• XCSSET macOS-malware målretter Xcode-udviklere

    Microsoft har advaret om, at XCSSET macOS-malwaren er vendt tilbage i en farlig ny variant. Truslen retter sig specifikt mod Xcode-udviklere og bruger kompromitterede projekter til at sprede ondsindede payloads. Denne udvikling viser, hvordan angribere fortsætter med at tilpasse deres metoder for at infiltrere Apples økosystem. Sådan fungerer malwaren XCSSET fik første gang opmærksomhed i…

  • Postmark MCP npm-pakke stjal brugernes e-mails

    Sikkerhedsforskere afslørede, at Postmark MCP npm-pakken i al hemmelighed stjal brugernes e-mails. Det ondsindede bibliotek udgav sig for at være en uofficiel integration med e-mailtjenesten Postmark. Den skjulte kode opsamlede følsomme data og udsatte både udviklere og organisationer for risiko. Sådan fungerede den ondsindede pakke npm-pakken så ud til at tilbyde støtte for Mailchain Client…

  • Scattered Spider-angreb koster Co-op 107 millioner dollars

    Scattered Spider-angrebet har sat dybe spor i Storbritanniens Co-operative Group. Cyberangrebet i april 2025 kostede detailkæden 107 millioner dollars, forstyrrede driften og kompromitterede data fra 6,5 millioner medlemmer. Selskabet arbejder stadig på at komme sig efter hændelsen og advarer samtidig om nye økonomiske tab fremover. De økonomiske konsekvenser Co-op rapporterede et tab på 80 millioner…

  • Amerikanske senatorer udspørger Match Group om svindel på datingapps

    To amerikanske senatorer udspørger Match Group om romantiksvindel på selskabets datingapps. Lovgiverne ønsker detaljerede svar på, hvordan Tinder, Hinge og andre platforme opdager og forhindrer svindel. Deres handling understreger det stigende pres på netdatingbranchen for at beskytte brugerne. Senatorer kræver handling Senatorerne Maggie Hassan (D) og Marsha Blackburn (R) sendte et fælles brev til Match…

  • CISA og GitHub reagerer på npm-forsyningskædekompromittering

    En massiv npm-forsyningskædekompromittering tvang CISA og GitHub til at handle hurtigt. En orm kaldet Shai-Hulud spredte sig via udviklerværktøjer og inficerede pakker, høstede legitimationsoplysninger og replikerede sig på tværs af JavaScript-økosystemet. Hændelsen viser, hvor skrøbelige open source-forsyningskæder kan være. Shai-Hulud-ormen Forskere opdagede, at Shai-Hulud var indlejret i npm-pakker. Ormen opsamlede GitHub-tokens, cloud-nøgler og andre legitimationsoplysninger.…

  • BrickStorm spionagekampagne målretter juridiske teknologivirksomheder

    BrickStorm-spionagekampagnen har vakt bekymring i cybersikkerhedsmiljøet. Operationen, som forbindes med kinesiske trusselsaktører, fokuserer på advokatfirmaer og juridiske teknologivirksomheder. Ved at stjæle sagsakter, kontrakter og immaterielle rettigheder viser BrickStorm, hvor sårbar den juridiske sektor er blevet. Hvad er BrickStorm? Sikkerhedsforskere beskriver BrickStorm som en langvarig spionagekampagne. Gruppen retter sig mod juridiske teknologisystemer og advokatfirmaers netværk med…

  • FAI Aviation Group databrudskrav dukker op

    Et påstået FAI Aviation Group-databrud er blevet fremsat af hackere på et dark web-forum. Angriberne hævder, at de fik adgang til og lækkede fortrolige filer, der tilhører den tyske privatjet-operatør. Hvis påstandene er sande, fremhæver det de stigende cybersikkerhedsrisici, som luftfartsbranchen står overfor. Det påståede brud Hackergruppen offentliggjorde eksempler på stjålet materiale online. Ifølge påstandene…

  • Hacker anholdt efter cyberangreb mod europæiske lufthavne

    En hacker anholdt efter et cyberangreb mod europæiske lufthavne bliver nu efterforsket. Myndigheder mener, at den mistænkte stod bag forstyrrelser, der ramte kritiske systemer på store rejseknudepunkter. Hændelsen understreger de stigende risici, som lufthavne står over for fra cyberkriminalitet. Anholdelsen Politiet har bekræftet anholdelsen af en hacker, der er knyttet til en nylig bølge af…

  • AI-psykose: Google-rapport advarer om skjulte risici

    AI-psykose er blevet et centralt tema i Googles nyeste sikkerhedsrapport. Selskabet advarer om, at lange interaktioner med AI kan forme brugeres overbevisninger og handlinger på subtile, men varige måder. Denne artikel forklarer, hvad AI-psykose er, hvorfor det er vigtigt, og hvordan risikoen kan reduceres. At definere AI-psykose Google beskriver AI-psykose som den gradvise psykologiske påvirkning,…

  • Supermicro BMC-sårbarheder muliggør vedvarende bagdøre

    Supermicro BMC-sårbarheder har vakt bekymring i sikkerhedsbranchen. Forskere har opdaget svagheder i Supermicros Baseboard Management Controllers (BMC’er), som angribere kan udnytte til at installere vedvarende bagdøre. Disse sårbarheder skaber langsigtede risici for organisationer, der er afhængige af Supermicro-servere. Hvad er BMC’er? Baseboard Management Controllers er dedikerede chips på server-motherboards. De giver administratorer mulighed for at…