Roundcube-sårbarheder udnyttes nu aktivt ifølge en nylig advarsel fra CISA. Angribere er begyndt at målrette fejl, som udviklerne allerede har rettet, hvilket endnu en gang viser, at forsinkede opdateringer skaber reel risiko. Advarslen lægger et presserende pres på organisationer, der kører Roundcube Webmail i virksomheds- eller hostingmiljøer. Selvom opdateringer blev gjort tilgængelige for flere måneder…
Arkanix Stealer dukkede kortvarigt op på undergrundsfora som en ny informationsstjælende malware-tjeneste. Selvom operationen kun varede i en kort periode, vakte den opmærksomhed, fordi forskere mener, at udvikleren kan have brugt AI-værktøjer til at fremskynde udviklingen. Projektet forsvandt hurtigt, men det viser stadig, hvor let trusselsaktører kan prototype og udrulle malware, der stjæler loginoplysninger. Denne…
Sikkerhedsforskere har afsløret en ny funktion i Predator-spyware, som gør det muligt at undertrykke Apples indbyggede optageindikatorer. Predator-spywarens iOS-omgåelse gør det muligt for malwaren at bruge mikrofon og kamera på kompromitterede iPhones uden at aktivere de velkendte orange eller grønne statusprikker. Disse privatlivsindikatorer er designet til at advare brugere, når en app aktiverer følsomme sensorer.…
Halvlederforsyningskæder er afhængige af specialiserede producenter, der arbejder uden afbrydelser. Advantest-ransomwareangrebet vakte opmærksomhed, fordi virksomheden leverer testudstyr, som anvendes i hele den globale chipindustri. Advantest bekræftede uautoriseret adgang til dele af sit interne netværk efterfulgt af udrulning af ransomware. Virksomheden isolerede berørte systemer og indledte en undersøgelse sammen med eksterne sikkerhedseksperter. På tidspunktet for offentliggørelsen…
Sundhedssystemer er afhængige af konstant adgang til digitale journaler. Når disse systemer svigter, går patientbehandlingen straks langsommere. UMMC-ransomwareangrebet viste, hvor hurtigt en cyberhændelse kan blive en folkesundhedsforstyrrelse. University of Mississippi Medical Center driver statens største hospitalsnetværk. Efter at angribere kompromitterede interne systemer, mistede personalet adgang til centrale værktøjer og gik over til nødprocedurer. Aftaler stoppede,…
Kunstig intelligens er nu en del af daglig forretningskommunikation. Mange virksomheder stoler på, at AI-assistenter opsummerer samtaler og organiserer arbejdsgange. Den tillid blev brudt, da forskere afslørede en Copilot-e-maillækage, som påvirkede Microsoft 365-miljøer. Fortrolige virksomheds-e-mails dukkede op i AI-genererede resuméer. Meddelelserne havde beskyttelsesmærker, der skulle blokere automatisk behandling. Assistenten fortolkede og viste alligevel indholdet. Hændelsen…
Kontortelefoner betragtes ofte som pålidelige enheder i virksomheders netværk. Den tillid bliver farlig, når en alvorlig fejl opstår. Grandstream VoIP-sårbarheden gør det muligt for angribere stille at overvåge samtaler uden at forstyrre normal drift. Hvilke enheder der påvirkes Problemet rammer flere modeller i GXP1600-serien med forældet firmware. Sikkerhedsforskere vurderer fejlen som kritisk, fordi den muliggør…
Mobile trusler går ind i en ny fase af automatisering. PromptSpy Android-malware skiller sig ud, fordi den aktivt bruger generativ AI direkte på enheden. I stedet for fast adfærd tilpasser spionprogrammet sine handlinger til hver telefon, det inficerer. Hvordan malwaren fungerer Forskere identificerede flere versioner af spionprogrammet, hvor den nyere variant integrerer en AI-model under…
At søge efter pålidelig Mac-software kan nu føre til kompromittering. Kampagnen med Mac-infostealer via Google Ads misbruger sponsorerede søgeresultater til at lokke brugere til falske download-sider. I stedet for at udnytte systemfejl baserer angribere sig på overtalelse og brugerens egne handlinger. Hvordan angrebet fungerer Kriminelle kompromitterede dusinvis af annoncekonti og offentliggjorde hundredvis af skadelige annoncer.…
Automatisering får en stadig større rolle i aktive cloudmiljøer. Et nyligt AWS Kiro-nedbrud viste, hvordan en AI-baseret kodeassistent kan forstyrre tjenester efter at have foretaget reelle infrastrukturændringer. Hændelsen involverede ikke hackere, men konsekvenserne lignede en større driftsfejl. Hvad der skete Amazon Web Services oplevede serviceforstyrrelser efter at ingeniører brugte et internt autonomt kodeværktøj kaldet Kiro.…