• Tor Counter Galois Onion-opgradering øger sikkerheden i relénetværket

    Tor Project har introduceret en større krypteringsopgradering kaldet tor counter galois onion. Opgraderingen erstatter Tors gamle relækrypteringssystem og giver stærkere beskyttelse til brugere, der er afhængige af netværket for at bevare deres privatliv. Det nye design løser langvarige kryptografiske svagheder og blokerer angreb, som tidligere udnyttede den gamle standard. Personer, der bruger Tor til sikker…

  • Exchange Online-nedbrud blokerer adgangen til Outlook

    Mange brugere rapporterede pludselige postkassefejl under et større Exchange Online-nedbrud. Hændelsen forstyrrede adgangen for personer, der er afhængige af den klassiske Outlook-computerklient. Nedbruddet medførte loginfejl, fastlåste forbindelser og afbrudte postkassesessioner. Både administratorer og slutbrugere mærkede konsekvenserne, efterhånden som problemet spredte sig på tværs af flere regioner. Exchange Online-nedbruddet viste, hvor sårbare skybaserede e-mailsystemer kan være…

  • Lækkede loginoplysninger hos kodeformateringsværktøjer afslører følsomme data

    Forskere har afsløret et omfattende sikkerhedsproblem, der involverer onlineværktøjer til kodeformatering. Udviklere brugte disse platforme til at rydde op i konfigurationsfiler, JSON-uddata og scripts. Mange af filerne indeholdt følsomme autentificeringsoplysninger. Fejlen førte til en eksponering i stor skala, som ramte banker, myndigheder og store teknologivirksomheder. Hændelsen viser, hvordan hverdagsværktøjer kan skabe alvorlige risici, når de…

  • Leverandørbrud hos SitusAMC afslører data fra storbanker

    Et nyligt leverandørbrud hos SitusAMC har skabt alvorlig bekymring i den finansielle sektor. Hændelsen eksponerede følsomme oplysninger, som virksomheden håndterer på vegne af store amerikanske banker. Leverandørbruddet viser, hvordan svagheder uden for bankernes kernesystemer kan skabe betydelige risici for institutioner, der er afhængige af komplekse tjenestenetværk. Hvordan hændelsen udviklede sig SitusAMC opdagede uautoriseret aktivitet i…

  • Supply-chain-orm rammer 28.000 GitHub-repositorier

    Et nyt supply-chain-ormangreb er dukket op igen, har kompromitteret tusindvis af udviklingsprojekter og udløst hastetiltag på tværs af softwareøkosystemer. Kampagnen retter sig mod pakke­registre og CI-arbejdsflows. Denne supply-chain-orm viser, hvordan angribere nu udnytter tillidskæder frem for direkte udnyttelse. Hvad angrebet indebærer Ormen inficerer pakker i npm-registret og spreder sig problemfrit til afhængige kodebaser. Angribere kompromitterede…

  • CISA udsender advarsler om spyware i beskedapps

    CISA har udsendt en ny sikkerhedsadvarsel, efter at efterforskere har afsløret stille infektioner, der leveres gennem populære krypterede beskedplatforme. Angribere bruger nu zero-click-spyware, som kompromitterer enheder uden nogen form for brugerinteraktion. Den voksende udbredelse af spyware i beskedapps viser, hvordan almindelige kommunikationsværktøjer skaber højrisko-indgangspunkter for avancerede trusselsaktører. Hvordan angribere leverer zero-click-infektioner Zero-click-spyware når en enhed…

  • Starlink direct to cell lanceres i Ukraine

    Ukraine får nu adgang til satellitdrevet mobildækning, efter at Kyivstar har aktiveret Starlink direct to cell-tjenesten. Denne nye funktion sikrer, at brugere kan forblive forbundet via satellit, når mobilnetværk går offline. Lanceringen finder sted i en periode med stort pres på landets infrastruktur og har til formål at styrke kommunikationsrobustheden i hele landet. Hvordan tjenesten…

  • ClickFix-angreb bruger falsk Windows-opdatering til at sprede malware

    En vildledende malwarekampagne får nu øget opmærksomhed på grund af brugen af falske Windows Update-skærme. Angribere anvender en social manipulationsteknik, der får brugere til at udføre skadelige kommandoer. ClickFix-angrebet viser, hvordan velkendte systemvisuelle elementer kan misbruges med meget lille teknisk modstand. Hvordan ClickFix-angrebet narrer brugere Når ofre lander på en kompromitteret side, går browseren i…

  • Brud hos stålleverandør afslører data fra Amazon-projekt

    Et nyligt databrud hos en stålfabrikant har eksponeret følsomme projektdata knyttet til store amerikanske byggeprojekter. Angribere hævder, at de fik adgang til en entreprenørs interne server og hentede flere hundrede gigabyte designfiler. Hændelsen skaber nu bekymring om sikkerhed i leverandørkæden og operationelle risici for virksomheder, der er afhængige af underleverandører til at håndtere planer for…

  • Iberia-databrud afslører kundeoplysninger efter leverandørhændelse

    Iberia står over for nye sikkerhedsbekymringer, efter at en leverandørfejl eksponerede kundeoplysninger knyttet til selskabets loyalitetsprogram. Databruddet hos Iberia fremhæver svagheder i leverandørsikkerheden og rejser spørgsmål om, hvordan tredjepartsudbydere håndterer luftfartsrelaterede oplysninger. Flyselskabet undersøger nu hændelsen for at vurdere konsekvenserne og forhindre lignende episoder. Hvordan databruddet hos Iberia skete Bruddet opstod hos en teknologileverandør, der…