Kategori: Cybersikkerhed


  • Resurge-malware kan forblive dormant på Ivanti-enheder

    Resurge-malware kan forblive dormant på Ivanti Connect Secure-enheder, ifølge en ny advarsel fra det amerikanske cybersikkerhedsagentur CISA. Myndigheden oplyser, at implantatet kan vedblive skjult i kompromitterede systemer og kun aktiveres, når det modtager en specifik fjernforbindelse som udløser. Denne adfærd øger risikoen for organisationer, der mener, at de allerede har udbedret tidligere Ivanti-sårbarheder. Sikkerhedsteams kan…

  • Europol Project Compass fører til 30 anholdelser i indsatsen mod The Com

    En koordineret international operation har leveret markante resultater mod et decentraliseret cyberkriminelt netværk kendt som The Com. Under Europol Project Compass har myndigheder anholdt 30 personer og identificeret yderligere 179 mistænkte med tilknytning til gruppen. Indsatsen afspejler et voksende globalt samarbejde, der har til formål at nedbryde onlinefællesskaber involveret i udnyttelse, cyberafpresning og koordineret kriminel…

  • Ransomware-oversigt: Beslaglæggelse af RAMP og læk fra BreachForums

    Den underjordiske ransomware-infrastruktur står over for fornyet pres, efterhånden som myndigheder intensiverer indsatsen mod cyberkriminelle netværk. Denne ransomware-oversigt fremhæver tre centrale udviklinger: beslaglæggelsen af RAMP-forummet, en omfattende kontolæk fra BreachForums og øget granskning af Telegram som kommunikationsknudepunkt for trusselsaktører. Samlet peger disse begivenheder på stigende ustabilitet i de miljøer, som ransomware-grupper er afhængige af til…

  • ShinyHunters Pathstone-databrud udsætter 641.000 poster for risiko

    En ny afpresningstrussel er opstået i finanssektoren, efter at ShinyHunters har taget ansvar for et omfattende indbrud hos Pathstone Family Office. Påstanden om ShinyHunters Pathstone-databrud omfatter angiveligt 641.000 stjålne poster, og gruppen advarer om, at den vil offentliggøre materialet, hvis kravene ikke imødekommes. Sagen indgår i et voksende mønster, hvor formueforvaltere, der håndterer yderst følsomme…

  • ShinyHunters Odido-læk afslører millioner af kundedata

    Millioner af telekunder i Nederlandene står nu over for usikkerhed, efter at et omfattende databrud med forbindelse til Odido er dukket op online. ShinyHunters Odido-læk er hurtigt eskaleret, og afpresningsgruppen er begyndt at offentliggøre angiveligt stjålne kundedata på undergrundsfora. Hændelsen viser det vedvarende pres, som store teleselskaber udsættes for fra organiserede cyberkriminelle netværk, der bruger…

  • Google API-nøgler eksponerer Gemini-data efter ændring i rettigheder

    Opdagelsen af, at Google API-nøgler eksponerer Gemini-data, har skabt betydelig bekymring blandt udviklere og cloudadministratorer. API-nøgler, som tidligere blev betragtet som ikke-følsomme identifikatorer, kan nu give adgang til Gemini AI-endpoints, hvis Gemini API er aktiveret i det samme Google Cloud-projekt. Denne ændring påvirker sikkerhedsforudsætningerne for tusindvis af projekter. Nøgler, der tidligere kun håndterede tjenester som…

  • Sårbarheder i Trend Micro Apex One muliggør fjernudførelse af kode

    Trend Micro har advaret kunder om kritiske sårbarheder i Trend Micro Apex One, som kan gøre det muligt for fjernangribere at udføre vilkårlig kode på berørte systemer. Fejlene påvirker den lokale administrationskonsol for Apex One og medfører alvorlige sikkerhedsrisici for organisationer, der eksponerer disse systemer mod utroværdige netværk. Da Apex One styrer endpoint-sikkerhedspolitikker på tværs…

  • Sårbarhed i Juniper PTX-routere muliggør fuld overtagelse af enheden

    Sårbarheden i Juniper PTX-routere eksponerer kritiske backbone-enheder for fuld fjernover­tagelse. Fejlen påvirker PTX Series-routere, der kører Junos OS Evolved, og gør det muligt for en uautentificeret angriber at udføre vilkårlig kode med root-adgang. Da disse routere befinder sig i kernen af tjenesteudbyderes og virksomheders netværk, kan konsekvenserne være alvorlige. Juniper har tildelt sårbarheden en CVSS-score…

  • Olympique Marseille cyberangreb bekræftet efter påstande om datalæk

    Cyberangrebet mod Olympique Marseille blev offentligt kendt, efter at en trusselsaktør hævdede at have kompromitteret klubbens systemer og lækket dele af dataene. Den franske Ligue 1-klub bekræftede hændelsen, efter at opslag online indeholdt påståede databaseuddrag. Selvom angriberen beskrev et omfattende kompromis, fortsætter klubben med at undersøge det præcise omfang af indtrængningen. Hændelsen understreger de stigende…

  • Qilin-ransomwarekrav mod Malaysia Airlines skaber bekymring om databrud

    Påstanden om Malaysia Airlines og Qilin-ransomware opstod, efter at den kriminelle gruppe offentliggjorde flyselskabets navn på sin lækside på det mørke net. Opslaget skabte straks bekymring for et muligt databrud hos en af Sydøstasiens største luftfartsaktører. Indtil videre er der dog ikke blevet offentliggjort beviser eller stjålne data, som bekræfter et sikkerhedsbrud. Ransomwaregrupper offentliggør ofte…