• Digitale squatting-adgangskoder driver brandjacking-angreb

    En voksende bølge af angreb relateret til digitale squatting-adgangskoder viser, hvordan udløbne domæner og oversete webaktiver kan blive effektive værktøjer til indsamling af loginoplysninger. I stedet for blot at videresælge inaktive domæner bruger angribere dem til at udgive sig for at være betroede brands og opsnappe legitimationsoplysninger. Når organisationer undlader at forny domæner knyttet til…

  • Moltbook-privacyproblemer vokser på grund af manglende sletningsmulighed

    Alvorlige privatlivsbekymringer omkring Moltbook er opstået, efter at brugere har opdaget, at platformen ikke tilbyder nogen tydelig måde at slette konti på og heller ikke har en fungerende kontaktmail til privatlivsrelaterede henvendelser. For en tjeneste, der indsamler brugermetadata og profiloplysninger, rejser fraværet af grundlæggende datakontrolmekanismer alvorlige advarselsflag. Moltbook positionerer sig som et socialt netværk bygget…

  • Kritisk fejl i BeyondTrust muliggør fjernkørsel af kode

    En nyligt offentliggjort kritisk sårbarhed i BeyondTrust har afsløret alvorlige svagheder i udbredt fjernstyringssoftware og gør det muligt for angribere at eksekvere operativsystemkommandoer uden autentifikation. Sårbarheden påvirker selvhostede installationer af BeyondTrust Remote Support og Privileged Remote Access, to løsninger der ofte indgår centralt i virksomheders IT-infrastruktur. Fjernstyringsplatforme er kernen i administrative arbejdsgange. De giver forhøjet…

  • Systemfejl hos Bithumb udløser kryptokrise på 40 milliarder dollar

    En alvorlig operationel fejl har afsløret systemsvagheder hos Bithumb, efter at den sydkoreanske kryptobørs ved en fejl krediterede brugere med hundredtusindvis af bitcoin under en kampagne. Fejlen oppustede saldi med anslået 40 milliarder dollar, skabte øjeblikkeligt kaos og tvang platformen til at stoppe handel og udbetalinger. Det, der begyndte som en mindre kampagne, udviklede sig…

  • OneFly-datalæk afslører kreditkort og rejseoplysninger

    En alvorlig sikkerhedsmæssig fejlkonstruktion førte til et OneFly-datalæk, der eksponerede kreditkortnumre, identitetsdokumenter og detaljerede rejseoplysninger. Forskere opdagede, at virksomheden havde efterladt en database offentligt tilgængelig uden autentifikation, hvilket gjorde det muligt for enhver at få adgang til yderst følsomme kundeoplysninger. I modsætning til mange brud, der kun omfatter dele af data, indeholdt denne eksponering fulde…

  • Notepad-fjernangreb skaber sikkerhedsbekymring i Windows

    Sikkerhedsforskere har afsløret Notepad-fjernangreb, der gør det muligt for ondsindede filer at udløse fjernkørsel af kode på Windows-systemer. Et værktøj, som længe blev betragtet som harmløst, er blevet en potentiel angrebsvektor efter nye funktionsudvidelser har øget kompleksiteten. Microsoft moderniserede Notepad ved at tilføje forbedret formateringsstøtte og AI-relaterede funktioner. Disse forbedringer udvidede funktionaliteten, men introducerede samtidig…

  • Seks utnyttede null-dager i Microsoft lagt til i CISAs KEV-katalog

    CISA har tilføjet seks udnyttede zero-day-sårbarheder, der påvirker Microsoft-produkter, til sin Known Exploited Vulnerabilities (KEV)-katalog. Dermed bekræfter myndigheden, at angribere aktivt misbruger disse fejl i virkelige angreb. Tiltaget signalerer øjeblikkelig risiko for organisationer, der endnu ikke har installeret februars sikkerhedsopdateringer. Når CISA optager sårbarheder i KEV-katalogen, sker det på baggrund af bekræftet udnyttelse. Denne klassificering…

  • Falske 7-Zip-downloads spreder malware via YouTube

    Cyberkriminelle distribuerer falske 7-Zip-downloads via vildledende YouTube-vejledninger, som på overfladen virker hjælpsomme, men i det skjulte inficerer brugere med malware. I stedet for at udnytte softwaresårbarheder manipulerer angribere tillid. De skaber overbevisende videoer, der leder seere til klonede websites med trojaniserede versioner af arkivprogrammet. Kampagnen viser et skift i cyberkriminalitetens strategi. I stedet for at…

  • Bagmanden bag pig butchering-svindlen idømmes 20 års fængsel

    En domstol har idømt den efterlyste bag et omfattende pig butchering-svindelnummer 20 års fængsel. Sagen omfattede en kryptosvindeloperation, der drænede ofre verden over for cirka 73 millioner dollar. Myndighederne beskriver dommen som en væsentlig milepæl i indsatsen for at nedbryde organiseret finansiel kriminalitet online. Hvordan pig butchering-svindlen fungerede Svindlen var baseret på langsigtet social manipulation…

  • Singapores telekombrud knyttet til kinesisk statsstyret cyber-efterretning

    Singapore har bekræftet en større cyberhændelse, der påvirkede landets fire største teleselskaber. Myndighederne oplyser, at telekombruddet i Singapore var resultatet af en sofistikeret cyberespionageoperation knyttet til kinesiske statsaktører. Hændelsen fremhæver det voksende pres på national kommunikationsinfrastruktur, efterhånden som geopolitisk cyberaktivitet intensiveres i Asien. Hvad skete der i telekombruddet i Singapore Embedsmænd oplyste, at angribere opnåede…