Sikkerhedsforskere har afsløret en Google Groups-kampagne, der spreder malware til tyveri af loginoplysninger gennem falske tekniske diskussioner. Angribere offentliggør beskeder, der ligner almindelig fejlsøgningshjælp, og narrer brugere til at downloade skadelige filer. Fordi indholdet vises i betroede fællesskaber, sænker mange deres opmærksomhed. Falske fejlsøgningstråde lokker ofre Angriberne deltager i rigtige diskussionsgrupper og poster detaljerede svar,…
Microsoft lancerede en løsning på opstartsfejl i Windows 11 efter at organisationer rapporterede, at systemer nægtede at starte efter de seneste opdateringer. Nogle enheder gik i gendannelsestilstand og kunne ikke indlæse operativsystemet. Februars Patch Tuesday-opdatering korrigerer installationsprocessen og forhindrer nye fejl. Opstartsnedbrud efter rollback-fejl Problemet opstod på virksomhedsenheder efter at en sikkerhedsopdatering ikke blev installeret…
Sikkerhedsanalytikere følger en kraftig stigning i Ivanti RCE-angreb, der retter sig mod virksomheders servere til administration af mobile enheder. Undersøgelser viser, at aktiviteten ikke er spredt på mange grupper, men samlet i én koordineret kampagne. Angriberen fokuserer på fjernudnyttelige sårbarheder, der muliggør systemovertagelse uden legitimationsoplysninger, hvilket gør eksponerede servere til direkte indgangspunkter i virksomhedsnetværk. Hvordan…
Tilliden til smarte sikkerhedskameraer i hjemmet begynder at svækkes. Kritikken af dørklokkeovervågning voksede efter, at myndigheder hentede video fra en inaktiv enhed, og en stor producent trak sig fra et omfattende overvågningssamarbejde. Hændelserne skabte nye spørgsmål om, hvor længe optagelser faktisk gemmes, og hvem der kan få adgang til dem. Optagelser hentet fra inaktiv enhed…
Sikkerhedsforskere har afsløret en ny kampagne, hvor angribere bruger AI-indhold som våben til at sprede malware. Claude ClickFix-angrebet retter sig mod macOS-brugere ved at præsentere tekniske instruktioner, der virker legitime, men i hemmelighed installerer en infostealer. I stedet for at udnytte softwarefejl manipulerer angriberne adfærd. Ofrene tror, de løser et problem eller installerer et værktøj,…
Jobsøgende udviklere står over for en ny type målrettet angreb. I stedet for mistænkelige vedhæftninger efterligner kriminelle nu reelle ansættelsesprocesser. Kampagnen med falsk rekrutteringsmalware bygger på tekniske interviewopgaver, der ser normale ud, men i hemmelighed installerer skadelig software, når de køres. Angribere udgiver sig for at være virksomheder Forskere fandt, at trusselsaktører opretter overbevisende rekrutteringsidentiteter…
Forbundne hjem er afhængige af små enheder, der stille styrer daglige funktioner. Forskere identificerede for nylig en alvorlig svaghed, som påvirker flere populære automationsprodukter. Shelly smart home-sårbarheden gør det muligt for en person i nærheden at kommunikere med visse enheder uden tilladelse, hvilket skaber en risiko, der rækker ud over simpel digital forstyrrelse. Konfigurationsnetværket forbliver…
Finansielle efterforskere i Tyrkiet afslørede et komplekst netværk bygget omkring indtægter fra voksenindhold. Tyrkiets OnlyFans-efterforskning undersøger, hvordan skabere fortsatte deres aktivitet efter den nationale blokering, og hvordan fortjenesten blev flyttet gennem skjulte finansielle kanaler. Myndighederne oplyser, at sagen handler mindre om selve platformen og mere om hvidvaskningsstrukturen bag indtægterne. Ransagninger i flere byer Politiet gennemførte…
Russiske brugere oplever stigende forstyrrelser, når de forsøger at få adgang til populære beskedapps. Den russiske beskedblokade påvirker WhatsApp- og Telegram-forbindelser på tværs af flere netværk og gør kommunikationen upålidelig eller utilgængelig uden omveje. Myndighederne beskriver tiltaget som en del af digital sikkerhedshåndhævelse, men analytikere mener, det signalerer strammere kontrol over online kommunikationskanaler. Begrænsninger i…
Sikkerhedsteams opfordres til at handle hurtigt efter, at angribere er begyndt at udnytte en kritisk fejl i BeyondTrusts fjernadgangsenheder. BeyondTrust RCE-sårbarheden gør det muligt for uvedkommende at køre kommandoer på eksponerede systemer uden at logge ind. Da disse platforme ofte håndterer privilegerede forbindelser, kan en vellykket kompromittering give direkte adgang til interne netværk. Uautentificeret fjernkørsel…