Kategori: Cybersikkerhed


  • Mabna Institute-hackere tiltalt for forskningstyveri til en værdi af 3,4 milliarder dollar

    Det amerikanske justitsministerium har tiltalt 17 iranske statsborgere for en påstået hackeroperation, der stjal akademisk forskning, intellektuel ejendom og andre fortrolige data fra organisationer over hele verden. Anklagemyndigheden hævder, at hackerne fra Mabna Institute gennemførte operationen gennem flere år på vegne af Irans Islamiske Revolutionsgarde, andre iranske myndigheder, universiteter og private kunder. Sagen bygger videre…

  • Wiz AI-agent finder sårbarhed i Snowflakes GitHub Actions

    En autonom AI-sikkerhedsagent fra Wiz fandt og udnyttede en sårbarhed i Snowflakes GitHub Actions, som eksponerede en loginoplysning til et internt Jira-system. Sårbarheden gjorde det muligt for ikke-godkendte brugere at køre kommandoer ved at indsende en GitHub-sag med en særligt udformet titel. Snowflake rettede problemet og udskiftede den berørte loginoplysning, efter at Wiz rapporterede det.…

  • Clop udviklede et specialtilpasset web shell til datatyveriangreb mod Windchill

    Et specialudviklet Java-web shell med forbindelse til ransomwaregruppen Clop blev bygget specifikt til at stjæle data fra PTC Windchill- og FlexPLM-servere. Forskere siger, at malwaren kan dekryptere loginoplysninger til applikationer, søge i fillagre og hente filer fra kompromitterede servere. Dets design tyder på, at operatørerne havde detaljeret kendskab til Windchills interne API’er, databasestruktur og lagringssystem.…

  • CISA advarer om, at ransomwaregrupper udnytter sårbarhed i Windows Task Host

    CISA har advaret om, at ransomwaregrupper udnytter en alvorlig sårbarhed i Windows Task Host, som gør det muligt for angribere at få fuld kontrol over Windows-enheder, der ikke er opdateret. Sårbarheden påvirker systemer med Windows 11 og Windows Server 2025. Microsoft udsendte en sikkerhedsopdatering i november 2025, men organisationer, der ikke har installeret den, er…

  • Microsoft bekræfter søgeproblemer i Microsoft 365-apps

    Microsoft har bekræftet et søgeudfald, der påvirker nogle Microsoft 365-brugere på tværs af Outlook, SharePoint Online og OneDrive. Problemet påvirker Outlook på nettet, Outlook-desktopappen, SharePoint Online og OneDrive. Microsoft har knyttet forstyrrelsen til en nylig udrulning, der lagde ekstra pres på den berørte infrastruktur. Søgeudfald i Microsoft 365 påvirker flere apps Microsoft registrerede hændelsen under…

  • Microsoft fjerner WMIC fra nye Windows 11-versioner

    Microsoft har fjernet det ældre kommandolinjeværktøj WMIC fra nye Windows 11-installationer og dermed fjernet et indbygget værktøj, som cyberkriminelle gentagne gange har misbrugt under angreb. Ændringen påvirker Windows 11-versionerne 24H2 og 25H2 samt denne uges betaversioner af Windows 11. Selvom WMIC forsvinder, er den underliggende Windows Management Instrumentation-platform stadig tilgængelig. Microsoft fjerner WMIC fra Windows…

  • Sårbarhed i Unisoc-modem gør det muligt for angribere at målrette Android-telefoner via videoopkald

    Sikkerhedsforskere har offentliggjort en kritisk sårbarhed i Unisoc-modemer, som kan gøre det muligt for en angriber at kompromittere visse Android-telefoner i budgetklassen gennem et ondsindet videoopkald. En proof of concept skal have givet adgang på kerneniveau på testenheder fra Realme, Xiaomi og Motorola. Forskerne brugte et kontrolleret VoLTE-miljø. Det er fortsat uklart, om det samme…

  • Hacker hævder, at 3,6 millioner Azure-kontoposter er stjålet fra store virksomheder

    En trusselsaktør tilbyder millioner af påståede Azure-kontoposter til salg og hævder, at de stammer fra Microsofts cloudmiljøer hos flere store virksomheder. Sælgeren siger, at kompromitterede loginoplysninger gav adgang til medarbejderregistre og interne kontooplysninger. Påstandene er ikke blevet uafhængigt verificeret. Mindst to af de navngivne virksomheder, Tata Consultancy Services og Gap Inc., oplyser, at deres undersøgelser…

  • GitHub-nedbrud forårsager fejl på hjemmesiden, API’et og Actions

    GitHub oplever et omfattende driftsnedbrud, der påvirker hjemmesiden, API’et, Actions, Pull Requests, godkendelsesværktøjer og andre tjenester. Microsoft bekræftede problemet den 17. august 2026 og oplyser, at virksomheden arbejder på at begrænse konsekvenserne. Hændelsen forstyrrer flere værktøjer, som udviklere bruger til at lagre kode, administrere projekter og køre automatiserede software-workflows. GitHub rapporterer forhøjede fejlrater GitHub bekræftede…

  • Mainstream-supporten til Windows Server 2022 ophører om 60 dage

    Windows Server 2022 forlader mainstream-support den 13. oktober 2026. Microsoft opfordrer IT-administratorer til at gennemgå deres opgraderingsplaner inden fristen og overveje at flytte berørte systemer til Windows Server 2025. Ændringen betyder ikke, at sikkerhedsopdateringer stopper med det samme. I stedet går Windows Server 2022 over i fasen med udvidet support, som fortsætter frem til oktober…