-
Microsoft har advaret om, at XCSSET macOS-malwaren er vendt tilbage i en farlig ny variant. Truslen retter sig specifikt mod Xcode-udviklere og bruger kompromitterede projekter til at sprede ondsindede payloads. Denne udvikling viser, hvordan angribere fortsætter med at tilpasse deres metoder for at infiltrere Apples økosystem. Sådan fungerer malwaren XCSSET fik første gang opmærksomhed i…
-
Sikkerhedsforskere afslørede, at Postmark MCP npm-pakken i al hemmelighed stjal brugernes e-mails. Det ondsindede bibliotek udgav sig for at være en uofficiel integration med e-mailtjenesten Postmark. Den skjulte kode opsamlede følsomme data og udsatte både udviklere og organisationer for risiko. Sådan fungerede den ondsindede pakke npm-pakken så ud til at tilbyde støtte for Mailchain Client…
-
Scattered Spider-angrebet har sat dybe spor i Storbritanniens Co-operative Group. Cyberangrebet i april 2025 kostede detailkæden 107 millioner dollars, forstyrrede driften og kompromitterede data fra 6,5 millioner medlemmer. Selskabet arbejder stadig på at komme sig efter hændelsen og advarer samtidig om nye økonomiske tab fremover. De økonomiske konsekvenser Co-op rapporterede et tab på 80 millioner…
-
To amerikanske senatorer udspørger Match Group om romantiksvindel på selskabets datingapps. Lovgiverne ønsker detaljerede svar på, hvordan Tinder, Hinge og andre platforme opdager og forhindrer svindel. Deres handling understreger det stigende pres på netdatingbranchen for at beskytte brugerne. Senatorer kræver handling Senatorerne Maggie Hassan (D) og Marsha Blackburn (R) sendte et fælles brev til Match…
-
En massiv npm-forsyningskædekompromittering tvang CISA og GitHub til at handle hurtigt. En orm kaldet Shai-Hulud spredte sig via udviklerværktøjer og inficerede pakker, høstede legitimationsoplysninger og replikerede sig på tværs af JavaScript-økosystemet. Hændelsen viser, hvor skrøbelige open source-forsyningskæder kan være. Shai-Hulud-ormen Forskere opdagede, at Shai-Hulud var indlejret i npm-pakker. Ormen opsamlede GitHub-tokens, cloud-nøgler og andre legitimationsoplysninger.…
-
BrickStorm-spionagekampagnen har vakt bekymring i cybersikkerhedsmiljøet. Operationen, som forbindes med kinesiske trusselsaktører, fokuserer på advokatfirmaer og juridiske teknologivirksomheder. Ved at stjæle sagsakter, kontrakter og immaterielle rettigheder viser BrickStorm, hvor sårbar den juridiske sektor er blevet. Hvad er BrickStorm? Sikkerhedsforskere beskriver BrickStorm som en langvarig spionagekampagne. Gruppen retter sig mod juridiske teknologisystemer og advokatfirmaers netværk med…
-
Et påstået FAI Aviation Group-databrud er blevet fremsat af hackere på et dark web-forum. Angriberne hævder, at de fik adgang til og lækkede fortrolige filer, der tilhører den tyske privatjet-operatør. Hvis påstandene er sande, fremhæver det de stigende cybersikkerhedsrisici, som luftfartsbranchen står overfor. Det påståede brud Hackergruppen offentliggjorde eksempler på stjålet materiale online. Ifølge påstandene…
-
En hacker anholdt efter et cyberangreb mod europæiske lufthavne bliver nu efterforsket. Myndigheder mener, at den mistænkte stod bag forstyrrelser, der ramte kritiske systemer på store rejseknudepunkter. Hændelsen understreger de stigende risici, som lufthavne står over for fra cyberkriminalitet. Anholdelsen Politiet har bekræftet anholdelsen af en hacker, der er knyttet til en nylig bølge af…
-
AI-psykose er blevet et centralt tema i Googles nyeste sikkerhedsrapport. Selskabet advarer om, at lange interaktioner med AI kan forme brugeres overbevisninger og handlinger på subtile, men varige måder. Denne artikel forklarer, hvad AI-psykose er, hvorfor det er vigtigt, og hvordan risikoen kan reduceres. At definere AI-psykose Google beskriver AI-psykose som den gradvise psykologiske påvirkning,…
-
Supermicro BMC-sårbarheder har vakt bekymring i sikkerhedsbranchen. Forskere har opdaget svagheder i Supermicros Baseboard Management Controllers (BMC’er), som angribere kan udnytte til at installere vedvarende bagdøre. Disse sårbarheder skaber langsigtede risici for organisationer, der er afhængige af Supermicro-servere. Hvad er BMC’er? Baseboard Management Controllers er dedikerede chips på server-motherboards. De giver administratorer mulighed for at…










