• CoinbaseCartel-påstand om Dolby-brud udløser undersøgelse

    Et påstand om et Dolby-brud fra CoinbaseCartel er dukket op, efter at en cyberkriminel gruppe listede Dolby Laboratories som offer på sit lækagesite på darknet. Opslaget blev offentliggjort uden understøttende beviser, hvilket betyder, at påstandens ægthed fortsat er uafklaret. På trods af usikkerheden udløser sådanne anklager ofte interne undersøgelser på grund af de potentielle risici.…

  • Udnyttelse af SolarWinds Web Help Desk udløser advarsler om aktive angreb

    Et exploit mod SolarWinds Web Help Desk har udløst akutte advarsler, efter at angribere begyndte at udnytte kritiske sårbarheder i aktive kampagner. Sikkerhedsforskere bekræftede, at trusselsaktører nu målretter eksponerede installationer for at opnå fjernkontrol over berørte systemer. Situationen viser, hvor hurtigt angribere handler, når exploit-kode bliver tilgængelig. SolarWinds Web Help Desk spiller en central rolle…

  • Flickrs advarsel om dataeksponering vækker bekymring om tredjepartssikkerhed

    En advarsel om dataeksponering fra Flickr har gjort brugere opmærksomme på et muligt sikkerhedsproblem vedrørende personoplysninger. Fotodelingsplatformen oplyste, at en sårbarhed i et eksternt e-mailsystem kan have muliggjort uautoriseret adgang til visse brugerdata. Hændelsen understreger vedvarende bekymringer om tredjepartstjenester og deres rolle i beskyttelsen af brugeroplysninger. Flickr fremhævede, at problemet ikke stammede fra virksomhedens kerneinfrastruktur.…

  • Hollandsk datatilsyn hacket – medarbejderdata eksponeret

    Et hack mod den hollandske datatilsynsmyndighed eksponerede medarbejderes kontaktoplysninger, efter at angribere udnyttede en kritisk softwarefejl. Hændelsen viser, at selv institutioner, der håndhæver databeskyttelseslovgivning, står over for alvorlige cyberrisici. Myndighederne bekræftede, at angribere fik adgang til interne systemer, hvilket udløste en øjeblikkelig statslig reaktion. Bruddet har tiltrukket national opmærksomhed, fordi den berørte myndighed fører tilsyn…

  • Shadow Campaigns-spionageoperation retter sig mod 155 lande verden over

    En storskala cyberespionageindsats har i al stilhed spredt sig over hele verden og retter sig mod statslige institutioner og kritisk infrastruktur i mere end 150 lande. Sikkerhedsforskere har afdækket det, de kalder Shadow Campaigns-spionageoperationen, en langvarig indsats knyttet til en statstilknyttet trusselsaktør med fokus på efterretningsindsamling frem for forstyrrelse. Kampagnen viser, hvordan moderne spionageoperationer prioriterer…

  • BridgePay-ransomwareangreb forårsager udbredte betalingsnedbrud

    Betalingsnedbrud kan hurtigt bringe den daglige handel til standsning, især når de rammer bredt anvendte betalingsplatforme. BridgePay har bekræftet, at et ransomwareangreb forårsagede driftsforstyrrelsen, som satte virksomhedens betalingssystemer offline i hele USA. Hændelsen forhindrede forhandlere i at gennemføre korttransaktioner og tvang mange virksomheder til at benytte kontantbetalinger. Nedbruddet afslørede hurtigt, hvor afhængige både detailhandlen og…

  • Signal kontokapringskampagne retter sig mod tyske senior embedsmænd

    Krypterede beskedapps skaber ofte en følelse af sikkerhed, men angribere retter i stigende grad angreb mod brugere frem for softwarefejl. Tyske myndigheder har udsendt en advarsel om en Signal-kontokapringskampagne rettet mod højtstående politiske, militære og mediemæssige personer. Angrebene bygger på social engineering, der narrer ofre til at udlevere kontoadgang. Myndighederne understreger, at kampagnen ikke udnytter…

  • DKnife Linux-værktøj til trafikkapring misbruger routere til at sprede malware

    Angribere retter i stigende grad angreb mod netværksinfrastruktur frem for individuelle enheder. Et nyligt analyseret værktøj, kendt som DKnife Linux traffic hijack tool, viser hvordan kompromitterede routere bliver tavse platforme til distribution af malware. Ved at manipulere trafik på gateway-niveau opnår angribere bred kontrol over tilsluttede systemer. Sikkerhedsforskere advarer om, at denne teknik spreder infektioner…

  • SmarterMail RCE-sårbarhed udnyttes i ransomware-angreb

    E-mailservere er blevet et primært mål for ransomwaregrupper, og en nyligt udnyttet sårbarhed viser, hvorfor forældede systemer fortsat er farlige. En kritisk SmarterMail RCE-sårbarhed udnyttes nu aktivt, hvilket gør det muligt for angribere at køre skadelig kode eksternt og udrulle ransomware uden autentificering. Sikkerhedsmyndigheder advarer om, at organisationer, der kører upatchede SmarterMail-installationer, står over for…

  • Apple Pay-phishingbedrageri omgår tofaktorgodkendelse

    En ny Apple Pay-baseret phishingkampagne viser, hvordan angribere kan omgå tofaktorgodkendelse ved at manipulere brugere direkte. Metoden bygger på falske svindeladvarsler og overbevisende telefonsamtaler, som presser ofre til at dele verifikationskoder i realtid. Sikkerhedsforskere advarer om, at fremgangsmåden kan gøre selv stærke kontobeskyttelser ineffektive, når brugere stoler på den forkerte afsender. Hvordan Apple Pay-svindlen starter…