Kategori: Cybersikkerhed


  • phpBB-autentificeringsomgåelse-sårbarhed rettet efter 10 år

    En kritisk phpBB-autentificeringsomgåelses-sårbarhed er blevet rettet, efter at forskere opdagede, at den havde været skjult i forumsoftwaren i næsten et årti. Fejlen kunne gøre det muligt for angribere at få adgang til brugerkonti, herunder administratorprofiler, uden at kende gyldige loginoplysninger. Sårbarheden påvirker flere phpBB-versioner og fungerer under standardkonfigurationer. Sikkerhedseksperter advarer om, at angribere kan udnytte…

  • Påstand om JCPenney-datalæk kommer fra ShinyHunters

    ShinyHunters har tilføjet JCPenney til sin afpresningsside og taget ansvaret for et omfattende datatyveri. Gruppen hævder at have fået adgang til hundredtusindvis af poster og har sat en frist for, hvornår detailkæden skal reagere, før oplysningerne bliver offentliggjort. Cyberkriminelle grupper foretrækker i stigende grad datatyveri og afpresning frem for traditionelle ransomwareangreb. I stedet for at…

  • Meta-nedbrud forstyrrer Facebook og Instagram verden over

    Et omfattende Meta-nedbrud påvirkede Facebook, Instagram, Messenger og WhatsApp og gjorde, at tusindvis af brugere ikke kunne få adgang til platformene. Hændelsen udløste en bølge af klager på sociale medier og tjenester, der overvåger driftsforstyrrelser, efter at brugere rapporterede loginfejl, tomme skærme og forbindelsesproblemer. Meta bekræftede problemet og arbejdede hele dagen på at gendanne de…

  • FIFA-billetsvindel bruger falske hjemmesider til at stjæle kortoplysninger

    Cyberkriminelle udnytter interessen omkring VM i fodbold 2026 gennem et avanceret FIFA-billetsvindelnummer, der retter sig mod fans, som leder efter billetter online. Forskere har knyttet operationen til kinesisktalende trusselsaktører, som har oprettet overbevisende kopier af officielle billetwebsteder og promoveret dem via sociale medieplatforme. Kampagnen går længere end traditionel phishing. Angriberne overvåger aktivt ofrene under købsprocessen,…

  • TEPCO-datatab eksponerer oplysninger om 10,9 millioner kunder

    Et japansk energiselskab har oplyst, at en harddisk med oplysninger om cirka 10,9 millioner kunder er forsvundet. Hændelsen har skabt bekymring om datasikkerhed og de risici, der følger med opbevaring af store mængder følsomme oplysninger på bærbare lagringsenheder. Den forsvundne harddisk tilhørte Tokyo Electric Power Company Energy Partner (TEPCO EP), en af Japans største elleverandører.…

  • Sky ECC-chats fortsætter med at afsløre kriminel aktivitet

    Retshåndhævende myndigheder fortsætter med at afdække nye beviser fra Sky ECC-chats flere år efter, at myndighederne lukkede den krypterede kommunikationsplatform. Efterforskere analyserer stadig beskeder, som blev indsamlet under operationen, og afslører nye detaljer om organiserede kriminelle netværk, der tidligere brugte tjenesten til at koordinere ulovlige aktiviteter. De løbende fund viser den langvarige effekt af en…

  • Void Blizzard-sigtelser følger cyberspionagesag mod NATO

    En russisk statsborger, der er anklaget for at have støttet en omfattende cyberspionageoperation, er blevet udleveret til USA og står nu over for strafferetlige anklager knyttet til angreb mod NATO-lande, Ukraine og flere kritiske sektorer. Amerikanske myndigheder offentliggjorde anklagerne efter at have fået Denis Obrezko udleveret. Efterforskere mener, at han spillede en central rolle i…

  • Ivanti Sentry-angreb udnytter en sårbarhed med den højeste alvorlighedsgrad

    Angribere udnytter aktivt en kritisk sårbarhed i Ivanti Sentry, hvilket har ført til hastende advarsler til organisationer, der benytter den virksomhedsrettede gatewayplatform. Sårbarheden har den højeste mulige alvorlighedsgrad og kan give eksterne angribere mulighed for at udføre kode på sårbare systemer uden autentificering. Opdagelsen er den seneste i en række sikkerhedsudfordringer for organisationer med interneteksponeret…

  • Langflow-sårbarhed udnyttes i aktive angreb

    Angribere er begyndt at udnytte en nyligt offentliggjort sårbarhed i Langflow, hvilket øger risikoen for organisationer, der anvender AI-udviklingsplatformen. Sikkerhedsforskere observerede aktive angreb kort efter, at detaljerne om sårbarheden blev offentliggjort, hvilket viser, hvor hurtigt trusselsaktører reagerer på nye sikkerhedsafsløringer. Hændelsen afspejler en bredere udvikling i trusselslandskabet. Efterhånden som virksomheder implementerer AI-platforme i stigende omfang,…

  • Lækket af Miasma-ormen vækker bekymring om genbrug af malware

    Den kortvarige eksponering af Miasma-ormens kildekode på GitHub har skabt bekymring i cybersikkerhedsbranchen. Selvom repositoriet hurtigt blev fjernet, gav hændelsen både forskere og potentielle trusselsaktører en sjælden mulighed for at undersøge malwarets interne funktioner. Lækket har genoplivet debatten om risikoen ved offentligt tilgængelig malwarekode og den rolle, sådanne offentliggørelser spiller i udviklingen af fremtidige cybertrusler.…