ShinyHunters SSO-angreb er blevet en alvorlig trussel mod virksomheders identitetssikkerhed. Cyberkriminalitetsgruppen påtager sig ansvaret for nylige vishing-kampagner, der narrer medarbejdere til at udlevere single sign-on-loginoplysninger, hvilket giver angribere bred adgang til virksomhedens systemer. Angrebene bygger på social manipulation frem for softwareudnyttelser og viser, hvordan identitetsbaserede trusler fortsætter med at udvikle sig. Hvordan ShinyHunters SSO-angreb fungerer…
Skadelige VSCode-udvidelser har infiltreret Microsofts officielle Visual Studio Code-markedsplads og udsat udviklere for skjult datatyveri. Angribere forklædte udvidelserne som AI-drevne kodeassistenter og brugte dem til at overvåge filer, spore aktivitet og eksfiltrere følsomme projektdata uden brugernes viden. Opdagelsen rejser alvorlige spørgsmål om sikkerheden omkring udvidelser og den voksende risiko for angreb på softwareforsyningskæden, som målretter…
curl har afsluttet sit bug bounty-program efter, at projektets vedligeholdere blev mødt af en kraftig stigning i lavkvalitets, AI-genererede sårbarhedsrapporter. Projektets ledende udviklere oplyste, at strømmen af indsendelser brugte tid og energi uden at forbedre sikkerheden. Beslutningen viser, hvordan kunstig intelligens er begyndt at påvirke bug bounty-økosystemer, ofte ved at skabe mere støj end reel…
Nike-ransomwareangrebet har udløst en trussel om datalæk, efter at en cyberkriminel gruppe hævdede at have brudt ind i virksomhedens systemer. Angriberne opførte Nike på et læksite på dark web og advarede om, at stjålne data ville blive offentliggjort, hvis kravene ikke blev opfyldt. Nike bekræftede, at virksomheden undersøger hændelsen. Samtidig oplyste selskabet, at det berørte…
Frankrigs datatilsyn har idømt et selskab en bøde på 3,5 millioner euro for ulovlig deling af personoplysninger og brug af sporingscookies uden gyldigt samtykke. Afgørelsen afspejler en skærpet håndhævelse af privatlivsregler, der regulerer digital annoncering, gennemsigtighed og brugersamtykke på digitale platforme. Den franske databeskyttelsesbøde viser, hvordan tilsynsmyndigheder fortsat gransker datadrevne markedsføringsmetoder, især når personoplysninger deles…
Et Microsoft 365-nedbrud førte til omfattende tjenesteforstyrrelser på tværs af flere centrale produkter, herunder Teams, Outlook og Microsoft Defender. Hændelsen ramte brugere i hele Nordamerika og begrænsede midlertidigt adgangen til kommunikations-, samarbejds- og sikkerhedsværktøjer, som både virksomheder og privatpersoner er afhængige af. Microsoft 365-nedbruddet viste, hvor stor afhængigheden er blevet af cloudbaserede produktivitetsplatforme. Selv korte…
Sikkerhedsforskere demonstrerede en markant stigning i Pwn2Own Automotive zero-day-sårbarheder på konkurrencens anden dag. Deltagerne udnyttede med succes snesevis af tidligere ukendte sårbarheder på tværs af køretøjsplatforme, ladeinfrastruktur og systemer i bilen. Resultaterne forstærkede den voksende bekymring om den hastigt udvidende angrebsflade i moderne bilteknologi. Hvad der skete på konkurrencens anden dag På arrangementets anden dag…
Sikkerhedsforskere har afsløret en Linux Snap-malwarekampagne, der misbruger Snap-økosystemet til at distribuere skadelig software. Angribere har uploadet trojaniserede pakker, som fremstår legitime, men som indeholder skjulte payloads designet til at kompromittere Linux-systemer. Aktiviteten fremhæver voksende risici inden for betroede platforme til softwaredistribution. Hvordan malwaren kommer ind i Snap-pakker Angribere starter med at oprette Snap-pakker, der…
Sikkerhedsforskere har afsløret et voksende problem, hvor eksponerede pentestværktøjer er blevet efterladt tilgængelige på det offentlige internet. Værktøjerne, som udviklere oprindeligt skabte til undervisning, test eller demonstrationsformål, fungerer nu som indgangspunkter for reelle angreb. Fundene viser, hvordan enkle fejl under implementering kan udsætte store virksomheder for alvorlige sikkerhedsrisici. Hvordan værktøjerne blev eksponeret Mange af de…
Forskere har afsløret VoidLink Linux-malware, et modulært trusselsrammeværk, der dukkede op efter en kritisk sikkerhedsfejl begået af skaberen. Opdagelsen giver et sjældent indblik i, hvordan moderne Linux-malware kan udvikles hurtigt med begrænsede ressourcer. Analytikere vurderer, at eksponeringen fremhæver ændrede dynamikker inden for malwareudvikling, især i takt med at udviklere i stigende grad benytter automatisering og…