En ny ClickFix-malwarekampagne bruger kompromitterede WordPress-websites til at sprede infostealer-malware til intetanende besøgende. I stedet for at hoste skadelige sider på angriberkontrollerede domæner misbruger kampagnen legitime websites, som allerede har opbygget tillid hos brugerne. Sikkerhedsforskere har opdaget hundredvis af inficerede websites, der omdirigerer besøgende til falske verifikationssider. Disse sider efterligner velkendte CAPTCHA-kontroller og instruerer brugere…
En kritisk n8n RCE-sårbarhed har udløst et haste-direktiv fra den amerikanske cybersikkerhedsmyndighed CISA, efter at der er kommet beviser for, at angribere aktivt udnytter fejlen. Sårbarheden påvirker den open source-baserede workflow-automatiseringsplatform n8n, som mange organisationer bruger til at forbinde applikationer, automatisere opgaver og håndtere integrationer mellem cloudtjenester. Da sådanne automatiseringsplatforme ofte gemmer følsomme legitimationsoplysninger og…
Et omfattende Stryker-cyberangreb har forstyrret systemer hos en af verdens største producenter af medicoteknologi, efter at angribere anvendte destruktiv wiper-malware. Hændelsen tvang dele af virksomhedens infrastruktur offline, mens sikkerhedsteams arbejdede på at undersøge og inddæmme bruddet. Angrebet er blevet knyttet til en gruppe med forbindelser til iranske cyberoperationer. Gruppen tog ansvar for angrebet online og…
Sikkerhedsforskere har afsløret en ny bølge af PhantomRaven NPM-angrebet, en kampagne der distribuerer ondsindede pakker via npm-registret for at stjæle udviklerdata. Operationen retter sig mod programmører, som uvidende installerer inficerede afhængigheder under almindeligt udviklingsarbejde. Efterforskere har fundet 88 ondsindede pakker, der er blevet offentliggjort gennem dusinvis af falske npm-konti. Pakkerne ser legitime ud ved første…
Rekrutteringsteams modtager jævnligt jobansøgninger fra ukendte kandidater. Cyberkriminelle udnytter nu denne rutinemæssige ansættelsesproces til at levere malware. Falsk CV-malware retter sig mod HR-afdelinger ved at skjule inficerede filer i det, der ligner legitime jobansøgninger. Sikkerhedsforskere advarer om, at angribere sender overbevisende CV’er, som virker relevante for åbne stillinger. Ansøgningerne indeholder ofte downloadlinks eller vedhæftede filer,…
Browserudvidelser er blevet vigtige værktøjer for millioner af internetbrugere. De hjælper med at automatisere opgaver, forbedre produktiviteten og tilpasse browseroplevelsen. Samtidig viser truslen om ejerskabsoverdragelse af Chrome-udvidelser, hvordan disse betroede værktøjer hurtigt kan blive sikkerhedsrisici, når kontrollen skifter hænder. Sikkerhedsforskere advarer om, at cyberkriminelle køber legitime Chrome-udvidelser, som allerede har store brugerbaser. Når angriberne overtager…
Et Amazon-nedbrud forårsaget af kode forstyrrede for nylig dele af virksomhedens netbutik og førte til en intern teknisk gennemgang. Hændelsen opstod efter, at fejlbehæftet kode blev introduceret i produktionsmiljøet og påvirkede flere funktioner på e-handelsplatformen. Amazon-ingeniører koblede senere problemet til kode, der var genereret ved hjælp af AI-værktøjer. Hændelsen udløste interne diskussioner om, hvordan udviklingsteams…
En kritisk NGINX UI-sårbarhed har skabt stor bekymring blandt systemadministratorer og sikkerhedseksperter. Fejlen gør det muligt for angribere at hente komplette serverbackups uden autentificering. Dermed kan følsomme oplysninger blive eksponeret, herunder loginoplysninger, krypteringsnøgler og konfigurationsfiler. NGINX UI tilbyder et webbaseret kontrolpanel, der gør serveradministration enklere. Selvom grænsefladen forbedrer brugervenligheden, viser sårbarheden også, hvordan administrationsværktøjer kan…
Myndigheder i Ohio advarer borgere om en ny svindelkampagne, der retter sig mod bilister. Ordningen består af beskeder, som hævder, at modtageren skylder penge for ubetalte parkerings- eller vejafgifter. Embedsmænd siger, at disse beskeder er falske og designet til at presse ofre til at betale hurtigt. Svindlen med falske vejafgifter bruger beskeder, der fremstår officielle…