• FortiCloud SSO-zero-day udnyttes aktivt

    Fortinet har bekræftet aktiv udnyttelse af en FortiCloud SSO-zero-day-sårbarhed, som påvirker flere Fortinet-enheder. Virksomheden har indført midlertidige blokeringstiltag for at begrænse misbrug, mens ingeniører arbejder på en permanent løsning. Sårbarheden gør det muligt for angribere at omgå autentificeringskontroller knyttet til FortiCloud Single Sign-On. Det skaber en alvorlig risiko for miljøer, der er afhængige af centraliseret,…

  • Kryptoefterforskning retter sig mod pralende mistænkt

    Amerikanske myndigheder har iværksat en kryptokriminel efterforskning, efter at en mistænkt offentligt har pralet med at have kontrol over store mængder stjålet kryptovaluta. Sagen viser, hvordan skødesløs adfærd på nettet kan afsløre ulovlig aktivitet og hurtigt udløse alvorlig opmærksomhed fra retshåndhævende myndigheder. Efterforskningen fokuserer på påstande om, at digitale aktiver knyttet til tidligere beslaglæggelser er…

  • Salt Typhoon-hacking rettede sig mod medarbejdere hos Storbritanniens premierminister

    En formodet statstilknyttet cyber­spionagekampagne skal ifølge oplysninger have rettet sig mod mobiltelefoner, som blev brugt af medarbejdere til flere britiske premierministre. Aktiviteten er blevet kædet sammen med Salt Typhoon, en hackergruppe der forbindes med langsigtede efterretningsoperationer. De påståede indbrud vækker alvorlige bekymringer om, hvor længe adgangen kan have været opretholdt, og hvilken følsom kommunikation der…

  • Kritisk vm2-sandbox-escape eksponerer Node.js-systemer

    En kritisk sikkerhedssårbarhed er blevet opdaget i vm2-biblioteket, en populær sandbox-løsning, der bruges i Node.js-applikationer. Sårbarheden gør det muligt for angribere at bryde ud af sandbox-miljøet og køre vilkårlig kode på værtsystemet, hvilket undergraver vm2’s grundlæggende sikkerhedsformål. Problemet rammer applikationer, der er afhængige af vm2 til at køre utroværdig JavaScript-kode på en sikker måde. Det…

  • Nike undersøger databrud efter afpresningslæk

    Nike har iværksat en intern undersøgelse efter påstande om, at en afpresningsgruppe har fået adgang til og lækket virksomhedsdata. Hændelsen blev kendt, efter at angriberne offentliggjorde filer online og hævdede, at de havde stjålet en stor mængde intern information. Virksomheden har bekræftet situationen og oplyst, at den vurderer omfanget og troværdigheden af påstandene. På nuværende…

  • Mustang Panda-bagdør bruges til at distribuere infostealers

    En Kina-tilknyttet trusselsaktør kendt som Mustang Panda har udvidet sine malwareoperationer ved at distribuere infostealers via en opdateret CoolClient-bagdør. Kampagnen markerer et skifte mod bredere dataindsamling og giver angribere mulighed for at hente følsomme oplysninger direkte fra kompromitterede systemer. Mustang Panda er kendt for langvarig spionageaktivitet snarere end økonomisk motiverede angreb. Den seneste udvikling af…

  • WinRAR-sårbarhed for sti­traversering udnyttes fortsat i stor skala

    En kendt sti­traverseringssårbarhed i WinRAR bliver fortsat udnyttet af mange angribere, på trods af at en opdatering er tilgængelig. Sårbarheden gør det muligt for specialkonstruerede arkivfiler at udpakke skadeligt indhold uden for den tilsigtede mappe, hvilket udsætter systemer for skjult afvikling af malware. WinRAR anvendes fortsat bredt i både private og virksomhedsmiljøer. Uopdaterede installationer udgør…

  • Nordkoreansk malware skjules i open source-projekter

    Nordkoreanske trusselsaktører indlejrer i stigende grad malware i open source-projekter for at ramme udviklere direkte. Denne metode gør det muligt for skadelig kode at falde ind i betroede arbejdsgange, hvilket gør infektioner sværere at opdage og lettere at sprede. I stedet for at angribe organisationer gennem traditionelle sårbarheder fokuserer disse kampagner på tillid og genkendelighed.…

  • Ondsindet Chrome-udvidelsestjeneste til phishing udnytter den officielle webbutik

    En ny malwaretjeneste for Chrome-phishingudvidelser viser, hvordan cyberkriminelle nu tjener penge på browsermisbrug i stor skala. Tjenesten markedsfører garanteret placering af ondsindede udvidelser direkte i den officielle Chrome Web Store. Ved at love omgåelse af gennemgangs- og godkendelsesprocesser sænker aktørerne adgangsbarrieren for angribere, der ønsker at udrulle phishingværktøjer via betroede platforme. Udviklingen truer brugernes tillid…

  • ClickFix App-V-angreb misbruger Windows-scripts til at spre malware

    ClickFix App-V-malwareangreb viser, hvordan trusselsaktører fortsætter med at forfine social manipulation. Angribere misbruger nu betroede Windows-komponenter til at levere malware til offersystemer. De benytter falske menneskeverifikations­prompter og Microsofts Application Virtualization-rammeværk til at omgå sikkerhedskontroller. Metoden lykkes, fordi den overbeviser brugerne om selv at udløse angrebet. Kampagnen peger på et bredere skifte i cyberkriminalitet. Angribere foretrækker…