-
En nyligt opdaget ondsindet npm-pakke har kompromitteret tusindvis af udviklingsmiljøer efter at have udgivet sig for at være en legitim JavaScript-afhængighed. Pakken, kaldet “ambar-src”, fremstod i starten harmløs og opbyggede bred tillid, før angriberne aktiverede en skjult nyttelast. Da den blev udrullet, gav malwaren trusselsaktører fuld systemadgang. Hændelsen understreger vedvarende svagheder i open source-forsyningskæden. Udviklere…
-
Angribere ændrer nu taktik i virksomheders identitetssystemer. I stedet for at stjæle adgangskoder misbruger de OAuth-baseret e-mailadgang i Microsoft Entra for at opnå skjult og vedvarende kontrol over virksomheders indbakker. Denne metode gør det muligt for trusselsaktører at omgå traditionelle legitimationsbeskyttelser, samtidig med at de bevarer langvarig adgang gennem legitime autorisationstokens. Sikkerhedsforskere advarer om, at…
-
USA har indført sanktioner mod en russisk exploit-mægler, der anklages for at have købt stjålne nul-dagssårbarheder fra en tidligere leder i forsvarsindustrien. Myndighederne hævder, at mægleren erhvervede følsomme cyberværktøjer, som aldrig var tiltænkt at forlade statslig kontrol. Sagen har dermed skærpet bekymringen omkring den globale handel med offensive cyberkapaciteter. Den viser samtidig, hvordan insider-tyveri kan…
-
En tidligere leder hos L3Harris er blevet idømt fængsel for at have solgt stjålne nul-dags-exploits til en russisk exploit-mægler. L3Harris-sagen om nul-dags-exploits understreger de alvorlige nationale sikkerhedsrisici, som insidertrusler kan udgøre inden for forsvarsindustrien og cybersikkerhedssektoren. Retten idømte en fængselsstraf på 87 måneder efter at have fastslået, at lederen ulovligt fjernede følsomme cyberværktøjer og overførte…
-
En koordineret phishingkampagne inden for fragtsektoren retter sig mod logistik- og transportorganisationer i USA og Europa. Sikkerhedsforskere rapporterer, at angribere bruger forsendelsesrelaterede e-mails til at narre fragtvirksomheder til at downloade skadelige filer eller afsløre loginoplysninger. Kampagnen fokuserer på virksomheder, der arbejder med shipping, spedition og supply chain management. Ved at udgive sig for at være…
-
Sikkerhedsforskere har identificeret en sårbarhed i Samsung Tizen OS, som kan gøre det muligt at omgå indbyggede sikkerhedsbeskyttelser på Tizen-baserede smarte enheder. Fejlen påvirker, hvordan Samsung begrænser adgangen til det underliggende operativsystem på visse smart-tv-modeller. Selvom sårbarheden kræver specifikke betingelser for at kunne udnyttes, afslører den svagheder i, hvordan indlejrede systemer håndhæver interne sikkerhedsgrænser. Tizen…
-
Air Côte d’Ivoire har bekræftet, at selskabet blev ramt af et cyberangreb, som førte til uautoriseret adgang til interne systemer og tyveri af data. Cyberangrebet mod Air Côte d’Ivoire blev opdaget, efter at virksomheden identificerede usædvanlig aktivitet i sin IT-infrastruktur. Selvom den centrale flydrift fortsatte uden afbrydelser, eksponerede bruddet følsomme interne oplysninger og udløste en…
-
Et omfattende datasæt med tilknytning til CarGurus er dukket op online, efter at hackergruppen ShinyHunters angiveligt fulgte op på et mislykket afpresningsforsøg. CarGurus-databruddet omfatter cirka 12,4 millioner registreringer, som nu cirkulerer offentligt, efter at forhandlingerne mellem angriberne og virksomheden ifølge oplysninger brød sammen. Offentliggørelsen skaber fornyet bekymring om storskala datatyveri, offentlige lækager og den voksende…
-
Flere år efter et af de mest ødelæggende databrud i datingsider-historien forsøger Ashley Madison at omforme sit offentlige image. Ashley Madisons omprofilering signalerer et strategisk skifte mod privatliv, diskretion og en bredere målgruppe. Virksomheden præsenterer sig nu som en platform for fortrolige forbindelser frem for en tjeneste, der udelukkende faciliterer udenomsægteskabelige forhold. Denne repositionering sker…
-
Cyberkriminelle udnytter tilliden til fjernarbejdsværktøjer gennem en sofistikeret social engineering-kampagne. Forskere har identificeret et falsk Zoom-opdateringsangreb, der narrer brugere til at installere skjult overvågningssoftware på Windows-systemer. Operationen bygger på en overbevisende phishing-side, som efterligner et ægte Zoom-mødeinterface og presser ofrene til at downloade et ondsindet installationsprogram. Kampagnen viser, hvordan angribere i stigende grad misbruger legitim…










