Microsoft har udsendt nødopdateringer, efter at nylige Windows-opdateringer forårsagede alvorlige systemfejl. De nye Windows OOB-opdateringer løser problemer, der forhindrede berørte enheder i at lukke ned, gå i dvale eller oprette forbindelse til Cloud PC og fjernskriveborde. Microsoft frigav opdateringerne uden for den normale opdateringscyklus for at genskabe stabilitet så hurtigt som muligt. Hvad gik galt…
Offentliggørelsen af Microsofts NTLMv1-regnbuetabeller har genantændt bekymringen omkring en for længst forældet Windows-autentificeringsprotokol, som stadig forekommer i virkelige IT-miljøer. Sikkerhedsforskere har demonstreret, hvor let angribere nu kan gendanne adgangskoder fra Net-NTLMv1-hashes ved hjælp af forhåndsberegnede data. Udviklingen forvandler en tidligere teoretisk svaghed til en øjeblikkelig og praktisk trussel for organisationer, der fortsat tillader ældre autentificering.…
En sofistikeret nordkoreansk malwarekampagne har afsløret, hvordan statstilknyttede hackere nu udnytter betroede digitale annoncesystemer til at sprede skadelig software. I stedet for at benytte traditionelle phishing-sider eller direkte malwarelevering misbrugte angriberne legitim annonceinfrastruktur til at skjule ondsindet aktivitet som almindelig brugeradfærd. Denne metode gjorde det muligt at omgå mange gængse sikkerhedskontroller, samtidig med at sandsynligheden…
USA’s cyberrolle i strømafbrydelsen i Caracas er nu formelt bekræftet og markerer en sjælden offentlig indrømmelse af offensiv cyberaktivitet knyttet til forstyrrelser af fysisk infrastruktur. Amerikanske embedsmænd har bekræftet, at cyberkapaciteter bidrog til et omfattende strømsvigt i Venezuelas hovedstad under en højrisikooperation rettet mod landets politiske ledelse. Bekræftelsen viser, hvordan cyberværktøjer i stigende grad former…
En stor kamp om privatlivets fred er på vej til USA’s højesteret. Sagen om politiets brug af mobilsporingskendelser skal afgøre, om politiet må anvende brede kendelser til at indsamle lokaliseringsdata fra personer, der ikke er mistænkt for kriminalitet. Kernen i striden handler om, hvorvidt disse omfattende anmodninger krænker forfatningens beskyttelse mod urimelige ransagninger og beslaglæggelser.…
Moen-ransomwareangrebet kom i offentlighedens søgelys, efter at ransomwaregruppen Qilin opførte armaturproducenten på sin lækageside. Opførelsen antyder en mulig kompromittering af interne systemer, selvom Moen ikke offentligt har bekræftet nogen hændelse. Situationen afspejler en bredere tendens, hvor ransomwaregrupper målretter producenter for at øge presset gennem offentlig eksponering. Hvordan påstanden kom frem Qilin-gruppen tilføjede Moens navn til…
En kapring af StealC-malwarens kontrolpanel vendte rollerne for cyberkriminelle, efter at sikkerhedsforskere udnyttede en svaghed i malwarens egen kontrolinfrastruktur. Ved at misbruge en sårbarhed i StealC’s webbaserede administrationspanel fik forskerne indsigt i aktive angribersessioner og indsamlede detaljeret efterretningsinformation om operatørerne bag malwaren. Hændelsen viser, hvordan svagheder i malware-as-a-service-platforme kan eksponere trusselsaktører for overvågning og forstyrrelser.…
Black Basta Red Notice markerer en betydelig eskalering i de internationale bestræbelser på at forstyrre ransomware-operationer. Retshåndhævende myndigheder har identificeret den formodede leder af Black Basta-ransomwaregruppen og placeret ham på Interpols Red Notice-liste. Tiltaget signalerer øget koordinering mellem europæiske myndigheder for at forfølge cyberkriminelle på tværs af landegrænser. Myndigheder identificerer den formodede Black Basta-leder Det…
Qilin-ransomwareangrebet har føjet Moen, en stor amerikansk producent af armaturer og smart home-løsninger, til sin voksende liste over påståede ofre. Ransomwaregruppen har offentliggjort Moens navn på sin lækplatform, hvilket signalerer et muligt afpresningsforsøg og potentiel dataeksponering. Indtil videre er der ikke blevet offentliggjort stjålne data. Qilins tidligere aktivitet tyder dog på, at situationen kan eskalere,…
Cyberkriminelle anvender i stigende grad smarte kontrakter på blockchains for at undgå nedlukninger og bevare kontrollen over ondsindet infrastruktur. Sikkerhedsforskere advarer om, at metoden gør det muligt for angribere at distribuere kritiske data uden at være afhængige af centraliserede servere, som myndigheder kan lukke ned. Fremgangsmåden markerer et skifte mod mere decentraliserede misbrugsmodeller. Ved at…