-
Tor Project har introduceret en større krypteringsopgradering kaldet tor counter galois onion. Opgraderingen erstatter Tors gamle relækrypteringssystem og giver stærkere beskyttelse til brugere, der er afhængige af netværket for at bevare deres privatliv. Det nye design løser langvarige kryptografiske svagheder og blokerer angreb, som tidligere udnyttede den gamle standard. Personer, der bruger Tor til sikker…
-
Mange brugere rapporterede pludselige postkassefejl under et større Exchange Online-nedbrud. Hændelsen forstyrrede adgangen for personer, der er afhængige af den klassiske Outlook-computerklient. Nedbruddet medførte loginfejl, fastlåste forbindelser og afbrudte postkassesessioner. Både administratorer og slutbrugere mærkede konsekvenserne, efterhånden som problemet spredte sig på tværs af flere regioner. Exchange Online-nedbruddet viste, hvor sårbare skybaserede e-mailsystemer kan være…
-
Forskere har afsløret et omfattende sikkerhedsproblem, der involverer onlineværktøjer til kodeformatering. Udviklere brugte disse platforme til at rydde op i konfigurationsfiler, JSON-uddata og scripts. Mange af filerne indeholdt følsomme autentificeringsoplysninger. Fejlen førte til en eksponering i stor skala, som ramte banker, myndigheder og store teknologivirksomheder. Hændelsen viser, hvordan hverdagsværktøjer kan skabe alvorlige risici, når de…
-
Et nyligt leverandørbrud hos SitusAMC har skabt alvorlig bekymring i den finansielle sektor. Hændelsen eksponerede følsomme oplysninger, som virksomheden håndterer på vegne af store amerikanske banker. Leverandørbruddet viser, hvordan svagheder uden for bankernes kernesystemer kan skabe betydelige risici for institutioner, der er afhængige af komplekse tjenestenetværk. Hvordan hændelsen udviklede sig SitusAMC opdagede uautoriseret aktivitet i…
-
Et nyt supply-chain-ormangreb er dukket op igen, har kompromitteret tusindvis af udviklingsprojekter og udløst hastetiltag på tværs af softwareøkosystemer. Kampagnen retter sig mod pakkeregistre og CI-arbejdsflows. Denne supply-chain-orm viser, hvordan angribere nu udnytter tillidskæder frem for direkte udnyttelse. Hvad angrebet indebærer Ormen inficerer pakker i npm-registret og spreder sig problemfrit til afhængige kodebaser. Angribere kompromitterede…
-
CISA har udsendt en ny sikkerhedsadvarsel, efter at efterforskere har afsløret stille infektioner, der leveres gennem populære krypterede beskedplatforme. Angribere bruger nu zero-click-spyware, som kompromitterer enheder uden nogen form for brugerinteraktion. Den voksende udbredelse af spyware i beskedapps viser, hvordan almindelige kommunikationsværktøjer skaber højrisko-indgangspunkter for avancerede trusselsaktører. Hvordan angribere leverer zero-click-infektioner Zero-click-spyware når en enhed…
-
Ukraine får nu adgang til satellitdrevet mobildækning, efter at Kyivstar har aktiveret Starlink direct to cell-tjenesten. Denne nye funktion sikrer, at brugere kan forblive forbundet via satellit, når mobilnetværk går offline. Lanceringen finder sted i en periode med stort pres på landets infrastruktur og har til formål at styrke kommunikationsrobustheden i hele landet. Hvordan tjenesten…
-
En vildledende malwarekampagne får nu øget opmærksomhed på grund af brugen af falske Windows Update-skærme. Angribere anvender en social manipulationsteknik, der får brugere til at udføre skadelige kommandoer. ClickFix-angrebet viser, hvordan velkendte systemvisuelle elementer kan misbruges med meget lille teknisk modstand. Hvordan ClickFix-angrebet narrer brugere Når ofre lander på en kompromitteret side, går browseren i…
-
Et nyligt databrud hos en stålfabrikant har eksponeret følsomme projektdata knyttet til store amerikanske byggeprojekter. Angribere hævder, at de fik adgang til en entreprenørs interne server og hentede flere hundrede gigabyte designfiler. Hændelsen skaber nu bekymring om sikkerhed i leverandørkæden og operationelle risici for virksomheder, der er afhængige af underleverandører til at håndtere planer for…
-
Iberia står over for nye sikkerhedsbekymringer, efter at en leverandørfejl eksponerede kundeoplysninger knyttet til selskabets loyalitetsprogram. Databruddet hos Iberia fremhæver svagheder i leverandørsikkerheden og rejser spørgsmål om, hvordan tredjepartsudbydere håndterer luftfartsrelaterede oplysninger. Flyselskabet undersøger nu hændelsen for at vurdere konsekvenserne og forhindre lignende episoder. Hvordan databruddet hos Iberia skete Bruddet opstod hos en teknologileverandør, der…










