Kategori: Cybersikkerhed


  • Defender DigiCert-falsk positiv markerer certifikater som malware

    Defender DigiCert-falsk positiv førte til omfattende forstyrrelser på tværs af Windows-systemer. Microsoft Defender markerede fejlagtigt legitime certifikater som malware, hvilket udløste alarmer og automatiske handlinger. Hændelsen skabte bekymring om pålideligheden af endpoint-sikkerhed. Betroede certifikater fejlidentificeret Microsoft Defender begyndte at identificere gyldige DigiCert-certifikater som en trojansk trussel. Advarslerne klassificerede dem som skadelige, selvom filerne var sikre.…

  • cPanel-sårbarhed udnyttes i stor skala i ransomwareangreb

    En kritisk cPanel-sårbarhed udnyttes aktivt i ransomwareangreb. Sikkerhedsforskere advarer om, at angribere målretter sårbare servere for at få adgang og distribuere malware. Situationen viser, hvor hurtigt udnyttelse kan sprede sig, når udbredte systemer bliver ramt. Sårbarhed bruges til at bryde ind i servere Sårbarheden påvirker miljøer, der bruger cPanel og WebHost Manager. Angribere kan udnytte…

  • Instructure-cyberhændelse forstyrrer Canvas-tjenester

    Instructure-cyberhændelsen har skabt bekymring i hele uddannelsessektoren. Virksomheden bag Canvas-platformen bekræftede en sikkerhedshændelse, der involverer en trusselsaktør. Efterforskere arbejder nu på at forstå påvirkningen og sikre de berørte systemer. Sikkerhedshændelse bekræftet Instructure oplyste, at de opdagede uautoriseret aktivitet knyttet til en kriminel aktør. Virksomheden indledte en undersøgelse sammen med eksterne retsmedicinske eksperter for at analysere,…

  • ConsentFix v3 udnytter Azure OAuth til at kapre konti

    En ny angrebsteknik kaldet ConsentFix v3 retter sig mod Microsoft Azure-miljøer gennem misbrug af OAuth. Metoden bygger videre på tidligere versioner, men tilføjer automatisering, som gør angreb hurtigere og lettere at skalere. Forskere advarer om, at denne udvikling øger risikoen i virksomhedsmiljøer. Den viser også, hvordan angribere bevæger sig væk fra traditionelt tyveri af loginoplysninger.…

  • BlackCat ransomware-angreb sender cybersikkerhedseksperter i fængsel

    Et chokerende BlackCat ransomware-angreb har ført til fængselsstraffe for to cybersikkerhedseksperter. I stedet for at beskytte systemer brugte de deres ekspertise til at bryde ind i virksomheder og kræve løsepenge. Myndigheder bekræftede, at begge personer spillede en direkte rolle i flere angreb. Deres handlinger fremhæver en voksende risiko forbundet med insidertrusler inden for cybersikkerhed. Eksperter…

  • cPanel-sårbarhed udsætter millioner af websites for serverovertagelse

    En kritisk cPanel-sårbarhed eksponerer millioner af websites for fuld serverovertagelse. Sikkerhedsforskere advarer om, at angribere kan omgå autentificering og få administrativ adgang uden gyldige loginoplysninger. Fejlen påvirker udbredte hostingmiljøer. Det gør risikoen både øjeblikkelig og omfattende. Rapporter tyder på, at angribere kan have udnyttet sårbarheden før offentliggørelsen. Autentificeringsomgåelse giver fuld kontrol cPanel-sårbarheden gør det muligt…

  • FBI-advarsel om cyberbaseret godstyveri viser stigning i fragtkapringer

    Godstyveri er ikke længere begrænset til fysiske angreb på lastbiler eller lagre. Den seneste FBI-advarsel viser, hvordan kriminelle grupper nu bruger digitale metoder til at kapre forsendelser, før de overhovedet er sat i gang. Logistiksystemer bliver mål Angribere retter sig mod speditører, transportører og logistikplatforme. De får adgang via phishing-mails, stjålne loginoplysninger og falske login-sider.…

  • Fælde med selfie-baggrundsredigerer stjæler adgangskoder via falsk værktøj

    En ny malwarekampagne retter sig mod brugere, der søger efter hurtige billedredigeringsværktøjer online. Fælden med selfie-baggrundsredigerer bruger en falsk hjemmeside til at narre ofre til at installere malware, der stjæler adgangskoder. Falsk værktøj designet til at se legitimt ud Forskere opdagede en ondsindet hjemmeside, der udgiver sig for at være en gratis tjeneste til fjernelse…

  • Liberty Mutual-ransomwareangreb afslører forsikringstageres data

    Hackere hævder, at de har brudt ind hos et af de største forsikringsselskaber i USA, hvilket skaber bekymring i hele branchen. Liberty Mutual-ransomwareangrebet skal have eksponeret følsomme data om forsikringstagere og fremhæver de vedvarende risici forbundet med store finansielle institutioner. Ransomwaregruppe hævder datatyveri Ransomwaregruppen Everest har opført Liberty Mutual på sin lækageside og taget ansvar…

  • Svindelnetværk afsløret i international operation til €50 millioner

    Myndigheder har nedlagt en omfattende kriminel operation efter, at en efterforskning af et afsløret svindelnetværk online afdækkede en ordning til en værdi af over €50 millioner. Sagen viser, hvordan organiserede grupper fortsætter med at skalere investeringssvindel på tværs af flere lande. International indsats retter sig mod organiseret kriminalitet Retshåndhævende myndigheder i Østrig og Albanien samarbejdede…