Kategori: Cybersikkerhed


  • Signal tilføjer Automatic Key Verification for at blokere man-in-the-middle-angreb

    Signal har introduceret Automatic Key Verification, en ny sikkerhedsfunktion, der skal hjælpe brugere med at bekræfte, at deres krypterede samtaler ikke er blevet opsnappet eller manipuleret. Funktionen tilføjer automatiske kontroller til Signals eksisterende system med sikkerhedsnumre og skal gøre sikker verificering lettere for almindelige brugere. Signal indfører et system til nøgletransparens Automatic Key Verification er…

  • Ny Microsoft Defender ShieldBreak-zero-day giver SYSTEM-rettigheder

    En nyligt offentliggjort sårbarhed i Microsoft Defender, kaldet ShieldBreak, gør det angiveligt muligt for angribere at opnå SYSTEM-rettigheder på fuldt opdaterede Windows-enheder. Proof-of-concept-udnyttelsen blev offentliggjort efter Microsofts Patch Tuesday-opdateringer i august 2026 og beskrives som en metode til at omgå rettelsen af en tidligere Defender-sårbarhed. ShieldBreak retter sig mod Microsoft Defender-scanninger Sikkerhedsforskeren Nightmare Eclipse offentliggjorde…

  • Chrome blokerer 7 milliarder uønskede Android-notifikationer hver dag

    Google oplyser, at Chromes systemer mod misbrug blokerede mere end 7 milliarder uønskede notifikationer på Android hver dag i første kvartal af 2026. Browseren retter indsatsen mod en voksende kilde til svindel, phishingforsøg, spredning af malware og falske betalingskrav. Misbrug af notifikationer er blevet en stor trussel Notifikationer fra websites kan være nyttige til nyheder,…

  • Wesco undersøger sikkerhedshændelse efter påstand om datatyveri

    Wesco har bekræftet, at virksomheden undersøger en cybersikkerhedshændelse, efter at dataafpresningsgruppen ExfilSquad hævdede at have stjålet oplysninger fra virksomheden. Distributøren oplyste, at Wescos sikkerhedshændelse involverer virksomhedens cloudbaserede CRM-miljø. Virksomheden tilføjede, at den har samarbejdet med sin CRM-leverandør og ikke mener, at følsomme data er i fare. Wesco oplyste også, at hændelsen ikke har forstyrret driften.…

  • Firefox GPG-signeringsnøgle udskiftes efter eksponering på GitHub

    Mozilla har udskiftet den Firefox GPG-signeringsnøgle, der blev brugt til visse udgivelsesfiler for Firefox og Thunderbird, efter at en ukrypteret kopi ved en fejl blev lagt ind i et privat GitHub-kodelager. Virksomheden oplyste, at den ikke fandt tegn på, at en uautoriseret part havde fået adgang til den eksponerede nøgle. Mozilla vurderede også risikoen for…

  • DDoS-botnet formerer sig efter lukningen af Kimwolf og Aisuru

    DDoS-botnet bliver hurtigt bygget op igen, efter at myndighederne forstyrrede to af de største kendte operationer, Kimwolf og Aisuru. Forskere advarer om, at nedlukninger kan reducere et botnets umiddelbare effekt, men de fjerner ikke de usikre enheder, der gjorde det muligt. Derfor konkurrerer nye grupper om den samme pulje af eksponerede routere, kameraer, Android-enheder og…

  • FirewallFalcon Manager skjuler bagdør i gratis VPN-værktøj

    FirewallFalcon Manager præsenterer sig som et gratis open source-værktøj til administration af Linux-servere, VPN-tjenester og proxyinfrastruktur. Forskere advarer nu om, at softwaren skjuler en bagdør, som kan give angribere omfattende kontrol over de systemer, hvor den installeres. Værktøjet er blevet markedsført gennem Telegram-kanaler til VPN-forhandlere og såkaldte Free Internet-operatører. Disse tjenester hjælper ofte brugere med…

  • Sårbarhed i HP ThinPro lader angribere omgå diskkryptering

    En sårbarhed i HP ThinPro kan gøre det muligt for en person med fysisk adgang til visse tynde klienter at omgå diskkryptering og få adgang til følsomme lokale data. Forskere fandt problemet i ThinPro 8 og 9, HP’s Linux-baserede operativsystem til tynde klienter i virksomhedsmiljøer. Svagheden påvirker den måde, systemet verificerer opstartsprocessen på, før det…

  • Cyberangreb mod Levi Strauss eksponerer virksomhedsdata

    Et cyberangreb mod Levi Strauss har ført til tyveri af virksomhedsdata, efter at angribere brugte social manipulation til at få adgang til tre medarbejderes enheder. Tøjvirksomheden oplyste, at den opdagede hændelsen, begrænsede indtrængningen og indledte en undersøgelse. Den hentede også eksterne cybersikkerhedsspecialister ind for at bistå med håndteringen. De første resultater tyder på, at angriberne…

  • Kaprede konti på sociale medier bruges til at stjæle intime billeder

    Kapring af konti på sociale medier udsætter ofre for alvorlige risici for både privatliv og sikkerhed. FBI har advaret om, at kriminelle bruger stjålet adgang til at finde, dele og sælge intime billeder og videoer. Angribere kombinerer ofte eksplicit materiale med offerets personlige oplysninger. Det kan føre til chikane, afpresning og gentagne overgreb længe efter…