-
En farlig plan for NPM-forsyningskædeangreb er dukket op og viser, hvordan cyberkriminelle kan udnytte udviklere og rette sig mod Web3-brugere. Angribere kompromitterede populære NPM-pakker og erstattede legitime kryptopungeadresser med deres egne. Selvom tyveriet beløb sig til omkring 1.100 dollars, ligger den reelle trussel i metodens potentiale for omfattende svindel. Angrebet viser, hvordan betroede afhængigheder kan…
-
Myndighederne har bekræftet en moldovansk spionageskandale efter anholdelsen af en tidligere efterretningsofficer, der er anklaget for at have lækket hemmeligheder til Hviderusland. Den mistænkte, som tidligere havde en ledende rolle i Moldovas informations- og sikkerhedstjeneste, skal angiveligt have overdraget følsomme statslige dokumenter til hviderussiske operatører under hemmelige møder. Anholdelsen fandt sted i Rumænien den 8.…
-
Apple har udsendt akutte advarsler efter, at Apple-spywareangreb har rettet sig mod brugere i flere lande. Disse angreb involverer meget avancerede spywarekampagner, der udnytter zero-day- og zero-click-sårbarheder. Apple rapporterer, at højtprofilerede personer, herunder aktivister og politikere, fortsat er i centrum for disse trusler. Virksomheden bekræftede, at målrettede brugere modtog direkte advarsler via e-mail, SMS knyttet…
-
Microsoft undersøger et omfattende Microsoft Exchange Online-nedbrud, som har gjort utallige brugere ude af stand til at få adgang til deres e-mails. Nedbruddet begyndte i Nordamerika og spredte sig hurtigt til Sydamerika, hvilket skabte stor frustration for både virksomheder og enkeltpersoner, der er afhængige af Microsofts cloudtjenester. Nedbruddet forhindrer adgang til postkasser via Outlook, Teams…
-
Vyro AI-chatbotternes datalæk afslørede 116 GB brugerlogfiler fra ImagineArt, Chatly og Chatbotx. Millioner af brugere kan være berørt. Den eksponerede database indeholdt tokens, prompts og enhedsinformation, hvilket vækker bekymring om privatliv og kontosikkerhed. Hvad der skete Forskere opdagede en usikret Elasticsearch-server tilknyttet Vyro AI. Serveren indeholdt følsomme logfiler fra både udviklings- og produktionsmiljøer. Lækken dækkede…
-
En amerikansk senator har krævet, at FTC undersøger Microsofts forsømmelse af cybersikkerhed efter flere højtprofilerede brud. Senator Ron Wyden hævder, at Microsofts svage standardindstillinger og forældede kryptering har skabt unødvendig risiko for hospitaler, virksomheder og offentlige netværk. Hans krav afspejler en voksende bekymring for, om teknologigiganter tager tilstrækkeligt ansvar for at beskytte kritisk infrastruktur. Senator…
-
Farmer Brothers-databruddet har afsløret personoplysninger på mere end 14.000 personer. Angribere fik adgang til arkiverede filer tidligere i år, hvilket fik virksomheden til at iværksætte en undersøgelse og underrette de berørte. Hændelsen viser de risici, virksomheder står over for, når lagrede data kompromitteres. Hvad der skete Farmer Brothers opdagede mistænkelig aktivitet i marts 2025. Efterforskere…
-
Apples A19-chips inkluderer nu Memory Integrity Enforcement (MIE) — en banebrydende funktion, der forhindrer spywareangreb baseret på hukommelseskorruption. Apple kalder dette den mest betydningsfulde opgradering af hukommelsessikkerhed i forbrugeroperativsystemer. Hvad er Memory Integrity Enforcement? MIE bruger memory tagging-teknikker til at opdage og blokere almindelige sikkerhedstrusler som use-after-free og out-of-bounds-sårbarheder. Systemet tildeler tags — som usynlige…
-
Allegis Group-databruddet er blevet forbundet med ransomwaregruppen Everest. Hackerne hævder at have fået adgang til og lækket følsomme data, der tilhører hundredtusindvis af klienter. Hændelsen understreger det stigende pres, som cyberkriminelle lægger på globale virksomheder. Hvad der skete Everest-gruppen annoncerede bruddet på sin portal på dark web. Hackerne delte skærmbilleder af stjålne Excel-filer for at…
-
LockerGoga MegaCortex ransomware-administratoren er officielt sigtet i forbindelse med storskala cyberangreb. Amerikanske og europæiske myndigheder tilbyder en belønning på 10 millioner dollars for information, der fører til anholdelsen af Volodymyr Viktorovich Tymoshchuk, også kendt som “deadforz”, “Boba”, “msfv” og “farnetwork”. Hvem er den mistænkte? Tymoshchuk er anklaget for at have ledet ransomware-operationer under tre store…










