Kategori: Cybersikkerhed


  • Fancy Bear-routerangreb retter sig mod britiske netværk

    Fancy Bear-routerangrebet retter sig mod sårbare netværksenheder i hele Storbritannien. Sikkerhedsmyndigheder advarer om, at gruppen udnytter routere til at få kontrol over internettrafik og få adgang til følsomme data. Kampagnen fokuserer på dårligt sikrede enheder i hjem og mindre kontorer. Når angribere kompromitterer en router, kan de operere på netværksniveau. Dette giver indsigt i brugeraktivitet…

  • Qilin-angreb mod Die Linke eksponerer partidata

    Qilin-angrebet mod Die Linke har kompromitteret interne systemer hos et tysk politisk parti. Ransomwaregruppen tog ansvaret og truede med at offentliggøre stjålne data, hvilket vækker bekymring om politisk målretning og datalæk. Hændelsen blev identificeret i slutningen af marts. Partiet reagerede hurtigt og lukkede dele af sin infrastruktur ned for at begrænse yderligere adgang. Disse tiltag…

  • Iranske PLC-cyberangreb retter sig mod USA’s kritiske infrastruktur

    Iranske PLC-cyberangreb retter sig nu mod kritiske infrastruktursystemer i USA. Sikkerhedsmyndigheder advarer om, at angribere fokuserer på industriel styringsteknologi, som driver samfundskritiske tjenester. Denne ændring øger risikoen for reelle forstyrrelser, ikke kun datalæk. Aktiviteten afspejler en ændring i, hvordan cyberoperationer udføres. Angribere bevæger sig væk fra traditionelle mål og retter i stedet fokus mod systemer,…

  • Rostelecoms DDoS-angreb forstyrrer internet og banktjenester

    Et omfattende DDoS-angreb mod Rostelecom forstyrrede internetadgang og banktjenester i hele Rusland. Brugere rapporterede nedbrud i flere regioner, hvor centrale platforme gik ned samtidig. Hændelsen viser, hvor hurtigt ét enkelt angreb kan påvirke flere sektorer på én gang. Forstyrrelsen startede den 6. april og spredte sig hurtigt. Mange brugere mistede adgang til vigtige onlinetjenester, mens…

  • REvil- og GandCrab-ransomwareledere identificeret af tyske myndigheder

    REvil- og GandCrab-ransomwareledere identificeret af tyske myndigheder markerer et vigtigt fremskridt i arbejdet med at afdække global cyberkriminalitet. Efterforskere har knyttet to mistænkte til nogle af de mest skadelige ransomwarekampagner i de senere år. Fundene giver et klarere billede af personerne bag storskala afpresningsoperationer. Nøglepersoner bag operationerne Tyske efterforskere har identificeret to personer med tilknytning…

  • GPUBreach GPU Rowhammer-angreb muliggør fuld systemovertagelse

    GPUBreach GPU Rowhammer-angrebet viser, hvordan grafikhardware kan bruges til at overtage et system. Forskere har vist, at sårbarheder i GPU-hukommelse kan føre til fuld kontrol over en maskine. Opdagelsen retter fokus mod hardwarebaserede risici, som rækker ud over traditionelle softwareangreb. Fra bitflips til systemkontrol Angrebet bygger videre på tidligere Rowhammer-teknikker, der forårsager hukommelseskorruption. I dette…

  • BlueHammer Windows zero-day-exploit lækket online

    BlueHammer Windows zero-day-exploit er nu offentlig og afslører en upatcheret sårbarhed i Windows-systemer. En sikkerhedsforsker offentliggjorde exploiten efter at have udtrykt bekymring over håndteringen af sårbarheden i rapporteringsprocessen. Lækagen øger risikoen, da der endnu ikke findes en officiel løsning. Risiko for privilegieeskalering forklaret Sårbarheden gør det muligt for angribere at hæve deres rettigheder i berørte…

  • Microsoft løser problemer med e-maillevering i klassisk Outlook

    Microsoft løser problemer med e-maillevering i klassisk Outlook, efter at brugere har rapporteret mislykkede afsendelser og uventede fejl. Problemet påvirkede e-mailfunktionen i visse kontokonfigurationer. Opdateringen gendanner normal funktion og fjerner behovet for manuelle løsninger. Problemer med e-mailafsendelse påvirker brugere Nogle brugere oplevede problemer, når de sendte e-mails via klassisk Outlook. Beskeder så ud til at…

  • Microsoft fjerner Support and Recovery Assistant fra Windows

    Microsoft fjerner Support and Recovery Assistant fra Windows som en del af sin satsning på mere sikre supportværktøjer. Virksomheden har officielt udfaset værktøjet og inkluderer det ikke længere i opdaterede systemer. Ændringen påvirker både almindelige brugere og IT-teams, der har brugt det til fejlfinding. SaRA-værktøjet udfases Microsoft fjerner Support and Recovery Assistant fra Windows-versioner, der…

  • Medusa ransomware-aktør knyttes til zero-day-angreb

    En Medusa ransomware-aktør er nu knyttet til zero-day-angreb, der retter sig mod virksomhedsmiljøer. Microsofts forskere siger, at gruppen hurtigt udnytter nyopdagede sårbarheder. Aktiviteten viser, hvordan ransomwarekampagner udvikler sig mod hurtigere og mere aggressive angreb. Microsoft forbinder angreb med Medusa-aktør Microsoft tilskriver aktiviteten en trusselsaktør, der spores som Storm-1175. Gruppen opererer inden for Medusa ransomware-økosystemet og…