Kategori: Cybersikkerhed


  • Oracle RCE-sårbarhed udløser akut sikkerhedsopdatering

    En kritisk sårbarhed i Oracles identitetssystemer har tvunget en akut reaktion uden for den normale opdateringscyklus. Oracle RCE-sårbarheden påvirker kerneinfrastruktur, der bruges til at håndtere adgang og autentificering i virksomhedsmiljøer. Det vigtigste er, at alvoren ligger i, hvor let den kan udnyttes, og den kontrol, den kan give angribere. Kritisk sårbarhed muliggør fjernadgang Sårbarheden gør…

  • Operation Alice-indsats lukker 373.000 falske CSAM-sider

    En omfattende politiindsats har slået et globalt netværk ud, som var opbygget til at udnytte ulovlig efterspørgsel i stor skala. Kendt som Operation Alice-indsatsen afslørede efterforskningen hundredtusindvis af falske platforme, der var designet til at narre brugere, samtidig med at de indsamlede betalinger og personoplysninger. Sagen viser, hvordan cyberkriminalitet fortsætter med at udvikle sig, med…

  • Intoxalock-angreb låser førere ude af deres biler

    Førere over hele USA oplevede pludselig at blive låst ude af deres egne køretøjer. Intoxalock-angrebet forstyrrede tændingslåsesystemer og forhindrede biler i at starte, selv når brugerne fulgte alle krav. Hændelsen viser, hvordan forbundne sikkerhedssystemer kan svigte, når backend-systemer går ned. Systemnedbrud blokerer adgang til køretøjer Forstyrrelsen påvirkede Intoxalocks tændingslåsesystemer, som kræver en udåndingstest, før et…

  • BuddyBoss-angreb kompromitterer over 300 WordPress-sider

    Webstedsejere er afhængige af pålidelige plugins for at holde deres platforme kørende problemfrit. BuddyBoss-angrebet viser, hvor hurtigt den tillid kan brydes. Angribere udnyttede platformens opdateringssystem og gjorde rutineopdateringer til et storskala kompromis. Hundreder af WordPress-sider er nu berørt, med eksponeret følsom data og stigende økonomisk risiko. Supply chain-angreb gennem pålidelige opdateringer Angriberne målrettede ikke individuelle…

  • Strava afslører igen franske tropper gennem fitnessapp-data

    En fitnessapp har endnu en gang afsløret følsom militær aktivitet. Strava afslører franske tropper efter, at en offentlig træningsaktivitet viste placeringen af en maritim enhed, hvilket understreger, hvordan hverdagsapps kan skabe alvorlige operationelle risici. Træningsdata afslørede militær placering Et besætningsmedlem registrerede og delte en træningsaktivitet via Strava, inklusive GPS-sporing. Aktiviteten blev offentliggjort på en åben…

  • Microsoft Intune-sikkerhedsadvarsel efter cyberangreb, der slettede enheder

    Et omfattende cyberangreb har udløst en Microsoft Intune-sikkerhedsadvarsel, efter at angribere brugte platformen til at slette tusindvis af enheder. Hændelsen viser, hvordan endpoint management-systemer kan blive kraftfulde angrebsværktøjer, når adgangskontroller svigter. Angribere brugte Intune til at slette enheder Angrebet fokuserede på at misbruge Microsoft Intune, en platform designet til at administrere og styre enheder eksternt.…

  • FBI beslaglægger Handala-læksider efter cyberangreb mod Stryker

    Amerikanske myndigheder har taget direkte skridt efter et omfattende cyberangreb mod det medicotekniske selskab Stryker. FBI har beslaglagt hjemmesider knyttet til Handala-gruppen, et hackerkollektiv med forbindelse til angrebet. Tiltaget markerer en tydelig optrapning i, hvordan myndigheder håndterer cyberoperationer med forbindelse til geopolitiske spændinger. FBI retter sig mod Handalas læk-infrastruktur FBI overtog kontrollen over flere domæner,…

  • AI-cyberforsikringskrav strammes for virksomheder

    Kunstig intelligens bliver hurtigt en del af den daglige drift, men den ændrer også måden, cyberrisici vurderes på. AI-cyberforsikring er ikke længere en niche. Forsikringsselskaber forventer nu, at virksomheder klart forklarer, hvordan de bruger AI, før de tilbyder eller fornyer dækning, da teknologien medfører risici, som traditionelle modeller har svært ved at vurdere. AI-cyberforsikring ændrer…

  • Kinas krypteringssatsning forbereder sig på fremtidig kvantetrussel

    Kina accelererer arbejdet med at udvikle kryptering, der kan modstå fremtidens computerkraft. Initiativet kommer, samtidig med at eksperter advarer om, at næste generations systemer kan bryde nutidens udbredte sikkerhedsmetoder. Denne udvikling afspejler et stigende behov for at beskytte følsomme data, før den nuværende kryptering bliver forældet. Postkvantekryptering får høj prioritet Kina investerer i postkvantekryptografi, en…

  • Telegram-nedlukninger stopper ikke kriminelle kanaler

    Telegram fjerner millioner af kriminelle kanaler, men ulovlig aktivitet fortsætter med at vokse. Nye data viser, at storskala nedlukninger ikke har bremset væksten af cyberkriminelle netværk på platformen. Situationen afslører et dybere problem. Indsatserne vokser i omfang, men det gør de netværk, de retter sig mod, også. Massive nedlukninger viser stigende pres Telegram har markant…