En kritisk FortiClient EMS-sårbarhed udnyttes nu aktivt, hvilket har ført til hastetiltag fra amerikanske myndigheder. Cybersecurity and Infrastructure Security Agency (CISA) har pålagt føderale myndigheder at sikre berørte systemer inden for en stram tidsfrist. Tiltaget afspejler en stigende bekymring for, hvor hurtigt angribere udnytter sårbarheden. CISA fastsætter en streng frist for opdatering CISA har instrueret…
En ny QR-kodebaseret phishing-svindel retter sig mod bilister gennem falske trafikbødemeddelelser. Angribere erstatter traditionelle links med QR-koder for at gøre beskederne sværere at opdage. Sikkerhedsforskere advarer om, at denne ændring øger både rækkevidde og effektivitet. QR-koder omgår traditionel detektion Svindlere sender SMS-beskeder, der hævder, at modtageren har ubetalte trafikbøder. I stedet for et klikbart link…
En kritisk FortiClient EMS-sårbarhed udnyttes nu aktivt. Angribere retter sig mod eksponerede servere for at få uautoriseret adgang til virksomhedsmiljøer. Sikkerhedsforskere advarer om, at uopdaterede systemer har høj risiko for kompromittering. Sårbarhed muliggør fjernkørsel af kommandoer Sårbarheden påvirker Fortinets FortiClient Endpoint Management Server. Den gør det muligt for angribere at sende specialudformede forespørgsler, som omgår…
React2Shell-angrebet er nu en del af en automatiseret kampagne, der stjæler loginoplysninger fra moderne webapplikationer. Angribere udnytter en kritisk sårbarhed for at få adgang til følsomme data i stor skala. Sikkerhedsforskere advarer om, at aktiviteten fortsætter og breder sig. Kritisk sårbarhed muliggør fjernadgang Angrebet udnytter en sårbarhed i React-baserede miljøer, som gør det muligt at…
Cambodja har indført sin første lov mod svindel for direkte at målrette storskalabedrageri. Tiltaget følger et stigende internationalt pres for at handle mod svindelcentre med forbindelser til global cyberkriminalitet. Myndighederne vil nedbryde disse netværk og styrke håndhævelsen i hele landet. Ny lov retter sig mod organiseret svindel Lovgivningen etablerer en klar juridisk ramme for retsforfølgelse…
Ruslands VPN-nedslag påvirker nu mere end blot internetadgang. Nye forstyrrelser viser, at også finansielle systemer er begyndt at svigte. Telegram-chef Pavel Durov siger, at de seneste restriktioner udløste en fejl i et betalingssystem, hvilket skaber bekymring for, hvor langt konsekvenserne kan sprede sig. Betalingsforstyrrelser afslører sårbarhed Myndighederne har intensiveret indsatsen for at blokere VPN-tjenester i…
Axios npm-hacket startede med et falsk Microsoft Teams-scenarie, ikke en sårbarhed i koden. Angribere målrettede direkte en maintainer og brugte social engineering til at få adgang. Den ene kompromittering gjorde det muligt at udgive skadelige opdateringer til en bredt anvendt pakke. Hændelsen viser, hvordan angreb i leverandørkæden nu starter med mennesker, ikke sårbarheder. Angribere brugte…
Et ransomwareangreb mod Vivaticket har forstyrret adgangen til store europæiske museer, herunder velkendte institutioner, der er afhængige af platformen til billetsalg. Angrebet ramte ikke museerne direkte. I stedet gik angriberne efter en fælles tjeneste, som ligger i centrum af deres drift. Denne hændelse viser, hvor hurtigt forstyrrelser spreder sig, når kritiske systemer er afhængige af…
Die Linke ransomwareangreb er eskaleret, efter at partiet bekræftede, at angribere har stjålet interne data. Qilin-gruppen truer nu med at offentliggøre filerne, hvilket øger presset og rejser bekymringer om politisk målretning. Hændelsen viser, hvordan ransomwarekampagner fortsat bevæger sig i krydsfeltet mellem kriminalitet og politiske samt strategiske interesser. Qilin-gruppen tager ansvar for angrebet Ransomwaregruppen Qilin har…
TA416 cyberespionage er dukket op igen med et fornyet fokus på Europa. Den Kina-tilknyttede trusselsgruppe retter igen angreb mod institutioner med forbindelse til EU og NATO og anvender mere stille og velovervejede metoder end tidligere. Denne udvikling afspejler ændrede geopolitiske prioriteter, hvor efterretningsindsamling i stigende grad fokuserer på europæisk diplomati og sikkerhedssamarbejde. TA416 retter igen…