En webshop-datalæk er dukket op, efter at en hacker hævdede at have stjålet mere end 400.000 kundeposter. Som et resultat vokser bekymringen for, hvordan dataene kan blive brugt. Samtidig afviser den berørte forhandler, at der har fundet et brud sted. Webshop-datalæk rejser spørgsmål Webshop-datalækket knyttes til en trusselsaktør, der bruger aliaset “Jeffrey Epstein”. Ifølge påstanden…
Windows Server-nødopdateringer blev udgivet, efter at nylige opdateringer udløste alvorlige systemfejl. Som et resultat oplevede administratorer forstyrrelser i kritiske miljøer. Samtidig handlede Microsoft hurtigt for at begrænse påvirkningen og genoprette stabiliteten. Windows Server-nødopdateringer løser kritiske fejl Windows Server-nødopdateringer blev udstedt for at løse problemer forårsaget af tidligere opdateringer. Indledningsvis introducerede disse opdateringer uventet adfærd på…
En Supreme Court-hacker fik ét års betinget dom efter at have fået adgang til flere amerikanske myndighedssystemer. Sagen viser, hvordan stjålne legitimationsoplysninger kan eksponere kritiske platforme uden avancerede metoder. Angriberen fik adgang til følsomme systemer, herunder den amerikanske højesterets indleveringsplatform. Stjålne legitimationsoplysninger muliggjorde uautoriseret adgang Supreme Court-hackeren brugte kompromitterede loginoplysninger til at få adgang til…
En kritisk Protobuf-sårbarhed udsætter applikationer for JavaScript-kørsel gennem et bredt anvendt bibliotek. Forskere identificerede problemet i protobuf.js, som er almindeligt i moderne web- og cloudmiljøer. Sårbarheden gør det muligt for angribere at injicere ondsindet input, der bliver til eksekverbar kode. Usikker kodegenerering skaber risikoen Protobuf-sårbarheden stammer fra, hvordan protobuf.js genererer kode dynamisk. Biblioteket opbygger JavaScript-funktioner…
Teams indsæt-fejlen påvirker brugere efter, at en nylig Edge-opdatering brød højreklik indsæt i chats. Problemet blokerer en grundlæggende funktion og sænker den daglige kommunikation i Teams-miljøer. Microsoft har bekræftet problemet og arbejder på en løsning. Mange brugere oplever dog stadig fejlen. Højreklik indsæt fungerer ikke længere Fejlen deaktiverer indsæt-funktionen i kontekstmenuen. Brugere kan se knappen…
PayoutsKing ransomware QEMU-teknikken afslører en stor svaghed i endpoint-sikkerhed. Angribere skjuler sig nu i virtuelle maskiner for at omgå detektion og operere uopdaget. Denne tilgang ændrer angrebsfladen. I stedet for at stole på traditionel malware opretter trusselsaktører isolerede miljøer, som sikkerhedsværktøjer har svært ved at overvåge. Virtuelle maskiner bruges til skjult aktivitet PayoutsKing ransomware QEMU-kampagnen…
ShinyHunters ransomware-lækagekampagne lægger pres på store globale brands med trusler om omfattende dataeksponering. Gruppen har målrettet virksomheder inden for detailhandel, rejsebranchen og convenience-sektoren, hvilket skaber bekymring om millioner af kompromitterede poster. Angriberne har fremsat et klart ultimatum. Betal løsesummen eller risikér, at data bliver offentliggjort. Store brands tilføjet til læklisten ShinyHunters ransomware-lækage omfatter nu Zara,…
Bluesky DDoS-angrebet har forstyrret platformen og forårsaget omfattende nedbrud og ustabilitet. Brugere rapporterede problemer på tværs af kernefunktioner, mens tjenesten kæmpede for at forblive online. Hændelsen fremhæver en central svaghed. Selv moderne sociale platforme er sårbare over for storskala trafikangreb. Angreb udløser nedbrud Bluesky bekræftede, at et avanceret Distributed Denial-of-Service-angreb stod bag forstyrrelserne. Angrebet oversvømmede…
Bekymringerne omkring WhatsApp-overvågning i Dubai vokser, efter at myndighederne anholdt en Emirates-kabineansat på grund af en privat besked. Sagen har sat gang i en debat om digitalt privatliv og hvor langt overvågningsbeføjelser kan række. Rapporter tyder på, at beskeden blev delt i en lukket gruppe. Alligevel lykkedes det myndighederne at spore den og handle hurtigt.…
Debatten om europæisk cybersuverænitet tager fart, efter at nye ændringer fra National Institute of Standards and Technology (NIST) ændrer måden, sårbarheder spores på. Disse opdateringer er ikke kun tekniske. De fremhæver voksende bekymringer i Europa om afhængigheden af cybersikkerhedsinfrastruktur kontrolleret af USA. I takt med at mængden af sårbarheder stiger, bliver global koordinering vanskeligere. Denne…