Kategori: Cybersikkerhed


  • Esquire Brands-ransomwareangreb afslører interne virksomhedsdata

    Esquire Brands-ransomwareangrebet har sat det New York-baserede skofirma under pres, efter at Play-ransomwaregruppen har taget ansvaret. Angriberne hævder, at de fik adgang til og eksfiltrerede følsomme interne data, før de fremsatte afpresningstrusler. Denne fremgangsmåde følger et mønster, der er almindeligt i moderne ransomwarekampagner. Esquire Brands designer og producerer børnefodtøj for flere kendte modemærker. Hændelsen viser,…

  • DarkSpectre-malware inficerer millioner via ondsindede browserudvidelser

    DarkSpectre-malware er blevet sat i forbindelse med en langvarig kampagne, der bruger ondsindede browserudvidelser til at inficere brugere på tværs af flere store browsere. Sikkerhedsforskere oplyser, at operationen har været aktiv i flere år og i det skjulte har kompromitteret millioner af enheder via udvidelser, der ved første øjekast fremstår som legitime. Kampagnen rammer populære…

  • Australsk visumhacker belønnes efter at have afsløret sårbarhed på offentlig myndighedswebsite

    En australsk visumhacker har modtaget sjælden anerkendelse efter ansvarligt at have afsløret en kritisk sårbarhed på en offentlig myndighedswebsite. Sagen viser, hvordan etisk hacking og ansvarlig indberetning kan føre til uventede resultater, herunder officiel anerkendelse på højeste niveau. Personen, en britisk cybersikkerhedsforsker, identificerede en alvorlig sikkerhedsbrist under lovlig testning af et offentligt tilgængeligt australsk myndighedssystem.…

  • GlassWorm-malware retter sig mod macOS-brugere med trojaniserede kryptotegnebøger

    En ny bølge af GlassWorm-malware retter sig aktivt mod macOS-brugere gennem trojaniserede kryptotegnebøger og ondsindede udviklerværktøjer. Kampagnen markerer et tydeligt skifte, da tidligere versioner af malwaren primært fokuserede på Windows-systemer og udviklermiljøer. Sikkerhedsforskere har identificeret den seneste aktivitet som en del af et løbende forsøg på at kompromittere brugere via betroede softwarekanaler. Ved at camouflere…

  • Wear OS 6-fejl forårsager skærmproblemer på Pixel- og Galaxy-ure

    Brugere, der kører den nyeste smartwatch-software, rapporterer vedvarende skærmproblemer knyttet til en Wear OS 6-fejl, som påvirker både Google Pixel- og Samsung Galaxy-enheder. Problemet rammer primært tredjeparts urskiver og har været uløst i flere måneder, trods gentagne softwareopdateringer. Rapporterne begyndte kort efter, at Wear OS 6 blev rullet ud til nyere modeller, herunder de seneste…

  • Mustang Panda udruller kernel-rootkit i sofistikerede ToneShell-angreb

    Mustang Pandas kernel-rootkit er blevet identificeret som en del af en sofistikeret cyber­spionagekampagne, der forbindes med den Kina-tilknyttede trusselsgruppe kendt som Mustang Panda. Forskere rapporterer, at gruppen har integreret et kernel-niveau rootkit i sit ToneShell-malwarerammeværk for at styrke persistens og undgå opdagelse. Denne udvikling markerer en væsentlig eskalering af gruppens tekniske kapaciteter og operative skjulthed.…

  • BlackCat-ransomware-affiliates erkender skyld i amerikansk cyberkriminalsag

    To USA-baserede cybersikkerhedsprofessionelle har erklæret sig skyldige i at have deltaget i ransomwareangreb som BlackCat-ransomware-affiliates. Sagen har tiltrukket opmærksomhed på grund af de tiltaltes faglige baggrund, som omfattede roller med fokus på at beskytte organisationer mod cybertrusler. Føderale anklagere oplyser, at personerne misbrugte deres tekniske viden til at gennemføre ransomwareangreb mod flere ofre rundt om…

  • RondoDox-botnet udnytter React2Shell til at bryde ind på Next.js-servere

    Sikkerhedsforskere har identificeret en aktiv kampagne, hvor RondoDox-botnettet udnytter React2Shell-sårbarheden til at kompromittere interneteksponerede Next.js-servere. Angrebene muliggør fjernudførelse af kode uden autentificering, hvilket gør det muligt for trusselsaktører at distribuere skadelig software i stor skala. Aktiviteten viser, hvor hurtigt nyligt offentliggjorte applikationssårbarheder kan blive bevæbnet af automatiserede botnet. Hvad er React2Shell-sårbarheden React2Shell er en kritisk…

  • Unleash Protocol-hack dræner 3,9 millioner dollar efter overtagelse af multisig-kontrol

    Et alvorligt Unleash Protocol-hack har ført til tab på omkring 3,9 millioner dollar, efter at angribere overtog kontrollen over projektets multisignaturbaserede styringssystem. Hændelsen viser, hvordan svagheder i styringen kan udnyttes, selv når der ikke er tale om en traditionel sårbarhed i smarte kontrakter. Bruddet førte til, at protokollens aktivitet straks blev sat på pause, mens…

  • ClickFix-angreb stiger, når ErrTraffic-tjenesten misbruger falske browserfejl

    Sikkerhedsforskere har identificeret en ny cyberkriminel tjeneste kaldet ErrTraffic, som accelererer udbredelsen af ClickFix-angreb. Platformen gør det muligt for angribere at misbruge falske browserfejl og fejladvarsler til at manipulere brugere til selv at udføre skadelige kommandoer. I stedet for at basere sig på sårbarhedsudnyttelse eller såkaldte drive-by-downloads fokuserer denne metode udelukkende på social manipulation. Fremkomsten…