Microsoft har introduceret nye sikkerhedsforanstaltninger for at reducere en voksende risiko. Beskyttelse mod ondsindede RDP-filer er nu inkluderet i de nyeste Windows-opdateringer og retter sig mod misbrug af Remote Desktop-forbindelsesfiler. Disse filer bruges bredt i virksomhedsmiljøer, men angribere er begyndt at udnytte dem i phishingkampagner. Opdateringen fokuserer på at begrænse automatisk adgang og øge gennemsigtigheden,…
En lille fejl har udsat et stort antal systemer for risiko. Adware supply chain-kapringen ramte over 25.000 enheder gennem en svag mekanisme for softwareopdateringer. Forskere fandt, at hele opdateringsprocessen var afhængig af et ubeskyttet domæne, hvilket skabte en nem indgang for angribere. Sagen viser, hvordan simple fejlkonfigurationer kan forvandle rutinemæssige opdateringer til en alvorlig sikkerhedstrussel.…
En ny bølge af cyberaktivitet viser, at gamle trusler sjældent forsvinder. Black Basta-kampagnen er dukket op igen gennem aktører, som fortsætter med at bruge og forfine gruppens oprindelige metoder. Denne gang har fokus flyttet sig mod virksomheders ledelse, hvilket øger både præcisionen og effekten af angrebene. Kampagnen viser, hvordan velafprøvede metoder kan udvikle sig til…
Et nyligt opdaget datasæt vækker alvorlig bekymring i det finansielle økosystem. Det lækkede kreditkortdatasæt, som er blevet listet på et hackerforum, indeholder angiveligt tusindvis af betalingsposter knyttet til store udbydere. Tidlig analyse bekræfter, at dataene indeholder følsomme finansielle oplysninger, hvilket skaber en umiddelbar risiko for svindel. Selv uden fuld verificering viser de tilgængelige prøver tilstrækkelige…
En ny cyberhændelse har sat en stor amerikansk jernbaneoperatør i rampelyset. Truslen om et Amtrak-datalæk opstod, efter at hackere hævdede at have stjålet millioner af poster og fremsat et krav om løsepenge. Gruppen advarede om, at den ville offentliggøre dataene, hvis virksomheden nægtede at betale. Sagen viser, hvordan databaseret afpresning fortsætter med at udvikle sig,…
Browserudvidelser er beregnet til at forbedre produktiviteten, men en ny opdagelse viser, hvor let de kan bruges som angrebsværktøjer. Datatyveri via Chrome-udvidelser er kommet i fokus, efter at forskere har identificeret et stort netværk af ondsindede tilføjelser, der opererer i den officielle Chrome Web Store. Disse værktøjer fremstod som legitime, men indsamlede i al hemmelighed…
wolfSSL-certifikatsårbarhed afslører en kritisk fejl, der svækker certifikatvalidering i sikre forbindelser. Angribere kan udnytte denne fejl til at bruge forfalskede eller fejlagtigt matchede certifikater. Som følge heraf kan berørte systemer stole på forbindelser, der burde afvises. Denne sårbarhed viser, hvordan små valideringsfejl kan skabe alvorlige risici. Selv bredt anvendte sikkerhedsbiblioteker kan svigte, hvis verifikationslogik ikke…
Telegram-misbrugsøkonomi afslører, hvordan organiserede netværk udnytter privatlivsfunktioner til at målrette almindelige kvinder. Samtidig har forskere afdækket et stort system, der distribuerer krænkende og ikke-samtykkebaseret indhold på tværs af platformen. Det er vigtigt at bemærke, at denne aktivitet ikke er isoleret, men følger en struktureret model. Som følge heraf rejser problemet alvorlige bekymringer om, hvordan privatlivsværktøjer…
Falsk Claude-hjemmeside med malware spredes gennem en målrettet phishingkampagne, der udnytter den stigende interesse for AI-værktøjer. Angribere opretter overbevisende klonede hjemmesider, der efterligner den officielle Claude-platform. Disse hjemmesider narrer brugere til at downloade skadelig software forklædt som en legitim applikation. Denne trussel viser, hvordan cyberkriminelle bevæger sig mod social engineering. I stedet for at bryde…
AI-agentbaserede routerangreb skaber nye sikkerhedsrisici for moderne systemer. Forskere advarer om, at angribere kan udnytte, hvordan AI-agenter forbinder sig til eksterne tjenester. Disse angreb retter sig mod API-routere, der håndterer kommunikationen mellem systemer. Denne udvikling viser, hvordan trusselsaktører tilpasser sig ny teknologi. I stedet for at angribe systemer direkte udnytter de nu betroede forbindelser. AI-agentbaserede…