Kategori: Cybersikkerhed


  • Lækket af Miasma-ormen vækker bekymring om genbrug af malware

    Den kortvarige eksponering af Miasma-ormens kildekode på GitHub har skabt bekymring i cybersikkerhedsbranchen. Selvom repositoriet hurtigt blev fjernet, gav hændelsen både forskere og potentielle trusselsaktører en sjælden mulighed for at undersøge malwarets interne funktioner. Lækket har genoplivet debatten om risikoen ved offentligt tilgængelig malwarekode og den rolle, sådanne offentliggørelser spiller i udviklingen af fremtidige cybertrusler.…

  • npm-sikkerhedsændringer retter sig mod risici i softwareforsyningskæden

    Angreb mod softwareforsyningskæden er blevet en af de største trusler mod udviklere, og npm forbereder nu omfattende ændringer for at reducere risikoen. GitHub har annonceret nye sikkerhedskontroller til npm, som begrænser automatiske installationsprocesser og kræver, at udviklere aktivt godkender handlinger, som angribere ofte misbruger. Ændringerne udgør en af de mest betydelige opdateringer af npm’s sikkerhedsmodel…

  • JDY-botnettets vækst skaber nye sikkerhedsbekymringer

    JDY-botnettet har udviklet sig til en af de mest overvågede cybertrusler mod internetforbundet infrastruktur. Sikkerhedsforskere har for nylig identificeret en markant stigning i kompromitterede routere og edge-enheder, der er knyttet til operationen. Det vækker nye bekymringer om Kinas cyberkapaciteter og den infrastruktur, som understøtter langsigtede spionagekampagner. De seneste fund tyder på, at botnettet udvider sig…

  • Falske Spotify Premium-videoer spreder adgangskodestjælende malware

    Cyberkriminelle bruger videoer på TikTok og Instagram til at narre brugere til at inficere deres egne enheder med malware. Forskere har for nylig afsløret en kampagne, der promoverer falske aktiveringer af Spotify Premium og andre software-“hacks” gennem vejledninger på sociale medier. I stedet for at låse betalte funktioner op installerer instruktionerne informationsstjælende malware, som kan…

  • RoguePlanet-nuldagssårbarhed afslører ny risiko i Windows Defender

    En sikkerhedsforsker kendt som Nightmare-Eclipse har offentliggjort en ny nuldagssårbarhed i Windows Defender kaldet RoguePlanet. Exploitet udnytter en fejl i Microsofts antivirusplatform og gør det muligt for angribere at eskalere deres rettigheder til SYSTEM-niveau. Offentliggørelsen føjer endnu et kapitel til den igangværende konflikt mellem forskeren og Microsoft, som allerede har budt på flere offentlige nuldagssårbarheder…

  • Ivanti Sentry-sårbarhed får den højeste alvorlighedsgrad

    En nyligt afsløret sårbarhed i Ivanti Sentry har fået den højeste mulige alvorlighedsgrad, efter at sikkerhedsforskere opdagede, at angribere kan eksekvere kode med root-rettigheder på sårbare systemer. Sårbarheden påvirker Ivanti Sentry, et produkt som mange organisationer bruger til at administrere sikker adgang mellem mobile enheder og virksomhedsnetværk. Da sårbarheden ikke kræver autentificering, kan angribere potentielt…

  • ServiceNow-sikkerhedshændelse fører til undersøgelse af påstande om dataeksponering

    En ServiceNow-sikkerhedshændelse har udløst en intern undersøgelse, efter at en trusselsaktør hævdede at være i besiddelse af virksomhedsrelaterede data og forsøgte at sælge oplysningerne online. Softwaregiganten har bekræftet, at virksomheden undersøger situationen, men har endnu ikke verificeret det fulde omfang af påstandene. Hændelsen har tiltrukket betydelig opmærksomhed, fordi ServiceNow leverer workflow-automatisering, IT-administration og virksomhedstjenester til…

  • Euro-Office driver Europas satsning på digital suverænitet

    Europas satsning på digital suverænitet har fået et nyt symbol med lanceringen af Euro-Office. Platformen ønsker at tilbyde myndigheder, virksomheder og offentlige institutioner et europæisk alternativ til produktivitetspakker, som i dag domineres af amerikanske teknologivirksomheder. Lanceringen afspejler en voksende ambition i Europa om at styrke kontrollen over digital infrastruktur, cloudtjenester og følsomme data. Tilhængerne mener,…

  • Microsoft-pakkeangreb afslører udvikleres loginoplysninger

    Et Microsoft-pakkeangreb har skabt ny bekymring om sikkerheden i softwareforsyningskæden, efter at forskere opdagede malware, der stjæler loginoplysninger, i dusinvis af virksomhedens open source-projekter. Hændelsen påvirkede projekter på GitHub og udsatte udviklere for malware, som kunne indsamle adgangskoder, autentificeringstokens, API-nøgler og andre følsomme oplysninger. Angriberne gik efter betroede softwarepakker, som mange udviklere bruger i deres…

  • Check Point-sårbarhed tilføjet til CISA’s KEV-katalog

    CISA har beordret føderale myndigheder til at sikre systemer, der er påvirket af en Check Point-sårbarhed, som angribere aktivt udnytter i ransomwareangreb. Den amerikanske cybersikkerhedsmyndighed har tilføjet sårbarheden til sin Known Exploited Vulnerabilities (KEV)-katalog efter at have bekræftet, at trusselsaktører anvender den i virkelige angreb. Beslutningen betyder, at myndigheder under Federal Civilian Executive Branch skal…