Kategori: Cybersikkerhed


  • Microsoft-udviklerkontosuspension blokerer VeraCrypt og WireGuard

    En Microsoft-udviklerkontosuspension blokerede midlertidigt opdateringer for vigtige værktøjer som VeraCrypt og WireGuard. Problemet forhindrede udviklere i at signere og distribuere Windows-opdateringer, hvilket forstyrrede den normale vedligeholdelse af software. Microsoft har siden påbegyndt arbejdet med at genoprette adgang og løse problemet. Kontolåsninger stoppede opdateringer Suspensionen påvirkede konti, der bruges til signering af Windows-drivere og distribution af…

  • WhatsApp-krypteringssøgsmål møder kritik fra Musk og Durov

    Et nyt WhatsApp-krypteringssøgsmål rejser spørgsmål om, hvor sikkert platformen håndterer brugernes beskeder. Sagen hævder, at WhatsApp muligvis ikke fuldt ud lever op til sine løfter om privatliv, selvom tjenesten markedsfører end-to-end-kryptering. Offentlig kritik fra fremtrædende tech-profiler har forstærket opmærksomheden og bragt sagen ind i en bredere debat. Søgsmålet udfordrer privatlivspåstande WhatsApp-krypteringssøgsmålet handler om påstande om,…

  • LinkedIn-søgsmål om browsertracking udfordrer udvidelsesscanning

    Et nyt LinkedIn-søgsmål om browsertracking skaber bekymring om, hvordan platformen overvåger brugeraktivitet. Sagsøgerne hævder, at LinkedIn scannede browserudvidelser uden tydeligt samtykke og dermed kan have indsamlet følsomme data. Sagen følger rapporter, der beskriver omfattende tracking knyttet til brugerprofiler. Søgsmål udfordrer gennemsigtighed og samtykke Sagsøgerne indgav gruppesøgsmål, som udløste LinkedIn-søgsmålet om browsertracking. De mener, at LinkedIn…

  • CPUID-malwareangreb kompromitterer CPU-Z- og HWMonitor-downloads

    Et CPUID-malwareangreb forvandlede midlertidigt betroede systemværktøjer til en distributionskanal for skadelig software. Angribere kompromitterede dele af den officielle hjemmeside og indsatte skadelige installationsfiler i downloadflowet. Hændelsen påvirkede populære værktøjer som CPU-Z og HWMonitor. Brugere, der downloadede filer i den berørte periode, kan have installeret malware uden at bemærke det. Webstedsbrud muliggjorde spredning CPUID-malwareangrebet begyndte, efter…

  • IRS-skatte-refusionssvindel bruger Elon Musk til at målrette ofre

    En ny IRS-skatte-refusionssvindel cirkulerer i skattesæsonen og lover ofre en udbetaling på 5.000 dollar. Kampagnen bruger Elon Musks navn til at opbygge tillid og lede brugere ind i et phishingforløb. Angribere forsøger at indsamle følsomme personlige og finansielle oplysninger gennem en række overbevisende trin. Denne tilgang kombinerer hastværk, autoritet og økonomisk incitament, hvilket gør svindlen…

  • Nordkoreansk IT-arbejdersvindel afsløret efter malwarelækage

    En malwarehændelse har afsløret en omfattende nordkoreansk IT-arbejdersvindel og giver indsigt i, hvordan operatører infiltrerer virksomheder og genererer betydelige indtægter. Lækagen opstod, efter at en hacker ved et uheld aktiverede skadelig software på sin egen enhed, hvilket eksponerede interne data knyttet til operationen. Hændelsen giver et sjældent indblik i, hvordan disse ordninger fungerer og skalerer…

  • Alinto e-mail-læk afslører global e-mailtrafik

    Alinto e-mail-lækket har eksponeret store mængder e-mailtrafik knyttet til virksomheder og offentlige institutioner. Selvom selve indholdet af beskederne ikke var inkluderet, skaber datasættet stadig alvorlige sikkerhedsrisici. I praksis kan selv metadata afsløre, hvordan organisationer kommunikerer. Offentlig database eksponerede data Alinto e-mail-lækket kan spores tilbage til en fejlkonfigureret Elasticsearch-database, som var offentligt tilgængelig. Som følge heraf…

  • Ransomwareangreb mod hospital tvinger systemer til at lukke ned

    Et ransomwareangreb mod sundhedssektoren har forstyrret sundhedstjenester efter, at en central softwareleverandør blev ramt. Som følge heraf måtte flere hospitaler koble kritiske systemer fra for at begrænse truslen. Hændelsen viser tydeligt, hvor hurtigt cyberangreb kan påvirke patientbehandling. Softwareleverandør bliver det svage led Ransomwareangrebet i sundhedssektoren er knyttet til et brud hos en leverandør af elektroniske…

  • Ninja Forms-sårbarhed udnyttes aktivt

    Angribere udnytter aktivt en kritisk sårbarhed i Ninja Forms for at få adgang til følsomme data fra WordPress-sites. De målretter pluginet for at hente formularindsendelser uden autorisation. Problemet udgør en alvorlig risiko, fordi angribere i visse tilfælde ikke behøver gyldige loginoplysninger. De kan sende direkte forespørgsler og udtrække data med minimal modstand. Dette gør uopdaterede…

  • Anthropic Mythos bruges kun til cyberforsvar

    Anthropic Mythos’ cyberforsvarsevner har skabt bekymring om, hvordan kraftfulde AI-systemer kan anvendes. Virksomheden valgte ikke at offentliggøre modellen og begrænsede i stedet adgangen til en lille gruppe betroede organisationer. Beslutningen afspejler et tydeligt skifte i, hvordan AI implementeres. Systemer med stærke ræsonnerings- og kodeevner kan nu identificere sårbarheder og generere exploits med minimal input. Denne…