-
Microsoft har knyttet det nylige Mastra-forsyningskædeangreb til Sapphire Sleet, en nordkoreansk trusselsgruppe, som også er kendt under navnet BlueNoroff. Kampagnen kompromitterede mere end 140 npm-pakker, efter at angriberne overtog en vedligeholderkonto og indsatte ondsindet kode i betroede softwareopdateringer. Hændelsen påvirkede Mastras AI-økosystem og udsatte udviklere for malware, der var designet til at stjæle loginoplysninger, autentificeringstokens,…
-
Føderale anklagere har rejst tiltale mod en mand fra New York for cyberstalking, efter at han angiveligt brugte AI-genererede nøgenbilleder, falske konti på sociale medier og racistiske beskeder til at chikanere en studerende i Georgia. Myndighederne oplyser, at kampagnen varede i flere måneder og påførte offeret betydelig følelsesmæssig belastning. Sagen fremhæver den voksende misbrug af…
-
USA’s cybersikkerhedsagentur CISA har opfordret organisationer til at sikre deres Fortinet-enheder, efter at forskere afslørede en omfattende eksponering af legitimationsoplysninger kendt som FortiBleed. Lækagen indeholder oplysninger knyttet til næsten 74.000 Fortinet-firewalls og VPN-gateways verden over, hvilket skaber betydelige risici for både offentlige myndigheder og private virksomheder. CISA udsendte advarslen efter rapporter om, at trusselsaktører aktivt…
-
Gentlemen-ransomwaregruppen fortsætter med at styrke sine angrebskapaciteter ved at udstyre affiliates med specialiserede værktøjer, der er udviklet til at deaktivere sikkerhedsprodukter. Forskere har identificeret flere såkaldte EDR-killers, som hjælper angribere med at omgå forsvarssystemer, før de iværksætter ransomwareangreb. Ransomware-as-a-service-gruppen er vokset hurtigt siden sin fremkomst i 2025. Sikkerhedsforskere vurderer nu, at operationen er blandt de…
-
Nintendo of America har bekræftet, at angribere stjal medarbejderoplysninger under et cyberangreb mod TinyPulse, en platform til arbejdspladsundersøgelser, som ejes af et datterselskab af WebMD. Virksomheden oplyser, at hændelsen ikke påvirkede Nintendos eget netværk. I stedet fik angriberne adgang til data, der var lagret hos den eksterne tjenesteudbyder. Bekræftelsen kommer, efter at trusselsaktøren Shadowbyt3$ hævdede…
-
Sikkerhedsforskere har afsløret en kampagne med kryptovalutastjælende malware, der spredes gennem inficerede USB-enheder og ondsindede Windows-genvejsfiler. Operationen retter sig mod kryptovalutabrugere ved at overvåge aktivitet i udklipsholderen og erstatte wallet-adresser, før ofrene gennemfører deres transaktioner. Microsofts forskere har sporet kampagnen siden februar 2026. Malwaren kombinerer ormlignende spredning, tyveri af udklipsholderdata, fjernudførelse af kommandoer og Tor-baseret…
-
Cyberkriminelle udnyttede en kompromitteret OAuth-integration hos Klue til at få adgang til kundedata lagret i Salesforce-miljøer. Efterforskere har knyttet hændelsen til trusselsgruppen Icarus, som har målrettet flere organisationer i en voksende kampagne for datatyveri og afpresning. Angrebet fremhæver en voksende udfordring inden for cybersikkerhed. I stedet for at angribe Salesforce direkte retter trusselsaktører sig i…
-
Retshåndhævende myndigheder har slået en stor del af infrastrukturen bag SocGholish-malware ud, en langvarig trussel, der har inficeret tusindvis af websteder verden over. Myndighederne har fjernet skadelig kode fra næsten 15.000 kompromitterede WordPress-websteder og beslaglagt servere, der blev brugt til at distribuere malware til intetanende besøgende. Operationen involverede myndigheder fra flere lande og var en…
-
Et angreb på softwareforsyningskæden har sat tusindvis af WordPress-websteder i fare, efter at angribere kompromitterede opdateringssystemet hos pluginudvikleren ShapedPlugin. Hændelsen gjorde det muligt for skadelig kode at nå betalende kunder gennem legitime softwareopdateringer og forvandlede en rutinemæssig pluginopdatering til en kanal for spredning af malware. Sikkerhedsforskere advarer om, at berørte webstedsejere kan have installeret bagdøre…
-
WUSA-opdateringsfejl, som forhindrede visse Windows-sikkerhedsopdateringer i at blive installeret, har nu fået en permanent løsning fra Microsoft. Problemet ramte organisationer, der brugte Windows Update Standalone Installer (WUSA) til at distribuere opdateringer via delte netværksplaceringer. Fejlen fortsatte i flere måneder og tvang mange administratorer til at ændre deres procedurer for opdateringshåndtering, mens Microsoft undersøgte årsagen. Virksomheden…










