• Mastra-forsyningskædeangreb forbindes med nordkoreanske hackere

    Microsoft har knyttet det nylige Mastra-forsyningskædeangreb til Sapphire Sleet, en nordkoreansk trusselsgruppe, som også er kendt under navnet BlueNoroff. Kampagnen kompromitterede mere end 140 npm-pakker, efter at angriberne overtog en vedligeholderkonto og indsatte ondsindet kode i betroede softwareopdateringer. Hændelsen påvirkede Mastras AI-økosystem og udsatte udviklere for malware, der var designet til at stjæle loginoplysninger, autentificeringstokens,…

  • Sag om AI-genererede nøgenbilleder og cyberstalking fører til føderal tiltale

    Føderale anklagere har rejst tiltale mod en mand fra New York for cyberstalking, efter at han angiveligt brugte AI-genererede nøgenbilleder, falske konti på sociale medier og racistiske beskeder til at chikanere en studerende i Georgia. Myndighederne oplyser, at kampagnen varede i flere måneder og påførte offeret betydelig følelsesmæssig belastning. Sagen fremhæver den voksende misbrug af…

  • FortiBleed-lækagen får CISA til at advare Fortinet-brugere

    USA’s cybersikkerhedsagentur CISA har opfordret organisationer til at sikre deres Fortinet-enheder, efter at forskere afslørede en omfattende eksponering af legitimationsoplysninger kendt som FortiBleed. Lækagen indeholder oplysninger knyttet til næsten 74.000 Fortinet-firewalls og VPN-gateways verden over, hvilket skaber betydelige risici for både offentlige myndigheder og private virksomheder. CISA udsendte advarslen efter rapporter om, at trusselsaktører aktivt…

  • Gentlemen-ransomware bruger EDR-killers til at undgå opdagelse

    Gentlemen-ransomwaregruppen fortsætter med at styrke sine angrebskapaciteter ved at udstyre affiliates med specialiserede værktøjer, der er udviklet til at deaktivere sikkerhedsprodukter. Forskere har identificeret flere såkaldte EDR-killers, som hjælper angribere med at omgå forsvarssystemer, før de iværksætter ransomwareangreb. Ransomware-as-a-service-gruppen er vokset hurtigt siden sin fremkomst i 2025. Sikkerhedsforskere vurderer nu, at operationen er blandt de…

  • Nintendo-medarbejderdata stjålet i TinyPulse-cyberangreb

    Nintendo of America har bekræftet, at angribere stjal medarbejderoplysninger under et cyberangreb mod TinyPulse, en platform til arbejdspladsundersøgelser, som ejes af et datterselskab af WebMD. Virksomheden oplyser, at hændelsen ikke påvirkede Nintendos eget netværk. I stedet fik angriberne adgang til data, der var lagret hos den eksterne tjenesteudbyder. Bekræftelsen kommer, efter at trusselsaktøren Shadowbyt3$ hævdede…

  • USB-baseret kryptomalware spredes via Windows-genveje

    Sikkerhedsforskere har afsløret en kampagne med kryptovalutastjælende malware, der spredes gennem inficerede USB-enheder og ondsindede Windows-genvejsfiler. Operationen retter sig mod kryptovalutabrugere ved at overvåge aktivitet i udklipsholderen og erstatte wallet-adresser, før ofrene gennemfører deres transaktioner. Microsofts forskere har sporet kampagnen siden februar 2026. Malwaren kombinerer ormlignende spredning, tyveri af udklipsholderdata, fjernudførelse af kommandoer og Tor-baseret…

  • Klue OAuth-brud driver kampagne for tyveri af Salesforce-data

    Cyberkriminelle udnyttede en kompromitteret OAuth-integration hos Klue til at få adgang til kundedata lagret i Salesforce-miljøer. Efterforskere har knyttet hændelsen til trusselsgruppen Icarus, som har målrettet flere organisationer i en voksende kampagne for datatyveri og afpresning. Angrebet fremhæver en voksende udfordring inden for cybersikkerhed. I stedet for at angribe Salesforce direkte retter trusselsaktører sig i…

  • SocGholish-malware fjernet fra næsten 15.000 websteder

    Retshåndhævende myndigheder har slået en stor del af infrastrukturen bag SocGholish-malware ud, en langvarig trussel, der har inficeret tusindvis af websteder verden over. Myndighederne har fjernet skadelig kode fra næsten 15.000 kompromitterede WordPress-websteder og beslaglagt servere, der blev brugt til at distribuere malware til intetanende besøgende. Operationen involverede myndigheder fra flere lande og var en…

  • ShapedPlugin-angreb inficerer WordPress-websteder via pluginopdateringer

    Et angreb på softwareforsyningskæden har sat tusindvis af WordPress-websteder i fare, efter at angribere kompromitterede opdateringssystemet hos pluginudvikleren ShapedPlugin. Hændelsen gjorde det muligt for skadelig kode at nå betalende kunder gennem legitime softwareopdateringer og forvandlede en rutinemæssig pluginopdatering til en kanal for spredning af malware. Sikkerhedsforskere advarer om, at berørte webstedsejere kan have installeret bagdøre…

  • Microsoft løser WUSA-opdateringsfejl i Windows

    WUSA-opdateringsfejl, som forhindrede visse Windows-sikkerhedsopdateringer i at blive installeret, har nu fået en permanent løsning fra Microsoft. Problemet ramte organisationer, der brugte Windows Update Standalone Installer (WUSA) til at distribuere opdateringer via delte netværksplaceringer. Fejlen fortsatte i flere måneder og tvang mange administratorer til at ændre deres procedurer for opdateringshåndtering, mens Microsoft undersøgte årsagen. Virksomheden…