• Gendannelse til et bestemt tidspunkt kommer til Windows 11 KB5095093

    Microsoft har udgivet forhåndsopdateringen Windows 11 KB5095093, som introducerer den nye funktion Gendannelse til et bestemt tidspunkt sammen med en række fejlrettelser og stabilitetsforbedringer. Funktionen skal gøre gendannelse lettere ved at lade brugere rulle deres computere tilbage til en tidligere tilstand uden at skulle udføre en fuld systemnulstilling. Opdateringen er i øjeblikket tilgængelig som en…

  • Xsolis-databrud afslører oplysninger om 1,4 millioner personer

    Xsolis-databruddet har eksponeret følsomme oplysninger om næsten 1,4 millioner mennesker, efter at angribere fik adgang til sundhedsteknologivirksomhedens netværk gennem et phishingangreb. Hændelsen påvirkede data, som virksomheden havde modtaget fra hospitaler, sundhedssystemer og forsikringsselskaber, der benytter Xsolis’ tjenester. Efterforskere oplyser, at bruddet eksponerede både personoplysninger og beskyttede helbredsoplysninger, hvilket skaber bekymring for identitetstyveri og sundhedsrelateret svindel.…

  • macOS ClickFix-angreb bruger DMG-filer til at spre infostealer-malware

    Et nyt macOS ClickFix-angreb retter sig mod Apple-brugere med en diskret metode til levering af malware. Teknikken monterer i det skjulte skadelige diskimage-filer og installerer en informationsstjælende nyttelast. Sikkerhedsforskere advarer om, at kampagnen benytter social engineering frem for softwareudnyttelser, hvilket gør brugernes opmærksomhed til et afgørende forsvar. Angrebet distribuerer Atomic macOS Stealer (AMOS), en af…

  • Scattered Spider-hackere erkender sig skyldige i angrebet mod TfL i London

    To medlemmer af cyberkriminalitetsgruppen Scattered Spider har erkendt deres rolle i et omfattende cyberangreb mod Transport for London (TfL). Angrebet forstyrrede vigtige tjenester, eksponerede kundeoplysninger og påførte økonomiske tab på flere millioner pund. Sagen markerer endnu et vigtigt skridt i indsatsen mod et af verdens mest berygtede cyberkriminelle netværk. Myndighederne mener, at angrebet viser, hvor…

  • LastPass-databrud kobles til forsyningskædeangreb mod Klue

    Et nyt LastPass-databrud har afsløret kundeoplysninger, efter at angribere kompromitterede en tredjepartsleverandør med forbindelse til passwordmanagerens Salesforce-miljø. Hændelsen påvirkede ikke kundernes passwordbokse, adgangskoder eller LastPass’ kernesystemer. Den understreger dog de voksende risici, som forsyningskædeangreb udgør for organisationer, der er afhængige af eksterne platforme og integrationer. LastPass bekræftede, at bruddet stammede fra Klue, en platform til…

  • WhatsApp-phishingangreb bruger falske dokumenter til at sprede RAT-malware

    WhatsApp-phishingangreb bruger falske forretningsdokumenter til at narre brugere til at installere ConnectWise RAT-malware på Windows-pc’er Et WhatsApp-phishingangreb rammer virksomheder gennem falske dokumentanmodninger, der fører til malwareinfektioner. Forskere oplyser, at angriberne udgiver sig for at være forretningskontakter og sender beskeder, som ser ud til at indeholde legitime filer. I stedet for fakturaer eller kontrakter installerer kampagnen…

  • JaredFromSubway-hack førte til kryptotab på 15 millioner dollar

    JaredFromSubway-hacket har resulteret i tab på næsten 15 millioner dollar, efter at angribere kompromitterede infrastruktur knyttet til en af Ethereums mest succesfulde MEV-operationer. Forskere oplyser, at hændelsen gjorde det muligt for trusselsaktører at omdirigere gevinster, som normalt ville være gået til botens operatør. Angrebet rettede sig ikke mod Ethereum-netværket. I stedet fokuserede angriberne på systemerne…

  • PixelSmash-sårbarhed rettet i FFmpegs videodekoder

    PixelSmash-sårbarheden er blevet rettet i FFmpeg, efter at forskere opdagede en hukommelseskorruptionssårbarhed i projektets VVC-videodekoder. Fejlen kunne gøre det muligt for specialudformede videofiler at forårsage nedbrud og anden uventet adfærd. Sårbarheden påvirker software, der benytter FFmpeg til behandling af videoindhold. Da rammeværket anvendes bredt, kan PixelSmash-sårbarheden påvirke et stort antal applikationer og tjenester. Forskerne rapporterede…

  • FortiBleed-kampagne brugte specialudviklet FortiGate-sniffer til at stjæle loginoplysninger

    FortiBleed-kampagnen brugte en specialudviklet sniffer til at stjæle loginoplysninger direkte fra kompromitterede FortiGate-enheder, ifølge ny forskning. Efterforskere oplyser, at malwaren gjorde det muligt for angriberne at opsnappe brugernavne og adgangskoder, mens de passerede gennem de berørte systemer. På den måde kunne gruppen indsamle autentificeringsoplysninger i stor skala. Opdagelsen giver et klarere billede af, hvordan angriberne…

  • Database over russisk militærteknologi åbnes for forskere verden over

    Russisk militærteknologi, som er blevet erobret under krigen i Ukraine, er nu tilgængelig for forskere gennem en ny digital platform kaldet TrophyLab. Projektet giver forsvarsanalytikere, sikkerhedseksperter og partnerorganisationer adgang til tekniske oplysninger indsamlet fra erobret russisk udstyr. Ukraine har udviklet platformen for at gøre fund fra slagmarken til en langsigtet efterretningsressource. I stedet for at…