Apache ActiveMQ-sårbarheden udnyttes nu aktivt og skaber akutte sikkerhedsbekymringer i virksomhedsmiljøer. For nylig advarede sikkerhedsmyndigheder om, at angribere målretter sårbare systemer i reelle angreb. Som følge heraf skal organisationer handle hurtigt for at reducere eksponeringen. Samtidig viser situationen, hvor hurtigt trusselsaktører bevæger sig, når sårbarheder bliver offentligt kendt. Aktiv udnyttelse bekræftet Denne sårbarhed er blevet…
Windows Defender-exploitet er dukket op igen og har skabt nye sikkerhedsbekymringer. For nylig blev en ny exploit offentliggjort kort efter, at Microsoft havde rettet den oprindelige sårbarhed. Som følge heraf har angribere nu endnu en metode til at opnå forhøjet adgang på berørte systemer. Samtidig viser hændelsen, hvor hurtigt nye trusler kan opstå efter en…
QEMU-virtuelle maskiner er nu en del af en voksende angrebsteknik, som Windows-hackere bruger. For nylig viste forskere, hvordan angribere kører skjulte miljøer for at undgå opdagelse. Som følge heraf opdager mange traditionelle sikkerhedsværktøjer ikke skadelig aktivitet. Samtidig viser denne metode et skifte i angrebsstrategier. I stedet for at køre malware direkte på systemet flytter angribere…
BlueLeaks-lækket af kriminaltips har skabt alvorlige bekymringer om informanters sikkerhed. For nylig begyndte hackere at sælge et omfattende datasæt, der indeholder millioner af kriminalrapporter. Som følge heraf kan personer, der troede, de var anonyme, nu stå over for reelle risici. Samtidig viser hændelsen, hvor skrøbelige anonyme rapporteringssystemer kan være. Når anonymiteten bryder sammen, eskalerer konsekvenserne…
EU’s hack af aldersverificeringsappen har skabt alvorlige bekymringer om håndhævelsen af online sikkerhed. Systemet var oprindeligt designet til at beskytte mindreårige på digitale platforme. Forskere lykkedes dog med at omgå det på få minutter. Som følge heraf afslørede hændelsen svagheder, som angribere kan udnytte med minimal indsats. Samtidig viser fejlen, hvor skrøbelige store identitetsløsninger kan…
En kritisk Nginx UI autentificeringsomgåelses-sårbarhed udnyttes nu aktivt og gør det muligt for angribere at få adgang til følsomme serverdata uden autentificering. Fejlen eksponerer sikkerhedskopier og øger risikoen for fuld systemkompromittering. Uautentificeret endpoint eksponerer sikkerhedskopier Sårbarheden påvirker et API-endpoint relateret til sikkerhedskopier, som mangler korrekt adgangskontrol. Angribere kan eksternt anmode om og downloade backupdata uden…
En ny AgingFly-malwarekampagne retter sig mod myndigheder og hospitaler i Ukraine. Operationen fokuserer på at stjæle autentificeringsdata og opnå vedvarende adgang, hvilket fremhæver igangværende cybertrusler mod kritisk infrastruktur. Phishing-e-mails initierer angrebet Kampagnen starter med phishing-e-mails, der udgiver sig for at være humanitær eller officiel kommunikation. Disse beskeder opfordrer ofre til at åbne links eller downloade…
Et Cookeville Medical Center ransomwareangreb har eksponeret følsomme data fra mere end 337.000 patienter. Bruddet stammer fra et cyberangreb i 2025 og viser, hvordan sundhedsorganisationer fortsat håndterer langsigtede konsekvenser efter de første indtrængninger. Tidslinje viser forsinket underretning Hændelsen begyndte i juli 2025, da angribere fik uautoriseret adgang til interne systemer over flere dage. I denne…
En Adobe zero-day sårbarhed er blevet rettet, efter at angribere aktivt udnyttede den gennem skadelige PDF-filer. Sårbarheden gjorde det muligt at udføre kode med minimal brugerinteraktion og eksponerede systemer for malware og datatyveri. Skadelige PDF-filer udløste angrebet Adobe zero-day sårbarheden gjorde det muligt for angribere at indlejre skadelig kode i særligt udformede PDF-filer. Når filen…
Et WordPress-pluginhack har eksponeret tusindvis af websites, efter at angribere injicerede skadelig kode i udbredte værktøjer. Hændelsen viser, hvordan forsyningskædeangreb i stilhed kan kompromittere betroede plugins og sprede malware i stor skala. Angribere udnyttede plugin-ejerskab WordPress-pluginhacket målrettede flere plugins udviklet af Essential Plugin. Angriberne overtog kontrollen over disse plugins og ændrede koden for at indsætte…