• SecureTeen-datalækket vækker alvorlig bekymring, efter at hackere har påstået et stort læk

    SecureTeen-datalækket har skabt stor bekymring, efter at hackere hævdede, at de havde fået adgang til følsomme brugeroplysninger fra appen til forældrekontrol. Angriberne delte en prøve af de påståede stjålne data og oplyste, at de havde oplysninger, som berørte mere end en million brugere. Påstandene har udløst debat om sikkerheden i værktøjer, der skal beskytte børn…

  • ShadowV2-botnettet udnyttede AWS-nedetiden til at teste sine kapaciteter

    ShadowV2-botnettets malware udnyttede et nyligt AWS-nedbrud som et testmiljø i realtid. Sikkerhedsanalytikere knyttede aktiviteten til en erfaren trusselsaktør, som ofte bruger perioder med ustabilitet til at afprøve nye værktøjer. Hændelsen viser, hvordan angribere udnytter driftsforstyrrelser til at teste funktioner uden øjeblikkelig opdagelse. Hvordan ShadowV2 fungerer ShadowV2 inficerer enheder, der er eksponeret gennem svage konfigurationer eller…

  • Sårbarhed i Forge-biblioteket rettet i ny sikkerhedsopdatering

    Sårbarheden i Forge-biblioteket førte til en kritisk patch for et meget anvendt JavaScript-værktøj. Sikkerhedsforskere opdagede en svaghed i signaturverificeringen, som gjorde det muligt for angribere at omgå kontroller, der skal bekræfte pålidelig kode. Opdateringen giver sikrere håndtering af signeret indhold og genskaber tilliden hos udviklere, der bruger Forge i produktionsmiljøer. Hvordan sårbarheden fungerede Sårbarheden påvirkede…

  • Comcast får bøde efter datalæk hos leverandør

    Den datalæk hos en tidligere Comcast-leverandør førte til eksponering af kundeoplysninger og en betydelig bøde for virksomheden. FCC annoncerede bøden, efter at efterforskere havde sporet hændelsen til svagheder i en tidligere tredjepartsleverandørs systemer. Sagen viser, hvordan forældet datalagring og mangelfuldt leverandørtilsyn kan skabe alvorlige risici, selv når den primære virksomhed ikke bliver angrebet direkte. Hvordan…

  • Iberia-ransomwareangreb afslører booking- og kundedata

    Et omfattende cyberangreb ramte Iberia og skabte stor bekymring i hele luftfartssektoren. Angribere tilknyttet Everest-ransomwaregruppen hævdede, at de fik adgang til store dele af flyselskabets interne data. De offentliggjorde prøver for at understøtte deres påstande og krævede betaling for at forhindre en fuld lækage. Iberia-ransomwareangrebet kan påvirke kunder, medarbejdere og flyselskabets bredere digitale økosystem. Mængden…

  • Money Mart-databrud afslører finansielle oplysninger om kunder og medarbejdere

    Et stort ransomwareangreb ramte Money Mart og eksponerede store mængder følsomme oplysninger. Angribere tilknyttet Everest-ransomwaregruppen tog ansvaret for angrebet. De offentliggjorde prøvefiler for at understøtte deres påstande. Money Mart-databruddet påvirker kunder og medarbejdere i hele USA og Canada. Omfanget af de lækkede data skaber alvorlig risiko for alle, der har brugt virksomhedens finansielle tjenester. Hvordan…

  • FBI IC3-advarsel om kontoovertagelser fremhæver voksende svindeltrussel

    FBI har udsendt en ny advarsel om den markante stigning i kapringer af finansielle konti. Kriminelle udgiver sig nu for at være bankansatte, lønmedarbejdere og ansatte i finansielle tjenester for at stjæle loginoplysninger. Den fbi ic3 account takeover-advarsel beskriver, hvordan gerningsmænd bruger avancerede social-engineering-metoder til at narre deres ofre. Mange mister adgangen til deres konti,…

  • KlarnaUSD-stablecoin udvider globale betalingsmuligheder

    Klarna har annonceret en ny digital valuta kaldet stablecoinen klarnausd. Virksomheden har skabt denne token for at understøtte hurtigere og billigere internationale betalinger. Klarna ønsker at reducere afhængigheden af langsomme banksystemer og give brugerne en ny måde at sende penge på tværs af grænser. Lanceringen markerer Klarnas skifte mod blockchain-teknologi i takt med, at den…

  • OnSolve CodeRED-cyberangreb forstyrrede nødvarslingstjenester

    En større tjenestefejl ramte nødunderretningssystemer efter OnSolve CodeRED-cyberangrebet. Offentlige myndigheder, politiafdelinger og brandvæsener mistede adgangen til kritiske varslingsværktøjer, som hjælper med at advare borgere om sikkerhedsrisici. Nedbruddet forstyrrede kommunikationen under kriser og efterlod mange lokalsamfund uden pålidelige kanaler i akutte situationer. Hændelsen skabte alvorlig bekymring om robustheden af offentlige varslingsplatforme. Hvordan angrebet forløb Angrebet var…