Arsink Android-spionagekampagnen har kompromitteret over 45.000 enheder i Asien og Mellemøsten og viser, hvor hurtigt truslerne fra mobil overvågning fortsætter med at vokse. Sikkerhedsforskere afdækkede operationen efter at have identificeret et netværk af ondsindede Android-apps, der var designet til i det stille at overvåge brugere og eksfiltrere følsomme data. Kampagnen viser, hvordan spionageaktører i stigende…
Et nyligt identificeret GlassWorm-macOS-angreb udnytter kompromitterede udvidelser, der distribueres via OpenVSX-markedspladsen. Kampagnen retter sig mod udviklere ved at misbruge betroede værktøjer og injicere ondsindet kode i ellers legitime udvidelser, hvilket forvandler en almindelig udviklingsarbejdsgang til et forsyningskædeangreb. Angrebet fremhæver en voksende tendens inden for malwaredistribution. I stedet for at basere sig på phishing-mails eller direkte…
Sikkerhedsforskere har bekræftet aktiv udnyttelse af en nyligt rettet sårbarhed i Microsoft Office i målrettede cyberangreb. Den Microsoft Office-sårbarhed, der udnyttes i disse kampagner, viser, hvor hurtigt avancerede trusselsaktører kan våbengøre offentliggjorte svagheder, selv efter at rettelser er blevet tilgængelige. Angrebene understreger en vedvarende udfordring for organisationer. Forsinkelser i patching skaber fortsat muligheder for angribere,…
En sofistikeret cyberoperation har sat et udbredt open source-værktøj i fokus. Det statsstøttede angreb mod Notepad++ indebar, at angriberne misbrugte applikationens opdateringsleveringsproces i stedet for at udnytte en softwarefejl. Denne forskel er afgørende, da den viser, hvordan betroet infrastruktur kan blive et angrebspunkt, selv når selve softwaren forbliver sikker. Hændelsen fremhæver den voksende risiko for…
Microsoft har løst et loginproblem i Windows, som skabte forvirring for mange brugere efter nylige opdateringer. Fejlen i Microsofts adgangskodelogin gjorde, at den traditionelle adgangskodemulighed forsvandt fra Windows-låseskærmen. Selvom adgangskodelogin fortsat fungerede, gav den manglende visuelle indikator indtryk af, at funktionen var fjernet helt. Løsningen genskaber klarhed i loginprocessen og retter et brugervenlighedsproblem, som tidligere…
Nyligt offentliggjorte dokumenter fra det amerikanske justitsministerium har fremsat nye påstande, der involverer Jeffrey Epstein og en person beskrevet som en særdeles dygtig hacker. Påstandene om Jeffrey Epsteins personlige hacker stammer fra en informantrapport, der blev indsendt til føderale efterforskere flere år før Epsteins død. Selvom anklagerne fortsat er ubekræftede, tilføjer de en ny cybersikkerhedsdimension…
En belgisk sekundærskole håndterer en alvorlig cybersikkerhedshændelse, efter at hackere infiltrerede skolens systemer og stjal følsomme data. Det belgiske skole-ransomwareangreb udsatte elever, ansatte og forældre for risiko ved at eksponere personlige oplysninger og fortrolige dokumenter. Angriberne eskalerede situationen ved at knytte løsesumskravet direkte til hvert indskrevet barn. Sagen viser, hvordan uddannelsesinstitutioner fortsat er sårbare mål…
En amerikansk jury dømte en tidligere Google-ingeniør for at have stjålet kunstig intelligens-teknologi og overført følsomme data til Kina. Anklagemyndigheden viste, at sagen handlede om bevidst misbrug af intern adgang. Det stjålne materiale var knyttet til avancerede computersystemer, der anvendes til AI-udvikling. Dommen fremhæver de voksende risici forbundet med insidertrusler i teknologisektoren. Detaljer om domfældelsen…
En svindelkampagne relateret til cloudlagring rammer indbakker med falske advarsler om fornyelse og betalingsfejl. Meddelelserne har til formål at skabe panik og presse modtageren til hurtige klik. Angribere fremstiller e-mailen som en sidste påmindelse. De hævder, at abonnementet udløber, og at filer vil forsvinde. E-mailsene fremstår ofte professionelle og genkendelige. De låner sprog og tone…
ShinyHunters’ misbrug af SSO har udviklet sig til en alvorlig trussel mod cloudbaserede miljøer. Kampagnen bygger på social manipulation frem for softwareudnyttelser. Angribere manipulerer medarbejdere til at give adgang via betroede login-systemer. Denne metode gør det muligt at omgå traditionelle forsvar og stjæle følsomme clouddata uden at udløse alarmer. Hvordan kampagnen med SSO-misbrug fungerer ShinyHunters-kampagnen…