Kategori: Cybersikkerhed


  • Ivanti RESURGE-malware fundet skjult på Connect Secure-enheder

    Sikkerhedsforskere har identificeret Ivanti RESURGE-malware, som stadig findes på kompromitterede Connect Secure VPN-enheder. Truslen ser ud til at kunne forblive skjult i berørte systemer, hvilket gør det muligt for angribere at genaktivere adgang længe efter det oprindelige indbrud. Opdagelsen vækker bekymring blandt organisationer, der bruger Ivanti Connect Secure-enheder til at håndtere fjernadgang til interne netværk.…

  • Facebook-nedbrud forstyrrer Meta Ads Manager og forretningsværktøjer

    Et nyligt Facebook-nedbrud forstyrrede adgangen til platformen og flere forretningstjenester drevet af Meta. Hændelsen påvirkede både almindelige brugere og virksomheder, der er afhængige af Facebooks annonceinfrastruktur. Under forstyrrelsen oplevede mange brugere loginfejl, problemer med at indlæse nyhedsfeedet og forskellige tjenestefejl. Samtidig rapporterede annoncører problemer med at få adgang til Meta Ads Manager og andre værktøjer…

  • Perplexity Comet-sårbarheder afslører risici i AI-agentbrowser

    Sikkerhedsforskere har opdaget flere Perplexity Comet-sårbarheder, som påvirker virksomhedens nye AI-drevne browser. Fejlene viser, hvordan agentbaserede browsere kan introducere nye sikkerhedsrisici, når automatiserede assistenter interagerer med webindhold. Comet integrerer en AI-agent direkte i browsermiljøet. Assistenten kan opsummere websider, hente information og udføre opgaver på tværs af forskellige websites. Disse funktioner kan øge produktiviteten, men de…

  • Android zero-day-sårbarhed rettet af Google efter aktiv udnyttelse

    Google har frigivet en omfattende Android-sikkerhedsopdatering, der retter en zero-day-sårbarhed, som angribere allerede har udnyttet i virkelige kampagner. Sårbarheden fremgår af den seneste månedlige Android Security Bulletin, som i alt adresserer 129 sikkerhedsproblemer. Den bekræftede udnyttelse øger alvoren. Brugere, der udsætter installationen, efterlader deres enheder sårbare over for målrettede angreb. Detaljer om zero-day-sårbarheden Sikkerhedsforskere registrerer…

  • Falsk Google-sikkerhedsside bruger PWA-app til at stjæle loginoplysninger

    En phishingkampagne misbruger Progressive Web App-teknologi til at stjæle kontooplysninger og multifaktorautentificeringskoder. Angrebet bruger en falsk Google-sikkerhedsside til at narre ofre til at installere en ondsindet webbaseret app. Den falske Google-side ser troværdig ud og efterligner legitime arbejdsgange for kontobeskyttelse. Når offeret installerer appen, får angriberne adgang til adgangskoder, MFA-koder og andre følsomme data. Sådan…

  • Alabama-sextortionssag: Mand erkender hacking og afpresning

    En mand fra Alabama har erkendt sig skyldig i føderale anklager relateret til en flere år lang sextortionskampagne, som ramte hundredvis af kvinder i USA. Anklagemyndigheden oplyser, at han brugte kaprede sociale mediekonti, trusler og tvang til at udnytte ofrene og kræve penge eller eksplicit materiale. Sagen fra Alabama viser, hvordan social engineering-angreb kan udvikle…

  • Microsoft-licenssvindel: Kvinde i Florida idømt fængsel

    En føderal domstol har idømt en kvinde i Florida fængsel for at have drevet et omfattende Microsoft-licensbedrageri, som genererede millioner i omsætning. Anklagemyndigheden beviste, at hun handlede med tusindvis af ulovlige Certificate of Authenticity-mærkater og solgte udtrukne produktnøgler verden over. Sagen viser, hvordan misbrug af softwarelicenser kan udvikle sig til alvorlige føderale straffesager. Myndighederne betragtede…

  • ClawJacked-sårbarhed eksponerede OpenClaw for webkapring

    Udviklere, der kører lokale AI-agenter, forventer sjældent, at et simpelt besøg på en hjemmeside kan føre til en systemkompromittering. ClawJacked-sårbarheden ændrede den antagelse. Forskere opdagede, at OpenClaws lokale gateway-design gjorde det muligt for ondsindede websites at kapre AI-agenter, som kørte på brugerens maskine. Fejlen skabte en direkte forbindelse mellem en browserfane og et kraftfuldt lokalt…

  • Iran–USA cyberkonflikt udløser blackout og bølge af desinformation

    Iran–USA cyberkonflikten er blevet intensiveret i takt med militær optrapning og har medført internetnedlukninger, cyberangreb og en bølge af desinformation. Efterhånden som spændingerne steg mellem Washington og Teheran, blev den digitale infrastruktur et parallelt slagfelt. Internetforbindelsen i Iran faldt markant, mens hackingaktivitet og informationsmanipulation tog til på flere platforme. Udviklingen viser, hvordan moderne konflikter kombinerer…

  • APT37-hackere bryder ind i luftisolerede netværk med ny malware

    APT37-hackere har taget ny malware i brug for at bryde ind i luftisolerede netværk, hvilket markerer en markant eskalering inden for målrettet cyberspionage. Forskere har afdækket et rammeværk designet til at infiltrere isolerede systemer ved at misbruge flytbare medier i stedet for at være afhængig af traditionel internetforbindelse. Luftisolerede miljøer anvendes ofte i offentlige myndigheder,…