Telegram cyberkriminalitet i Korea har afsløret et foruroligende netværk bygget omkring doxxing og udnyttelse. Myndighederne har anholdt tre teenagere med tilknytning til såkaldte “bakjebang”-kanaler, som målrettede kvinder ved hjælp af lækkede persondata. Sagen viser, hvor hurtigt chikane på nettet kan udvikle sig til struktureret cyberkriminalitet, når platforme tillader anonym koordinering og deling af indhold. Bakjebang-netværk…
Firestarter-malware kan forblive aktiv på Cisco-firewalls, selv efter at sikkerhedsopdateringer er installeret. Opdagelsen rejser alvorlige bekymringer om langvarig adgang i kritiske netværksmiljøer. Malware retter sig mod central netværksinfrastruktur Sikkerhedsmyndigheder advarer om, at truslen retter sig mod Cisco Firepower- og Secure Firewall-systemer, der kører ASA- eller FTD-software. Disse platforme beskytter virksomheds- og myndighedsnetværk, hvilket gør dem…
Nye fund tyder på, at pre-Stuxnet-malware rettede sig mod Irans atomprogram flere år før det velkendte Stuxnet-angreb. Opdagelsen peger på tidligere cyberoperationer, der havde til formål at forstyrre følsom forskning. Forskere identificerer tidligt malware-rammeværk Sikkerhedsanalytikere har afdækket et værktøj kaldet fast16, som menes at stamme fra omkring 2005. Malwaren ser ud til at være designet…
En falsk CAPTCHA-svindel narrer brugere til at sende premium-SMS uden at være klar over det. Mange opdager først problemet, når uventede omkostninger vises på telefonregningen. Falske verificeringssider skjuler skadelige handlinger Angribere bruger falske CAPTCHA-sider, der efterligner legitime verificeringssystemer. Instruktionerne virker enkle og velkendte, hvilket sænker mistanken og får brugere til at fortsætte. I baggrunden udløser…
Nederlandene har introduceret et selvhostet GitHub-alternativ for at styrke kontrollen over software i den offentlige sektor. Tiltaget afspejler en stigende bekymring for at være afhængig af eksterne platforme i kritisk udviklingsarbejde. Myndigheder bevæger sig væk fra eksterne platforme De nederlandske myndigheder har udviklet platformen til at samle open source-projekter, som skabes inden for statslige institutioner.…
Windows Insider-programmet gennemgår en større opdatering, da Microsoft arbejder på at forbedre testning og feedback. Ændringen afspejler igangværende indsats for at løse stabilitetsproblemer i Windows 11. Nye testkanaler introduceres Microsoft indfører ændringer i, hvordan preview-builds distribueres. Den opdaterede struktur tilføjer en ny Experimental-kanal ved siden af de eksisterende muligheder. Denne kanal gør det muligt for…
Et Teams-malwareangreb retter sig mod ansatte ved at misbruge Microsoft Teams til at levere en ny trussel kendt som Snow-malware. Kampagnen viser, hvordan angribere bruger betroede platforme til at omgå traditionelle forsvar. Udgivelse som IT-support driver angrebet Trusselsaktører kontakter ansatte via Teams, mens de udgiver sig for at være IT-support. Denne taktik bygger på social…
Avatar-filmlækket har udløst en stor piratundersøgelse, efter at myndighederne har anholdt en mistænkt med forbindelse til hændelsen. Sagen fremhæver risiciene ved digital indholdssikkerhed og tidlige distributionslæk i underholdningsbranchen. Uautoriseret adgang muliggjorde lækket Efterforskere i Singapore anholdt en 26-årig mand, som mistænkes for at have forårsaget lækket. Myndighederne oplyser, at han fik uautoriseret adgang til en…
En nylig forsyningskædehændelse har skabt bekymring i udviklermiljøet. Sagen med Bitwarden CLI-malware viser, hvordan betroede værktøjer hurtigt kan blive angrebsvektorer. Angribere lykkedes med at distribuere en kompromitteret pakke via npm og eksponerede følsomme miljøer. Hvordan angrebet nåede npm Den skadelige version af Bitwarden CLI dukkede op på npm som en legitim opdatering. På grund af…
En Breeze Cache-sårbarhed udnyttes nu aktivt, hvilket sætter mange WordPress-sider i fare. Angribere målretter sårbarheden for at uploade skadelige filer uden autentificering. Som følge heraf er problemet hurtigt eskaleret til en alvorlig sikkerhedstrussel. Uautoriseret upload muliggør indtrængning Sårbarheden gør det muligt for angribere at uploade filer direkte til en server uden at logge ind. På…