En nyligt offentliggjort Cisco ISE-sårbarhed har skabt bekymring på tværs af virksomhedsnetværk, der er afhængige af Cisco Identity Services Engine til adgangskontrol. Cisco har bekræftet, at exploit-kode nu er offentligt tilgængelig, hvilket markant øger risikoen for installationer, der ikke er blevet patchet. Sårbarheden påvirker central identitetsinfrastruktur, som bruges til at håndtere autentificering, autorisation og politikker…
En kritisk sikkerhedssårbarhed i en populær platform til workflow-automatisering har skabt alvorlig bekymring i både selvhostede og enterprise-miljøer. Sårbarheden i n8n’s systemkommandoer gør det muligt for autentificerede brugere at omgå indbyggede beskyttelser og køre systemkommandoer direkte på berørte servere. Fejlen svækker den isoleringsmodel, som n8n er afhængig af for sikkert at afvikle brugerleveret kode i…
Cyberkriminelle har iværksat en vildledende malwarekampagne, der misbruger et velkendt rejsebrand. Booking.com ClickFix-angrebet kombinerer phishing-mails med et falsk Windows-systemnedbrud for at presse ofre til manuelt at køre skadelige kommandoer. Metoden bygger på social manipulation frem for tekniske sårbarheder. Angriberne udnytter menneskelig adfærd for at omgå sikkerhedskontroller. Hvordan Booking.com ClickFix-angrebet starter Angrebet begynder med en phishing-mail,…
Rusland-tilknyttede hackere har iværksat en målrettet cyberkampagne mod Ukraine ved hjælp af en uventet leveringskanal. Viber-malwareangrebet i Ukraine viser, hvordan trusselsaktører nu udnytter betroede beskedplatforme til cyberefterretning. I stedet for at bruge e-mailbaseret phishing sendte angriberne direkte beskeder via Viber. Denne taktik øgede troværdigheden og reducerede mistanke blandt modtagerne. Hvem står bag angrebet Sikkerhedsforskere knytter…
Sikkerhedsforskere har afsløret en hurtigt voksende Android-trussel, der i det stille forvandler almindelige enheder til proxy-infrastruktur. Kimwolf Android-botnettet misbruger boligbaserede proxynetværk for at nå interne enheder, som aldrig var beregnet til at være eksponeret mod internettet. Kampagnen viser, hvordan svage standardkonfigurationer kombineret med misbrug af proxytjenester hurtigt kan skalere malware-operationer. Millioner af Android-enheder ser nu…
EU’s forslag om datakontrol har vakt bekymring blandt fortalere for databeskyttelse, som advarer om, at ændringerne kan svække europæernes kontrol over deres personoplysninger. Forslaget er en del af et bredere initiativ for at forenkle den digitale regulering i EU, men kritikere mener, at forenklingen sker på bekostning af individuelle privatlivsrettigheder. Mens EU-embedsmænd præsenterer initiativet som…
Angribere retter i stigende grad fokus mod cloud-baserede fildelingstjenester som en del af sofistikerede kampagner, der har til formål at stjæle virksomhedsdata. I stedet for at angribe netværk direkte misbruger de betroede tredjepartsplatforme, som organisationer bruger dagligt, hvilket gør det muligt at omgå traditionelle sikkerhedskontroller. Ifølge cybersikkerhedsanalytikere, der følger udviklingen, fokuserer disse kampagner på at…
En ny ClickFix-malwarekampagne bruger falske Windows Blue Screen of Death-skærme (BSOD) til at narre brugere til at inficere deres egne systemer. Angribere viser overbevisende nedbrudsmeddelelser og guider derefter ofrene gennem påståede “fix”-trin, som i hemmelighed installerer malware. Teknikken baserer sig på social engineering frem for tekniske sårbarheder, hvilket gør det muligt at omgå mange traditionelle…
Den amerikanske bredbåndsudbyder Brightspeed undersøger påstande om, at angribere kan have fået adgang til virksomhedens interne systemer og kundedata. Selskabet bekræftede, at det gennemgår anklagerne, efter at en trusselsaktør offentligt hævdede ansvar for et brud, der angiveligt involverede Brightspeeds infrastruktur. På nuværende tidspunkt har Brightspeed ikke bekræftet, om angribere faktisk har fået adgang til følsomme…
Forgrenede versioner af Visual Studio Code-IDE’en udsætter udviklere for en voksende risiko i softwareleverandørkæden, som er knyttet til anbefalede udvidelser. Sikkerhedsforskere advarer om, at nogle forks foreslår udvidelser, som ikke findes i betroede registre, hvilket giver angribere mulighed for at udgive ondsindede pakker under disse navne og narre brugere til at installere dem. Problemet rammer…