Kategori: Cybersikkerhed


  • Stigning i ATM-jackpotting-malware udløser FBI-advarsel

    Banker står over for en ny fysisk trussel, efterhånden som kriminelle ændrer taktik. FBI advarer om, at angreb med ATM-jackpotting-malware stiger over hele landet. I stedet for at stjæle kortdata manipulerer angribere maskinerne direkte for at få kontanter ud. Hvad myndighederne har observeret Efterforskere registrerede hundredvis af hændelser det seneste år. Tabene nåede op på…

  • Honeywell CCTV-autentificeringsomgåelse eksponerer overvågningssystemer

    Sikkerhedskameraer skal overvåge indtrængere – ikke selv blive indgangspunkter. En kritisk sårbarhed i Honeywell CCTV-autentificeringsomgåelse gør det dog muligt for angribere at overtage visse overvågningssystemer uden gyldige loginoplysninger. Interneteksponerede enheder kan derfor tilgås eksternt og afsløre følsomme miljøer og daglige aktiviteter. Hvad sårbarheden gør Fejlen skyldes manglende autentificeringskontroller i den berørte kameramæssige software. En angriber…

  • SmarterMail-exploit-våbenisering spredes via Telegram

    Sikkerhedsteams forventer ofte en kort respit efter offentliggørelsen af en sårbarhed. Den antagelse holder ikke længere. En hurtig SmarterMail-exploit-kampagne viste, hvordan angribere omdanner nye fejl til aktive angreb få dage efter publicering. Forskere opdagede, at cyberkriminelle åbent delte fungerende exploit-kode og stjålne adgangsdata via Telegram-kanaler, hvilket gjorde det muligt for andre at kompromittere servere næsten…

  • Microsoft anti-phishing-nedbrud blokerer e-mail og Teams

    Arbejdspladser er afhængige af e-mail og chatplatforme for at fungere normalt. Når sikkerhedssystemer fejler, kan den daglige kommunikation pludselig stoppe. Et omfattende Microsoft anti-phishing-nedbrud blokerede legitime e-mails og Teams-beskeder, efter at detektionsregler fejlagtigt klassificerede sikre links som skadelige. I stedet for at stoppe angribere forhindrede beskyttelsen brugere i at få adgang til almindelige samtaler. Hvad…

  • LaLiga VPN-blokeringsafgørelse retter sig mod adgangsudbydere

    Rettigheder til sportssendinger online har længe drevet juridiske konflikter mod piratplatforme. En ny spansk afgørelse flytter nu opmærksomheden mod teknologien, der bruges til at nå streamene. Den nye LaLiga VPN-blokeringsafgørelse pålægger privatlivstjenester at begrænse adgangen til visse uautoriserede fodboldudsendelser. I stedet for at lukke hjemmesider retter tiltaget sig mod de forbindelsesveje, seerne benytter. Hvad domstolen…

  • Deutsche Bahn DDoS-angreb forstyrrer jernbanetjenester

    Togpassagerer over hele Tyskland mistede pludseligt adgangen til digitale billetter og køreplaner, da centrale tjenester gik ned. Forstyrrelsen fik hurtigt opmærksomhed, fordi den ramte et system, millioner bruger dagligt. Efterforskere forbinder nu afbruddet med et Deutsche Bahn DDoS-angreb, som overbelastede offentligt tilgængelig infrastruktur. I modsætning til databrud handlede denne hændelse om tilgængelighed. Systemerne forblev intakte,…

  • Spaniens VPN-blokeringsordre retter sig mod fodboldpiratstreams

    En spansk domstol har instrueret flere VPN-tjenester i at blokere adgang til hjemmesider, der mistænkes for ulovligt at streame professionelle fodboldkampe. Ordren retter sig mod en roterende liste af IP-adresser knyttet til flere piratplatforme i landet. Tiltaget blev udstedt som en foreløbig kendelse og trådte i kraft med det samme, hvilket betød, at udbyderne ikke…

  • VSCode-udvidelsessårbarheder truer udviklersystemer

    Sikkerhedsforskere har identificeret alvorlige fejl i flere populære Visual Studio Code-udvidelser, som kan give angribere adgang til filer eller mulighed for at køre kommandoer på udvikleres computere. De berørte tilføjelser har tilsammen over 100 millioner installationer, hvilket gør den potentielle påvirkning betydelig. Da udvidelser interagerer direkte med lokale projekter, terminaler og netværksressourcer, kan en kompromitteret…

  • Dell-zero-day-angreb muliggjorde langvarig netværksadgang

    Sikkerhedsforskere rapporterer, at en formodet kinesisk statsstøttet gruppe udnyttede en kritisk sårbarhed i Dell-software i mere end et år, før den blev offentlig kendt. Fejlen påvirkede RecoverPoint for Virtual Machines, en platform til backup og gendannelse i VMware-miljøer. Sårbarheden bestod af hardkodede legitimationsoplysninger, som gjorde det muligt at autentificere uden tilladelse. Med denne adgang kunne…

  • Notepad++ opdateringssikkerhed forbedres med dobbelt verifikation

    Udviklerne bag teksteditoren Notepad++ har bygget programmets opdateringsmekanisme om for at forhindre fremtidige kapringsforsøg. Ændringen følger en tidligere hændelse, hvor angribere forstyrrede opdateringsdistributionen og forsøgte at sprede skadelige filer til udvalgte brugere. Den nyeste version indfører en flertrins verifikationsmodel, der kontrollerer opdateringens ægthed før installationen starter. Sådan fungerer dobbelt verifikation Opdateringsprogrammet kontrollerer nu to uafhængigt…