Kategori: Cybersikkerhed


  • Apple fjerner VPN-apps og begrænser adgangen til privatlivsværktøjer i Rusland

    Apples fjernelse af VPN-apps i Rusland har begrænset adgangen til privatlivsværktøjer, som mange brugere er afhængige af for at omgå restriktioner. Virksomheden fjernede flere apps fra den lokale App Store, hvilket straks reducerede mulighederne for sikker og fri internetadgang. Beslutningen afspejler et stigende pres på teknologivirksomheder for at håndhæve lokale regler for internetkontrol. Den viser…

  • Axios npm-kompromittering spreder malware gennem manipulerede pakker

    Axios npm-kompromitteringen udsatte udviklere for et supply chain-angreb, der spredte malware via manipulerede pakkeopdateringer. Angribere kaprede en maintainers konto og offentliggjorde skadelige versioner af det meget anvendte bibliotek. Hændelsen viser, hvor hurtigt en betroet afhængighed kan blive en trussel i tusindvis af projekter. Angribere kaprer betroet pakke Angribere fik adgang til en maintainers npm-konto og…

  • FortiClient EMS-sårbarhed udnyttes i angreb

    En FortiClient EMS-sårbarhed udnyttes nu aktivt i virkelige angreb. Som følge heraf står organisationer, der bruger platformen, over for en øjeblikkelig risiko. Sårbarheden påvirker Fortinets system til endpoint-administration, som ofte er centralt i virksomhedsmiljøer. Derfor kan selv én kompromitteret server føre til bredere eksponering. Kritisk sårbarhed giver fjernadgang FortiClient EMS-sårbarheden spores som CVE-2026-21643. Det er…

  • Patel e-mailhack bekræftes af FBI

    Et Patel e-mailhack har fået opmærksomhed, efter at FBI bekræftede, at angribere fik adgang til direktør Kash Patels private indbakke. Myndigheden oplyste, at hændelsen ikke påvirkede FBI’s systemer eller eksponerede statslige data. Alligevel viser bruddet, hvordan personlige konti kan udgøre en alvorlig sikkerhedsrisiko, når højt profilerede personer bliver mål. Ældre beskeder og filer kan virke…

  • Smart Slider-sårbarhed sætter 500.000 websites i fare

    En Smart Slider-sårbarhed sætter et stort antal WordPress-sites i fare. Fejlen påvirker et populært plugin, som bruges på over 800.000 websites. Den gør det muligt for brugere med lav adgang at læse følsomme filer fra serveren. Selvom angribere skal have en autentificeret konto, er risikoen stadig alvorlig. Mange WordPress-sites tillader registrering, medlemskaber eller abonnentadgang. Derfor…

  • Kongelig deepfake-skandale rammer prinsesse

    En kongelig deepfake-skandale er opstået, efter at AI-genereret indhold er blevet rettet mod en europæisk prinsesse. Sagen viser, hvor hurtigt manipuleret materiale kan sprede sig online. Den øger også presset på sociale platforme for at reagere hurtigere på identitetstyveri og skadeligt indhold. Deepfakes retter sig mod kronprinsesse Elisabeth Den kongelige deepfake-skandale involverer prinsesse Elisabeth af…

  • Telemedicinsk svindelordning når 46 millioner dollar

    En telemedicinsk svindelordning til en værdi af 46 millioner dollar har ført til, at en direktør har erkendt sig skyldig i USA. Sagen viser, hvordan digitale sundhedstjenester kan manipuleres i stor skala. Den fremhæver også alvorlige mangler i tilsyn, faktureringskontroller og patientverificering. Direktør erkender sig skyldig i svindelsag på 46 millioner dollar Den telemedicinske svindelordning…

  • Infinity Stealer macOS-malware målretter brugere via ClickFix-lokkemidler

    Infinity Stealer macOS-malware spreder sig gennem en vildledende metode, der får brugere til at inficere deres egne enheder. Angribere bruger falske verifikationsprompt, som ved første øjekast virker legitime. Denne tilgang gør det muligt for malware at omgå traditionelle sikkerhedsforanstaltninger uden at udnytte software-sårbarheder. Sikkerhedsforskere beskriver kampagnen som et skift i trusselsbilledet for macOS. I stedet…

  • Iran-tilknyttet gruppe hævder at have hacket Kash Patels e-mail

    Kash Patel-e-mailhacket får stigende opmærksomhed, efter at en Iran-tilknyttet gruppe hævdede at have fået adgang til FBI-direktørens personlige konto. Hændelsen viser, hvordan højprofilerede personer fortsat er mål for politisk motiverede cyberangreb. Hackere forbundet med gruppen Handala oplyser, at de har fået adgang til Patels private e-mail og offentliggjort udvalgt materiale online. Påstanden kom kort efter,…

  • Citrix NetScaler-sårbarhed eksponerer tusindvis af systemer

    Citrix NetScaler-sårbarheden eksponerer tusindvis af systemer for potentielle angreb. Sikkerhedsforskere har identificeret titusindvis af interneteksponerede instanser, som stadig er tilgængelige og i risikozonen. Disse systemer understøtter et stort antal webtjenester, hvilket øger den potentielle påvirkning. En enkelt ikke-patchet sårbarhed kan derfor påvirke kritisk infrastruktur på tværs af flere regioner. Omfanget viser, hvor hurtigt sikkerhedshuller kan…