerikanske cybersikkerhedsagentur CISA har pålagt føderale myndigheder at udbedre en kritisk Joomla-sårbarhed inden fredag, efter at angribere begyndte at udnytte fejlen. Myndigheden har tilføjet sårbarheden til sin liste over kendte aktivt udnyttede sårbarheder, som omfatter sikkerhedsfejl, der bruges i virkelige angreb. Sårbarheden, der er registreret som CVE-2026-48907, påvirker Joomla Content Editor (JCE)-udvidelsen. Sikkerhedsforskere advarer…
Telegram har udfordret en midlertidig myndighedsordre i Indien, efter at myndighederne blokerede adgangen til beskedplatformen. Restriktionen blev indført på grund af bekymringer om lækkede spørgsmål fra medicinske optagelsesprøver og mistanke om snyd. Telegram-forbuddet forventes at forblive i kraft frem til den 22. juni. Selskabet har indgivet en retlig begæring for at få ophævet beslutningen. Telegram…