• CISA beordrer myndigheder til at patche aktivt udnyttet Drupal-sårbarhed

    Det amerikanske cybersikkerhedsagentur CISA udstedte et hastepåbud, der beordrer føderale myndigheder til at patche en kritisk Drupal-sårbarhed, som angribere allerede udnytter i virkelige angreb. Sårbarheden påvirker Drupal-websites, der bruger PostgreSQL-databaser, og kan gøre det muligt for angribere at udføre ondsindede SQL-kommandoer eksternt. Sikkerhedsforskere advarer om, at vellykket udnyttelse kan føre til datatyveri, eskalering af privilegier…

  • 107 bitcoin sendt til burn address i uforklarlig kryptotransaktion

    En anonym kryptowallet ødelagde permanent 107 bitcoin efter at have sendt midlerne til en burn address, som ingen kan få adgang til. Den usædvanlige transaktion tiltrak hurtigt opmærksomhed i kryptobranchen, fordi aktiverne aldrig kan gendannes. Til de nuværende markedspriser var den ødelagte bitcoin værd millioner af dollar. Blockchain-forskere fortsætter med at undersøge overførslen, men identiteten…

  • Sårbare afhængigheder steg syv gange i udviklerprojekter

    Forskere opdagede en kraftig stigning i sårbare afhængigheder i softwareprojekter, hvilket skaber nye bekymringer om sikkerheden i softwareforsyningskæden. Rapporten viser, at usikre afhængigheder nu optræder langt oftere i virksomheders udviklingsmiljøer end tidligere år. Moderne applikationer er stærkt afhængige af tredjepartsbiblioteker, frameworks og open source-komponenter. Samtidig fortsætter afhængighedsøkosystemerne med at vokse, hvilket gør det stadig sværere…

  • Pro-russisk hostingnetværk kobles til hollandske anholdelser i cyberkriminalitetssag

    Nederlandske myndigheder arresterede to mænd, der mistænkes for at have hjulpet med at drive et pro-russisk hostingnetværk knyttet til cyberangreb og aktiviteter, der omgår sanktioner i Europa. Efterforskere mener, at infrastrukturen støttede hackergruppen NoName057(16), som gentagne gange har angrebet Ukraine og lande, der støtter Kyiv. De mistænkte omfatter en 57-årig konsulent fra Amsterdam og en…

  • Windows Server 2016-fejlen bryder opslag af domænecontrollere

    En ny Windows Server 2016-fejl kan forårsage mislykkede opslag af domænecontrollere efter Microsofts sikkerhedsopdatering fra maj 2026. Microsoft bekræfter, at problemet påvirker systemer, hvor værtsnavnet indeholder præcis 15 tegn. Fejlen kan forhindre applikationer og administrative værktøjer i at finde en domænecontroller korrekt. Det gør problemet særligt vigtigt for virksomhedsmiljøer, der fortsat bruger Windows Server 2016…

  • 7-Eleven-bruddet eksponerede oplysninger om 185.000 personer

    7-Eleven-bruddet eksponerede følsomme personoplysninger tilhørende mere end 185.000 personer, efter at angribere kompromitterede systemer knyttet til butikskæden tidligere i år. Forskere kobler hændelsen til afpresningsgruppen ShinyHunters, som angiveligt stjal og senere lækkede virksomheds- og persondata online efter mislykkede løsesumsforhandlinger. Bruddet er endnu et eksempel på det stigende antal cyberangreb rettet mod store detailvirksomheder og organisationer,…

  • Claude Mythos kan snart blive lanceret i Claude Code

    Claude Mythos kan snart blive lanceret i Claude Code, efter at forskere opdagede referencer til den begrænsede AI-model i Anthropics kodeplatform. Fundene skabte stor debat i både cybersikkerheds- og AI-industrien, fordi Claude Mythos allerede har vist avancerede evner inden for sårbarhedsopdagelse og exploit-udvikling. Forskere advarer om, at bredere adgang til modellen kan påvirke både defensiv…

  • Trump Mobile-bruddet eksponerede data knyttet til T1-kunder

    Trump Mobile-bruddet har skabt nye bekymringer om cybersikkerhed, efter at rapporter afslørede, at angribere fik adgang til følsomme oplysninger knyttet til T1-smartphonen og mobilplatformen. Efterforskere oplyser, at de eksponerede oplysninger omfattede kundedata og interne virksomhedsregistre. Hændelsen lægger yderligere pres på telekombranchen, samtidig med at cyberkriminelle grupper fortsætter med at målrette mobilplatforme og operatører, der håndterer…

  • X’s blå verificeringsmærke i Europa kan stå over for store ændringer

    X’s system for blå verificeringsmærker i Europa kan snart gennemgå store ændringer, efter at europæiske regulatorer udfordrede, hvordan platformen håndterer kontoverificering. Myndighederne mener, at betalte abonnementer ikke automatisk bør skabe indtryk af ægte identitetsverificering. Konflikten øger presset på X, samtidig med at europæiske myndigheder fortsætter med at indføre strengere regler for onlineplatforme gennem Digital Services…

  • Mercedes-Benz UK-bruddet eksponerede data fra ansatte og kunder

    Mercedes-Benz UK-bruddet skabte nye bekymringer om cybersikkerhed, efter at rapporter afslørede, at angribere fik adgang til følsomme virksomhedsdata knyttet til både ansatte og kunder. Efterforskere oplyser, at de stjålne oplysninger senere dukkede op online efter uautoriseret adgang til interne systemer. Hændelsen viser, hvordan cyberrisiciene fortsætter med at vokse for bilindustrien, samtidig med at trusselsaktører i…