Kategori: Cybersikkerhed


  • Marimo RCE-sårbarhed udnyttes aktivt

    Marimo RCE-sårbarheden udnyttes aktivt, og angribere retter sig mod eksponerede systemer kort efter offentliggørelsen. Sårbarheden muliggør fjernkørsel af kode uden autentificering, hvilket giver trusselsaktører direkte adgang uden behov for gyldige loginoplysninger. Den hurtige udnyttelse viser, hvor hurtigt angribere kan handle, når kritiske sårbarheder bliver kendt. Uautentificeret sårbarhed giver direkte adgang Marimo RCE-sårbarheden påvirker versioner op…

  • Payroll Pirate-angreb retter sig mod Microsoft-ansatte i Canada

    Payroll Pirate-angreb retter sig mod Microsoft-ansatte i Canada gennem avancerede phishingkampagner, der er designet til at kapre konti. Angribere bruger falske login-sider og teknikker til at opfange sessioner, hvilket giver adgang uden at udløse normale sikkerhedsadvarsler. Kampagnen viser, hvordan trusselsaktører i stigende grad fokuserer på direkte økonomisk gevinst ved at udnytte betroede arbejdssystemer. Phishing-sider opfanger…

  • LucidRook-malware retter sig mod NGO’er og universiteter

    LucidRook-malwarekampagnen retter sig mod NGO’er og universiteter gennem nøje udformede phishingangreb. Forskere forbinder aktiviteten med en trusselsgruppe, der fokuserer på specifikke organisationer frem for bred masseudbredelse. Kampagnen viser, hvordan angribere i stigende grad bevæger sig mod præcisionsmålretning og skjulte operationer. Phishing-e-mails starter angrebskæden Angribere leverer LucidRook-malware via målrettede phishing-e-mails. Disse beskeder indeholder links eller vedhæftninger,…

  • ChipSoft-ransomwareangreb forstyrrer hollandske hospitaler

    ChipSoft-ransomwareangrebet har forstyrret sundhedssystemer i hele Holland og tvunget hospitaler til at lukke kritiske IT-tjenester ned. Hændelsen rammer en af landets vigtigste leverandører af sundhedssoftware, som mange hospitaler er afhængige af i deres daglige drift. Situationen viser, hvordan ét enkelt angreb mod en central leverandør hurtigt kan påvirke et helt sundhedsnetværk. Myndigheder bekræfter hændelsen og…

  • DOJ-forlig om censur begrænser statens kontrol over ytringer

    DOJ-forliget om censur fastsætter nye grænser for, hvordan amerikanske myndigheder kan påvirke ytringer online. Aftalen afslutter et søgsmål, hvor Biden-administrationen blev anklaget for at have støttet tiltag, der begrænsede visse synspunkter på nettet. Udviklingen viser et stigende juridisk pres omkring statens rolle i digitale platforme og indholdsmoderering. Sagen fokuserede på påståede begrænsningstiltag Søgsmålet hævdede, at…

  • Ungarsk password-læk afslører sikkerhedsrisici i regeringen

    En omfattende ungarsk password-læk har afsløret alvorlige cybersikkerhedssvagheder kort før et nationalt valg. Forskere opdagede næsten 800 statslige e-mailkonti med tilhørende loginoplysninger, som cirkulerer online. Mange af disse konti tilhører følsomme roller, hvilket øger den potentielle påvirkning. Hændelsen viser, hvordan simple sikkerhedsfejl kan skabe omfattende risici uden et direkte systembrud. Svage passwords førte til omfattende…

  • Iranske cyberangreb eksponerer næsten 4000 amerikanske industrielle enheder

    En alvorlig sikkerhedsrisiko er opstået, da iranske cyberangreb eksponerer næsten 4.000 amerikanske industrielle enheder. Mange af disse systemer er stadig tilgængelige fra det offentlige internet, hvilket skaber en stor og farlig angrebsflade. Situationen fremhæver vedvarende svagheder i industriel cybersikkerhed og vækker bekymring for potentiel forstyrrelse af kritiske tjenester. Interneteksponerede kontrolsystemer øger risikoen De eksponerede enheder…

  • CISA KEV-udbedringsbegrænsninger afsløret gennem analyse af en milliard poster

    En storskal undersøgelse har afsløret kritiske mangler i, hvordan organisationer håndterer kendte udnyttede sårbarheder. CISA KEV-udbedringsbegrænsningerne bliver tydelige, når teams er afhængige af manuelle arbejdsgange, som ikke kan skaleres. Forskere analyserede en milliard udbedringsposter for at måle responshastighed og effektivitet. Resultaterne viser, at mange organisationer har svært ved at handle hurtigt, selv når trusler allerede…

  • Marimo Python Notebook-sårbarhed udnyttet på under 10 timer

    En nyligt offentliggjort Marimo Python Notebook-sårbarhed viser, hvor hurtigt angribere reagerer på sikkerhedsadvarsler. Forskere observerede reel udnyttelse på under 10 timer. Sagen viser, hvor hurtigt trusselsaktører omsætter tekniske detaljer til aktive angreb. Sårbarhed gav direkte systemadgang Forskere opdagede en kritisk sårbarhed i Marimo, et open source-værktøj til Python-notebooks. Problemet påvirkede WebSocket-terminalfunktionen. Angribere kunne oprette forbindelse…

  • FBI-udtræk af Signal-beskeder afslører iPhone-datarisiko

    FBI-udtrækket af Signal-beskeder viser, at slettede chats stadig kan efterlade spor. Efterforskere gendannede beskedfragmenter fra en iPhone, selv efter at brugeren havde fjernet Signal. Denne sag viser, hvordan operativsystemets adfærd kan svække forventet privatlivsbeskyttelse. FBI gendanner Signal-beskeder efter sletning Efterforskere udtrak indgående Signal-beskeder fra en mistænkts iPhone. Brugeren havde allerede slettet appen og aktiveret forsvindende…