Kategori: Cybersikkerhed


  • ClickFix-malwarekampagne kaprer WordPress-sites for at levere infostealers

    En ny ClickFix-malwarekampagne bruger kompromitterede WordPress-websites til at sprede infostealer-malware til intetanende besøgende. I stedet for at hoste skadelige sider på angriberkontrollerede domæner misbruger kampagnen legitime websites, som allerede har opbygget tillid hos brugerne. Sikkerhedsforskere har opdaget hundredvis af inficerede websites, der omdirigerer besøgende til falske verifikationssider. Disse sider efterligner velkendte CAPTCHA-kontroller og instruerer brugere…

  • n8n RCE-sårbarhed tvinger CISA til at udstede en hasteordre om patching

    En kritisk n8n RCE-sårbarhed har udløst et haste-direktiv fra den amerikanske cybersikkerhedsmyndighed CISA, efter at der er kommet beviser for, at angribere aktivt udnytter fejlen. Sårbarheden påvirker den open source-baserede workflow-automatiseringsplatform n8n, som mange organisationer bruger til at forbinde applikationer, automatisere opgaver og håndtere integrationer mellem cloudtjenester. Da sådanne automatiseringsplatforme ofte gemmer følsomme legitimationsoplysninger og…

  • Stryker-cyberangreb knyttes til Iran-støttet wiper-malware, der forstyrrer systemer

    Et omfattende Stryker-cyberangreb har forstyrret systemer hos en af verdens største producenter af medicoteknologi, efter at angribere anvendte destruktiv wiper-malware. Hændelsen tvang dele af virksomhedens infrastruktur offline, mens sikkerhedsteams arbejdede på at undersøge og inddæmme bruddet. Angrebet er blevet knyttet til en gruppe med forbindelser til iranske cyberoperationer. Gruppen tog ansvar for angrebet online og…

  • PhantomRaven NPM-angreb bruger 88 ondsindede pakker til at stjæle udviklerdata

    Sikkerhedsforskere har afsløret en ny bølge af PhantomRaven NPM-angrebet, en kampagne der distribuerer ondsindede pakker via npm-registret for at stjæle udviklerdata. Operationen retter sig mod programmører, som uvidende installerer inficerede afhængigheder under almindeligt udviklingsarbejde. Efterforskere har fundet 88 ondsindede pakker, der er blevet offentliggjort gennem dusinvis af falske npm-konti. Pakkerne ser legitime ud ved første…

  • Falsk CV-malware rammer HR-afdelinger gennem jobansøgninger

    Rekrutteringsteams modtager jævnligt jobansøgninger fra ukendte kandidater. Cyberkriminelle udnytter nu denne rutinemæssige ansættelsesproces til at levere malware. Falsk CV-malware retter sig mod HR-afdelinger ved at skjule inficerede filer i det, der ligner legitime jobansøgninger. Sikkerhedsforskere advarer om, at angribere sender overbevisende CV’er, som virker relevante for åbne stillinger. Ansøgningerne indeholder ofte downloadlinks eller vedhæftede filer,…

  • Overdragelse af ejerskab af Chrome-udvidelse lader malware nå tusindvis af brugere

    Browserudvidelser er blevet vigtige værktøjer for millioner af internetbrugere. De hjælper med at automatisere opgaver, forbedre produktiviteten og tilpasse browseroplevelsen. Samtidig viser truslen om ejerskabsoverdragelse af Chrome-udvidelser, hvordan disse betroede værktøjer hurtigt kan blive sikkerhedsrisici, når kontrollen skifter hænder. Sikkerhedsforskere advarer om, at cyberkriminelle køber legitime Chrome-udvidelser, som allerede har store brugerbaser. Når angriberne overtager…

  • Amazon-nedbrud kobles til fejl i AI-genereret kode

    Et Amazon-nedbrud forårsaget af kode forstyrrede for nylig dele af virksomhedens netbutik og førte til en intern teknisk gennemgang. Hændelsen opstod efter, at fejlbehæftet kode blev introduceret i produktionsmiljøet og påvirkede flere funktioner på e-handelsplatformen. Amazon-ingeniører koblede senere problemet til kode, der var genereret ved hjælp af AI-værktøjer. Hændelsen udløste interne diskussioner om, hvordan udviklingsteams…

  • Meta-malvertisingnetværk driver 310 investeringssvindelkampagner

    Et stort Meta-malvertising-svindelnetværk har lanceret hundredvis af falske annoncekampagner, der har til formål at lokke ofre ind i investeringssvindel. Sikkerhedsforskere opdagede operationen efter at have analyseret mistænkelige annoncer, der cirkulerede på Facebook og Instagram. Angriberne bruger betalte annoncer til at promovere falske investeringsmuligheder og udgiver sig ofte for at repræsentere kendte brands eller offentlige personer.…

  • Kritisk NGINX UI-sårbarhed eksponerer serverbackups

    En kritisk NGINX UI-sårbarhed har skabt stor bekymring blandt systemadministratorer og sikkerhedseksperter. Fejlen gør det muligt for angribere at hente komplette serverbackups uden autentificering. Dermed kan følsomme oplysninger blive eksponeret, herunder loginoplysninger, krypteringsnøgler og konfigurationsfiler. NGINX UI tilbyder et webbaseret kontrolpanel, der gør serveradministration enklere. Selvom grænsefladen forbedrer brugervenligheden, viser sårbarheden også, hvordan administrationsværktøjer kan…

  • Bødesvindel med vejafgifter rammer bilister i Ohio med falske retsmeddelelser

    Myndigheder i Ohio advarer borgere om en ny svindelkampagne, der retter sig mod bilister. Ordningen består af beskeder, som hævder, at modtageren skylder penge for ubetalte parkerings- eller vejafgifter. Embedsmænd siger, at disse beskeder er falske og designet til at presse ofre til at betale hurtigt. Svindlen med falske vejafgifter bruger beskeder, der fremstår officielle…