Kategori: Cybersikkerhed


  • ShinyHunters SSO-angreb retter sig mod virksomhedskonti

    ShinyHunters SSO-angreb er blevet en alvorlig trussel mod virksomheders identitetssikkerhed. Cyberkriminalitetsgruppen påtager sig ansvaret for nylige vishing-kampagner, der narrer medarbejdere til at udlevere single sign-on-loginoplysninger, hvilket giver angribere bred adgang til virksomhedens systemer. Angrebene bygger på social manipulation frem for softwareudnyttelser og viser, hvordan identitetsbaserede trusler fortsætter med at udvikle sig. Hvordan ShinyHunters SSO-angreb fungerer…

  • Skadelige VSCode-udvidelser afsløret i at stjæle udviklerdata

    Skadelige VSCode-udvidelser har infiltreret Microsofts officielle Visual Studio Code-markedsplads og udsat udviklere for skjult datatyveri. Angribere forklædte udvidelserne som AI-drevne kodeassistenter og brugte dem til at overvåge filer, spore aktivitet og eksfiltrere følsomme projektdata uden brugernes viden. Opdagelsen rejser alvorlige spørgsmål om sikkerheden omkring udvidelser og den voksende risiko for angreb på softwareforsyningskæden, som målretter…

  • curl afslutter bug bounty-program efter en bølge af AI-genererede rapporter

    curl har afsluttet sit bug bounty-program efter, at projektets vedligeholdere blev mødt af en kraftig stigning i lavkvalitets, AI-genererede sårbarhedsrapporter. Projektets ledende udviklere oplyste, at strømmen af indsendelser brugte tid og energi uden at forbedre sikkerheden. Beslutningen viser, hvordan kunstig intelligens er begyndt at påvirke bug bounty-økosystemer, ofte ved at skabe mere støj end reel…

  • Nike-ransomwareangreb udløser trussel om datalæk

    Nike-ransomwareangrebet har udløst en trussel om datalæk, efter at en cyberkriminel gruppe hævdede at have brudt ind i virksomhedens systemer. Angriberne opførte Nike på et læksite på dark web og advarede om, at stjålne data ville blive offentliggjort, hvis kravene ikke blev opfyldt. Nike bekræftede, at virksomheden undersøger hændelsen. Samtidig oplyste selskabet, at det berørte…

  • Fransk tilsynsmyndighed udsteder bøde på 3,5 millioner euro for datadeling og sporingscookies

    Frankrigs datatilsyn har idømt et selskab en bøde på 3,5 millioner euro for ulovlig deling af personoplysninger og brug af sporingscookies uden gyldigt samtykke. Afgørelsen afspejler en skærpet håndhævelse af privatlivsregler, der regulerer digital annoncering, gennemsigtighed og brugersamtykke på digitale platforme. Den franske databeskyttelsesbøde viser, hvordan tilsynsmyndigheder fortsat gransker datadrevne markedsføringsmetoder, især når personoplysninger deles…

  • Microsoft 365-nedbrud forstyrrer Teams-, Outlook- og Defender-tjenester

    Et Microsoft 365-nedbrud førte til omfattende tjenesteforstyrrelser på tværs af flere centrale produkter, herunder Teams, Outlook og Microsoft Defender. Hændelsen ramte brugere i hele Nordamerika og begrænsede midlertidigt adgangen til kommunikations-, samarbejds- og sikkerhedsværktøjer, som både virksomheder og privatpersoner er afhængige af. Microsoft 365-nedbruddet viste, hvor stor afhængigheden er blevet af cloudbaserede produktivitetsplatforme. Selv korte…

  • Pwn2Own Automotive: Stigning i zero-day-sårbarheder efter at forskere udnyttede 29 nye fejl

    Sikkerhedsforskere demonstrerede en markant stigning i Pwn2Own Automotive zero-day-sårbarheder på konkurrencens anden dag. Deltagerne udnyttede med succes snesevis af tidligere ukendte sårbarheder på tværs af køretøjsplatforme, ladeinfrastruktur og systemer i bilen. Resultaterne forstærkede den voksende bekymring om den hastigt udvidende angrebsflade i moderne bilteknologi. Hvad der skete på konkurrencens anden dag På arrangementets anden dag…

  • Linux Snap-malwarekampagne retter sig mod brugere via trojaniserede pakker

    Sikkerhedsforskere har afsløret en Linux Snap-malwarekampagne, der misbruger Snap-økosystemet til at distribuere skadelig software. Angribere har uploadet trojaniserede pakker, som fremstår legitime, men som indeholder skjulte payloads designet til at kompromittere Linux-systemer. Aktiviteten fremhæver voksende risici inden for betroede platforme til softwaredistribution. Hvordan malwaren kommer ind i Snap-pakker Angribere starter med at oprette Snap-pakker, der…

  • Eksponerede pentestværktøjer blev brugt til at bryde ind i Fortune 500-virksomheders cloudmiljøer

    Sikkerhedsforskere har afsløret et voksende problem, hvor eksponerede pentestværktøjer er blevet efterladt tilgængelige på det offentlige internet. Værktøjerne, som udviklere oprindeligt skabte til undervisning, test eller demonstrationsformål, fungerer nu som indgangspunkter for reelle angreb. Fundene viser, hvordan enkle fejl under implementering kan udsætte store virksomheder for alvorlige sikkerhedsrisici. Hvordan værktøjerne blev eksponeret Mange af de…

  • VoidLink Linux-malware opstår efter sikkerhedsfejl begået af udvikler

    Forskere har afsløret VoidLink Linux-malware, et modulært trusselsrammeværk, der dukkede op efter en kritisk sikkerhedsfejl begået af skaberen. Opdagelsen giver et sjældent indblik i, hvordan moderne Linux-malware kan udvikles hurtigt med begrænsede ressourcer. Analytikere vurderer, at eksponeringen fremhæver ændrede dynamikker inden for malwareudvikling, især i takt med at udviklere i stigende grad benytter automatisering og…