Kategori: Cybersikkerhed


  • Amazons cloudnedbrud forstyrrer Coinbase-handel

    Et cloudnedbrud hos Amazon forstyrrede flere store onlinetjenester efter overophedningsproblemer i et AWS-datacenter i North Virginia. Hændelsen påvirkede Coinbase, CME Group og flere andre platforme, der er afhængige af infrastrukturen hos Amazon Web Services. Nedbruddet skabte nye bekymringer om afhængigheden af cloudtjenester og det voksende pres på moderne datacentre. Overophedning udløste AWS-nedbruddet Amazon Web Services…

  • Sletning af føderale databaser fører til domfældelse af entreprenør

    Sagen om sletning af føderale databaser, som involverede en tidligere statslig kontraktør, endte med en domfældelse efter, at anklagemyndigheden beskyldte personen for at have hjulpet med at ødelægge dusinvis af amerikanske myndighedsdatabaser efter at have mistet sin stilling hos en føderal kontraktør. Hændelsen skabte stor bekymring omkring insidertrusler, kontrol med kontraktører og svagheder i adgangsstyring…

  • TCLBanker-malware spreder sig gennem WhatsApp og Outlook

    TCLBanker-kampagnen skaber stor bekymring, efter at forskere opdagede en banktrojaner, som kan sprede sig automatisk gennem WhatsApp og Microsoft Outlook. Sikkerhedsanalytikere advarede om, at malwaren retter sig mod banktjenester, fintech-platforme og kryptovalutakonti, samtidig med at den bruger ormlignende funktioner til at inficere flere ofre. Kampagnen benytter også falske softwareinstallationsfiler, der udgiver sig for at være…

  • Linux-kerneludnyttelser truer cloud- og virksomhedssystemer

    Nye Linux-kerneludnyttelser skaber alvorlig bekymring blandt cloududbydere og sikkerhedsteams, efter at forskere afslørede to kritiske teknikker til privilegieeskalering, som påvirker store Linux-distributioner. Sårbarhederne kan gøre det muligt for angribere med begrænset systemadgang at opnå fuld root-adgang på få sekunder. Forskere advarede om, at cloudinfrastruktur, Kubernetes-miljøer og containerbaserede workloads står over for forhøjet risiko, fordi angribere…

  • Handala-trusler retter sig mod US Marines med datalæk

    Handala-trusler mod US Marines har skabt ny bekymring omkring cyberkrigsførelse knyttet til Iran-allierede hackergrupper. Angriberne skal ifølge rapporter have lækket personoplysninger tilhørende tusindvis af amerikanske militæransatte samtidig med, at de sendte truende beskeder gennem forskellige beskedtjenester. Sikkerhedsforskere advarede om, at kampagnen går langt ud over traditionel hackeraktivitet. Operationen kombinerede trusler, psykologisk pres og eksponering af…

  • Ruslands VPN-blokeringsplan udvider internetcensuren

    Ruslands VPN-blokeringskampagne bliver stadig mere aggressiv, mens Kreml fortsætter med at presse langsigtede planer for internetcensur frem. Rapporter viser, at Roskomnadzor ønsker at blokere de fleste VPN-tjenester, der opererer i Rusland, inden 2030. Myndighederne fortsætter samtidig med at udbygge systemer, der overvåger, filtrerer og begrænser onlineaktivitet. Tiltagene afspejler Ruslands bredere strategi om at styrke kontrollen…

  • PAN-OS zero-day-sårbarhed udnyttes i aktive firewall-angreb

    En kritisk PAN-OS zero-day-sårbarhed bliver aktivt udnyttet mod Palo Alto Networks-firewalls, hvilket udsætter organisationer for øjeblikkelig risiko. Sikkerhedsforskere advarede om, at angribere kan misbruge sårbarheden til at opnå fjernudførelse af kode med root-rettigheder. Problemet påvirker interneteksponerede PAN-OS-enheder med Captive Portal-funktionen aktiveret. Angrebene har allerede skabt bekymring i både virksomheds- og myndighedsmiljøer, der er afhængige af…

  • vm2-sandboxfejl muliggør kodekørsel på værtssystemer

    vm2-sandboxfejlen skaber alvorlige sikkerhedsbekymringer, efter at forskere afslørede en kritisk sårbarhed, der gør det muligt for angribere at bryde ud af isolerede Node.js-miljøer og køre kode direkte på værtssystemer. Sårbarheden påvirker vm2, et udbredt JavaScript-sandboxbibliotek designet til sikkert at køre upålidelig kode i begrænsede miljøer. Sikkerhedsforskere advarer om, at vellykket udnyttelse fuldstændigt omgår de isoleringsbeskyttelser,…

  • Cisco DoS-sårbarhed får enheder til at crashe indtil manuel genstart

    Cisco DoS-sårbarheden skaber bekymring, efter at Cisco bekræftede, at vellykkede angreb kan få berørte systemer til at crashe og gøre dem uresponsive, indtil administratorer udfører en manuel genstart. Sårbarheden påvirker Cisco Crosswork Network Controller og Network Services Orchestrator, produkter der bruges til netværksautomatisering og infrastrukturstyring. Sikkerhedsforskere advarer om, at fejlen kan forstyrre kritiske tjenester i…

  • Læk hos militærleverandør eksponerer militærbasedata

    Lækket hos militærleverandøren eksponerede følsomme oplysninger knyttet til amerikanske militærinstallationer, efter at en statslig entreprenør angiveligt lod interne registre være offentligt tilgængelige online i mere end et år. Sikkerhedsforskere opdagede, at den eksponerede database indeholdt billeder fra militærbaser, infrastrukturoplysninger, personaleinformation og operationelle registre knyttet til hærens faciliteter. Lækket skulle have været offentligt tilgængeligt uden autentificeringsbeskyttelse,…