Kategori: Cybersikkerhed


  • iPhone-hackkodelæk øger risikoen for angreb

    En iPhone-hackkodelæk vækker alvorlig bekymring, efter at et kraftfuldt exploit er blevet offentligt tilgængeligt online. Offentliggørelsen gør avancerede angrebsmetoder lettere tilgængelige, hvilket øger risikoen for brugere, der ikke har opdateret deres enheder. Samtidig viser hændelsen, hvor hurtigt trusler eskalerer, når exploitværktøjer bliver bredt tilgængelige. Exploitkode bliver offentlig Forskere har for nylig identificeret et fuldt iOS-exploit.…

  • Eksponerede Windows-servere sætter 500.000 systemer i fare

    Eksponerede Windows-servere skaber et stort og vedvarende sikkerhedsgab. Over 500.000 systemer er stadig offentligt tilgængelige, mens de kører forældet software, hvilket gør dem til nemme mål for angribere. Samtidig ligger disse servere åbent på nettet og mangler selv grundlæggende beskyttelse. Massiv eksponering på internettet Forskere har identificeret over en halv million Windows-servere, der kører ældre…

  • Handala Telegram-malware fremhæves i FBI-advarsel

    Handala Telegram-malware har fået øget opmærksomhed, efter at FBI advarede om en kampagne, der bruger beskedplatforme i aktive angreb. I stedet for kun at benytte traditionelle metoder opererer angribere nu gennem værktøjer, som folk bruger hver dag. Denne udvikling gør ondsindet aktivitet sværere at opdage og lettere at skalere. FBI fremhæver angreb via beskedplatforme FBI…

  • DarkSword-sårbarheder i iOS udnyttes i aktive angreb

    DarkSword-sårbarheder i iOS har udløst øjeblikkelige tiltag, efter at angribere begyndte at udnytte dem i aktive kampagner. Disse sårbarheder gør det muligt for trusselsaktører at kompromittere enheder og få adgang til følsomme data. Som svar har CISA udstedt et direktiv, der kræver, at føderale myndigheder straks patcher berørte systemer. CISA kræver øjeblikkelig handling CISA har…

  • KB5085516-opdatering retter Microsoft-loginfejl

    KB5085516-opdateringen retter en fejl i Windows 11, som blokerede login med Microsoft-konti i flere Microsoft-apps. Problemet forvirrede brugere med en falsk internetfejl og forstyrrede adgangen til værktøjer, som mange bruger dagligt. Microsoft udsendte denne nødopdatering for at genskabe normal loginfunktion og begrænse yderligere forstyrrelser. Fejlen blokerede adgang til Microsoft-konti En nylig Windows 11-opdatering udløste et…

  • VoidStealer-malware omgår Chromes sikkerhed

    VoidStealer-malware markerer et skifte i, hvordan angribere retter sig mod browsersikkerhed. I stedet for at bryde kryptering opfanger den følsomme data i det øjeblik, de bliver tilgængelige. Denne tilgang gør det muligt for angribere at omgå beskyttelse uden at udløse almindelige sikkerhedsmekanismer. Malware retter sig mod Chromes nøglehåndtering Chrome beskytter følsomme data med Application-Bound Encryption.…

  • Cyberangreb i Storbritannien presser kritiske tjenester

    Cyberangreb i Storbritannien lægger et stigende pres på kritiske tjenester. Trusselsaktører retter sig i stigende grad mod kritiske systemer, og deres angreb påvirker nu reelle operationer. Disse angreb forbliver ikke længere i IT-miljøer. De forstyrrer direkte, hvordan tjenester fungerer i praksis. Kritiske tjenester udsættes for vedvarende angreb Angribere rammer regelmæssigt kritiske sektorer i Storbritannien. De…

  • Forbud mod sociale medier for unge under 16 får opbakning fra Pinterest-chef

    Momentumet vokser omkring et forbud mod sociale medier for unge under 16 år, i takt med at presset på techvirksomheder for at beskytte yngre brugere stiger. Pinterest-chef Bill Ready har meldt sig ind i debatten med et klart budskab. Han mener, at de nuværende sikkerhedsforanstaltninger ikke er tilstrækkelige, og at selvregulering ikke har leveret reel…

  • 4chan svigter børns sikkerhed – får bøde i Storbritannien

    Bekymringer om 4chans børnesikkerhed er eskaleret, efter at britiske tilsynsmyndigheder har givet platformen en bøde for ikke at beskytte mindreårige. Sagen viser, hvor hurtigt mangler i moderering og alderskontrol kan udsætte brugere for skadeligt indhold. Den viser også, hvor vanskeligt håndhævelse bliver, når platforme nægter at samarbejde. Myndigheder identificerer alvorlige mangler Britiske myndigheder har fastslået,…

  • Android-sideloading-sikkerhed får avanceret procesopgradering

    Google strammer, hvordan apps installeres uden for Play Store. Opdateringen af Android-sideloading-sikkerhed introducerer et nyt “advanced flow”, der er designet til at reducere risikoen for malware uden helt at fjerne sideloading. I stedet for at blokere funktionen tilføjer opdateringen friktion for at forhindre, at brugere bliver presset til usikre installationer. Advanced flow tilføjer flertrinsbeskyttelse Det…