Ukrainske myndigheder har lukket 94 svindel-callcentre, som anklages for at have drevet investeringssvindel, udgivet sig for at være banker og brugt fjernadgangsværktøjer til at snyde ofre. Den landsdækkende politiaktion omfattede 411 ransagninger og førte til beslaglæggelse af millioner i kontanter, udstyr og værktøjer til adgang til kryptowallets. Stor politiaktion retter sig mod svindelnetværk Ukraines nationale…
En Akira-ransomwareaffiliate brugte Windows’ fejlsikrede tilstand med netværk til at deaktivere sikkerhedsværktøjer efter at have fået adgang til et netværk gennem en eksponeret SonicWall VPN-enhed. Angriberne stjal filer og loginoplysninger, men deres krypteringsprogram kunne ikke køre. Akira-angribere får adgang gennem eksponeret VPN Akiras angreb med fejlsikret tilstand begyndte den 4. august, da en affiliate loggede…
Microsoft har udsendt sikkerhedsopdateringer til LegacyHive-sårbarheden, en zero-day-sårbarhed i Windows, der kan gøre det muligt for en lokal angriber at opnå administratorrettigheder. Sårbarheden, der spores som CVE-2026-62832, påvirker Windows User Profile Service. Microsoft rettede problemet i sikkerhedsopdateringerne til Patch Tuesday i august 2026, efter at en offentlig proof-of-concept-exploit dukkede op kort efter opdateringerne i juli.…
Angribere udnytter aktivt en kritisk sårbarhed i VMware vCenter til at installere et værktøj til omvendt SSH, som giver vedvarende fjernadgang til kompromitterede systemer. RCE-sårbarheden i VMware vCenter, der spores som CVE-2026-59310, påvirker vCenter Syslog Server. Forskere har identificeret 361 berørte IP-adresser i 47 lande, med mange ofre i Tyskland, USA, Tyrkiet, Iran og Frankrig.…
Det Hvide Hus har givet National Coordination Center til opgave at oprette et program, der kan give godkendte private cybersikkerhedsfirmaer mulighed for at gennemføre begrænsede offensive cyberoperationer mod udenlandske kriminelle grupper. Det nye private hack-back-program skal operere under amerikanske myndigheders kontrol og målrette transnationale organisationer med forbindelser til ransomware, phishing, svindel, sextortion og identitetssvindel. Præsident…
WhatsApp er begyndt at teste Scam Alert, en ny valgfri sikkerhedsfunktion, der advarer brugere, når en indgående besked kan være en del af et svindelforsøg. Værktøjet kører direkte på brugerens enhed og sender ikke beskedindhold til WhatsApp eller Meta til analyse. WhatsApp Scam Alert er i øjeblikket tilgængelig for en begrænset gruppe betatestere, herunder medlemmer…
Sikkerhedsforskere har afsløret Plug and Pwn, en ny angrebsteknik, der misbruger Windows Plug and Play til at installere sårbar software fra leverandører og opnå adgang på SYSTEM-niveau. Angrebene kan bruge emulerede USB-enheder, mens én af demonstrationerne fungerer eksternt via USB-omdirigering i RDP uden at tilslutte fysisk hardware til målsystemet. Windows kan installere leverandørsoftware som SYSTEM…
Nordkoreansk-tilknyttede Lazarus-hackere udnyttede en zero-day-sårbarhed i Windows til at angribe organisationer inden for forsvar, luftfart og rumfart i Europa og Indien. Microsoft rettede sårbarheden i sine sikkerhedsopdateringer fra august 2026 efter at have bekræftet, at angribere allerede havde udnyttet den i reelle angreb. Lazarus brugte en Windows-sårbarhed til rettighedsforøgelse Sårbarheden, der spores som CVE-2026-68820, påvirker…
FBI advarer om, at cyberkriminelle går målrettet efter sociale medier og andre onlinekonti for at stjæle private billeder og videoer. Angribere kan bruge det stjålne materiale til afpresning, chikane eller seksuel afpresning på nettet. De kan også dele ofrenes personlige oplysninger med andre kriminelle. Stjålet indhold kan føre til gentagne overgreb Ifølge FBI går angriberne…
En proof of concept-udnyttelse af en kritisk sårbarhed i Microsoft SharePoint bliver allerede brugt i angreb, blot én dag efter at Rapid7 offentliggjorde tekniske detaljer og exploitkode. Sårbarheden gør det muligt for uautoriserede angribere at udgive sig for at være SharePoint-brugere eller administratorer og få adgang til eller ændre data. Exploitkode retter sig mod omgåelse…