-
Et nationalt værktøj til at rapportere cyberkriminalitet er blevet kapret af svindlere, som bruger falske sagsnumre og iscenesatte opkald til at stjæle kryptovaluta. Metoden misbruger tilliden til offentlige systemer og overbeviser ofre om, at de følger legitime instruktioner fra myndighederne. Hvordan svindlen starter Angriberne begynder med at indsamle personoplysninger om et muligt offer. Derefter indsender…
-
DoorDash-datalækket i oktober afslørede kontaktoplysninger for kunder, forhandlere og bude, efter at en angriber narrede en medarbejder. Hændelsen ramte flere grupper på platformen og forstærkede bekymringen for social-engineering-angreb mod større tjenestevirksomheder. Hvordan bruddet startede DoorDash oplyste, at angriberen målrettede et social-engineering-angreb mod en medarbejder. Den ansatte gav utilsigtet adgang, som åbnede vejen til interne værktøjer.…
-
Kraken-ransomware har fået en ny benchmarkfase, som bestemmer, hvordan hver maskine skal krypteres. Denne ændring giver angriberne en hurtigere og mere adaptiv metode til at ramme netværk og gør det vanskeligere for forsvarere at opdage angrebet i tide. Hvordan angrebet starter Kraken-operatører bruger enkle og velkendte indgangsveje. De scanner efter eksponerede SMB-tjenester, svage RDP-konfigurationer eller…
-
IndonesianFoods-ormen ramte npm-registret med en ekstrem publiseringsbølge, der passerede 100.000 pakker. Forskere sporede et script, som automatisk oprettede og uploadede nye pakker med få sekunders mellemrum. Den høje hastighed overbelastede overvågningssystemer og skabte ny bekymring for automatiseret misbrug i open-source-miljøet.Hændelsen viser, hvor hurtigt et register kan drukne i støjdata, når angribere udnytter højhastighedsautomatisering. Hvordan IndonesianFoods-ormen…
-
Francis Frith-datalækket eksponerede mere end 300.000 kundeoplysninger, efter at en ubeskyttet database lå frit tilgængelig online. Hændelsen rammer brugere af det historiske britiske fotoarkiv og omfatter persondata, som virksomheden har samlet gennem næsten to årtier. Hvad der skete, og hvilke data der lækkede Sikkerhedsforskere opdagede en åben Elasticsearch-database tilhørende virksomheden. Databasen lå uden adgangskontrol og…
-
Google ændrer sin politik for Android-sideloading og giver erfarne brugere større fleksibilitet. Samtidig vil de fleste brugere på certificerede enheder møde strammere begrænsninger. Med den nye løsning – et “avanceret flow” – kan teknisk kyndige brugere fortsat installere apps uden for Play Store. Hvad ændringen betyder Google vil fortsat kræve udviklerverificering for apps, der distribueres…
-
Baidu har præsenteret nye AI-processorer og supercomputing-hardware, der skal mindske Kinas afhængighed af udenlandske chipproducenter. Lanceringen kommer på et tidspunkt, hvor amerikanske eksportrestriktioner fortsat begrænser Kinas adgang til avanceret halvlederteknologi. Med de nye produkter positionerer Baidu sig som en stærkere konkurrent til både Nvidia og Huawei i kampen om højtydende AI-hardware. Nye chip udviklet til…
-
Storbritanniens nye cybersikkerhedslov indfører omfattende krav for at beskytte samfundsvigtige tjenester mod cyberangreb. Loven udvider indberetningspligten, hæver bøderne for manglende efterlevelse og giver tilsynsmyndighederne større beføjelser. Ifølge regeringen er ændringen nødvendig på grund af den stigende mængde målrettede angreb mod nationale tjenester. Loven styrker beskyttelsen i flere kritiske sektorer Den opdaterede lov udvider antallet af…
-
Svindlere genopliver forretningen med falske cybersikkerhedsfirmaer, og denne gang bruger de langt mere avancerede metoder. De udnytter AI, professionelle markedsføringsteknikker og overbevisende meritter til at narre virksomheder til at betale for tjenester, der slet ikke findes. Sådan fungerer svindlen Først opretter svindlerne virksomheder, der fremstår fuldt legitime. De registrerer selskaberne, bygger polerede hjemmesider og driver…
-
Collins Aerospace-ransomwareangrebet skabte omfattende forstyrrelser i flere store europæiske lufthavne. Angrebet ramte selskabets MUSE-platform, som bruges til check-in, boarding og bagagehåndtering hos mange flyselskaber. Da systemerne gik ned, måtte lufthavnene skifte til manuelle procedurer, hvilket førte til køer, forsinkelser og operativt kaos. Passagersystemer tvunget offline i hele Europa Større lufthavne oplevede udfald i selvbetjeningskiosker, bagageautomater…










