-
Coinbase-insiderbruddet har vist, hvordan intern adgang kan udgøre en sikkerhedsrisiko selv hos store kryptoplatforme. Coinbase bekræftede, at skærmbilleder fra interne supportværktøjer blev lækket, efter at medarbejdere fik adgang til systemer uden korrekt autorisation. Selvom ingen kundemidler eller private nøgler blev kompromitteret, rejste hændelsen bekymringer om interne adgangskontroller og overvågning. Hvordan Coinbase-insiderbruddet skete Bruddet opstod gennem…
-
Kryptotyveriet mod Step Finance viser, hvordan angribere kan omgå tekniske sikkerhedsforanstaltninger ved at rette angreb mod mennesker frem for kode. Den decentraliserede finansplatform bekræftede, at omkring 40 millioner dollar i kryptovaluta blev stjålet, efter at trusselsaktører kompromitterede enheder, som blev anvendt af virksomhedens ledelse. Hændelsen illustrerer et voksende skifte i kryptorelaterede angreb, hvor svagheder i…
-
En storskala scanningskampagne rettet mod Citrix NetScaler er blevet opdaget, hvor tusindvis af bolig-IP-adresser bruges til at kortlægge eksponerede systemer på internettet. Aktiviteten peger på koordineret rekognoscering snarere end tilfældig baggrundsscanning og vækker bekymring for, at angribere forbereder fremtidige udnyttelsesforsøg. Kampagnen skiller sig ud på grund af sit omfang, sin udbredelse og brugen af infrastruktur,…
-
SolarWinds RCE-sårbarheden er bekræftet som aktivt udnyttet og bringer organisationer, der anvender sårbare Web Help Desk-installationer, i øjeblikkelig risiko. Den kritiske fejl gør det muligt for angribere at udføre kommandoer eksternt, hvilket potentielt giver fuld kontrol over berørte systemer. Advarslen kommer i en periode med stigende udnyttelse af uopdateret virksomhedssoftware, hvor angribere handler hurtigt, så…
-
En sårbarhed i React Native Metro udnyttes aktivt af hackere til at kompromittere udviklersystemer, hvor udviklingsservere er eksponerede. Fejlen påvirker Metro-serveren, der bruges under appudvikling, og gør det muligt for angribere at udføre kommandoer eksternt, når tjenesten er tilgængelig via et netværk. Hændelsen viser, hvordan udviklingsværktøjer, der ofte anses som lavrisiko, kan blive alvorlige angrebsvektorer,…
-
Et kinesisk datalæk har eksponeret milliarder af personoplysninger, efter at forskere opdagede en massiv usikret database med yderst følsom information. Datasættet indeholdt nationale identifikationsoplysninger, kontaktinformation og kontodata knyttet til kinesiske borgere. Omfanget placerer hændelsen blandt de største kendte datalæk, der nogensinde er blevet identificeret. Hændelsen understreger de vedvarende risici forbundet med fejlkonfigurerede databaser og svage…
-
Arsink Android-spionagekampagnen har kompromitteret over 45.000 enheder i Asien og Mellemøsten og viser, hvor hurtigt truslerne fra mobil overvågning fortsætter med at vokse. Sikkerhedsforskere afdækkede operationen efter at have identificeret et netværk af ondsindede Android-apps, der var designet til i det stille at overvåge brugere og eksfiltrere følsomme data. Kampagnen viser, hvordan spionageaktører i stigende…
-
HanseMerkur-ransomwarebruddet har sat en af Tysklands største forsikringsaktører under skarp granskning, efter at angribere fik adgang til selskabets interne systemer. Hændelsen viser, hvordan ransomware fortsat målretter datatunge organisationer, selv når kerneforretningen forbliver i drift. Selvom HanseMerkur handlede hurtigt for at begrænse angrebet, har risikoen for dataeksponering vakt alvorlig bekymring. Forsikringsselskaber er fortsat attraktive mål for…
-
Et nyligt identificeret GlassWorm-macOS-angreb udnytter kompromitterede udvidelser, der distribueres via OpenVSX-markedspladsen. Kampagnen retter sig mod udviklere ved at misbruge betroede værktøjer og injicere ondsindet kode i ellers legitime udvidelser, hvilket forvandler en almindelig udviklingsarbejdsgang til et forsyningskædeangreb. Angrebet fremhæver en voksende tendens inden for malwaredistribution. I stedet for at basere sig på phishing-mails eller direkte…
-
Sikkerhedsforskere har bekræftet aktiv udnyttelse af en nyligt rettet sårbarhed i Microsoft Office i målrettede cyberangreb. Den Microsoft Office-sårbarhed, der udnyttes i disse kampagner, viser, hvor hurtigt avancerede trusselsaktører kan våbengøre offentliggjorte svagheder, selv efter at rettelser er blevet tilgængelige. Angrebene understreger en vedvarende udfordring for organisationer. Forsinkelser i patching skaber fortsat muligheder for angribere,…










