-
Fortinet har bekræftet aktiv udnyttelse af en FortiCloud SSO-zero-day-sårbarhed, som påvirker flere Fortinet-enheder. Virksomheden har indført midlertidige blokeringstiltag for at begrænse misbrug, mens ingeniører arbejder på en permanent løsning. Sårbarheden gør det muligt for angribere at omgå autentificeringskontroller knyttet til FortiCloud Single Sign-On. Det skaber en alvorlig risiko for miljøer, der er afhængige af centraliseret,…
-
Amerikanske myndigheder har iværksat en kryptokriminel efterforskning, efter at en mistænkt offentligt har pralet med at have kontrol over store mængder stjålet kryptovaluta. Sagen viser, hvordan skødesløs adfærd på nettet kan afsløre ulovlig aktivitet og hurtigt udløse alvorlig opmærksomhed fra retshåndhævende myndigheder. Efterforskningen fokuserer på påstande om, at digitale aktiver knyttet til tidligere beslaglæggelser er…
-
En formodet statstilknyttet cyberspionagekampagne skal ifølge oplysninger have rettet sig mod mobiltelefoner, som blev brugt af medarbejdere til flere britiske premierministre. Aktiviteten er blevet kædet sammen med Salt Typhoon, en hackergruppe der forbindes med langsigtede efterretningsoperationer. De påståede indbrud vækker alvorlige bekymringer om, hvor længe adgangen kan have været opretholdt, og hvilken følsom kommunikation der…
-
En kritisk sikkerhedssårbarhed er blevet opdaget i vm2-biblioteket, en populær sandbox-løsning, der bruges i Node.js-applikationer. Sårbarheden gør det muligt for angribere at bryde ud af sandbox-miljøet og køre vilkårlig kode på værtsystemet, hvilket undergraver vm2’s grundlæggende sikkerhedsformål. Problemet rammer applikationer, der er afhængige af vm2 til at køre utroværdig JavaScript-kode på en sikker måde. Det…
-
Nike har iværksat en intern undersøgelse efter påstande om, at en afpresningsgruppe har fået adgang til og lækket virksomhedsdata. Hændelsen blev kendt, efter at angriberne offentliggjorde filer online og hævdede, at de havde stjålet en stor mængde intern information. Virksomheden har bekræftet situationen og oplyst, at den vurderer omfanget og troværdigheden af påstandene. På nuværende…
-
En Kina-tilknyttet trusselsaktør kendt som Mustang Panda har udvidet sine malwareoperationer ved at distribuere infostealers via en opdateret CoolClient-bagdør. Kampagnen markerer et skifte mod bredere dataindsamling og giver angribere mulighed for at hente følsomme oplysninger direkte fra kompromitterede systemer. Mustang Panda er kendt for langvarig spionageaktivitet snarere end økonomisk motiverede angreb. Den seneste udvikling af…
-
En kendt stitraverseringssårbarhed i WinRAR bliver fortsat udnyttet af mange angribere, på trods af at en opdatering er tilgængelig. Sårbarheden gør det muligt for specialkonstruerede arkivfiler at udpakke skadeligt indhold uden for den tilsigtede mappe, hvilket udsætter systemer for skjult afvikling af malware. WinRAR anvendes fortsat bredt i både private og virksomhedsmiljøer. Uopdaterede installationer udgør…
-
Nordkoreanske trusselsaktører indlejrer i stigende grad malware i open source-projekter for at ramme udviklere direkte. Denne metode gør det muligt for skadelig kode at falde ind i betroede arbejdsgange, hvilket gør infektioner sværere at opdage og lettere at sprede. I stedet for at angribe organisationer gennem traditionelle sårbarheder fokuserer disse kampagner på tillid og genkendelighed.…
-
En ny malwaretjeneste for Chrome-phishingudvidelser viser, hvordan cyberkriminelle nu tjener penge på browsermisbrug i stor skala. Tjenesten markedsfører garanteret placering af ondsindede udvidelser direkte i den officielle Chrome Web Store. Ved at love omgåelse af gennemgangs- og godkendelsesprocesser sænker aktørerne adgangsbarrieren for angribere, der ønsker at udrulle phishingværktøjer via betroede platforme. Udviklingen truer brugernes tillid…
-
ClickFix App-V-malwareangreb viser, hvordan trusselsaktører fortsætter med at forfine social manipulation. Angribere misbruger nu betroede Windows-komponenter til at levere malware til offersystemer. De benytter falske menneskeverifikationsprompter og Microsofts Application Virtualization-rammeværk til at omgå sikkerhedskontroller. Metoden lykkes, fordi den overbeviser brugerne om selv at udløse angrebet. Kampagnen peger på et bredere skifte i cyberkriminalitet. Angribere foretrækker…










