-
Sagen om sletning af føderale databaser, som involverede en tidligere statslig kontraktør, endte med en domfældelse efter, at anklagemyndigheden beskyldte personen for at have hjulpet med at ødelægge dusinvis af amerikanske myndighedsdatabaser efter at have mistet sin stilling hos en føderal kontraktør. Hændelsen skabte stor bekymring omkring insidertrusler, kontrol med kontraktører og svagheder i adgangsstyring…
-
TCLBanker-kampagnen skaber stor bekymring, efter at forskere opdagede en banktrojaner, som kan sprede sig automatisk gennem WhatsApp og Microsoft Outlook. Sikkerhedsanalytikere advarede om, at malwaren retter sig mod banktjenester, fintech-platforme og kryptovalutakonti, samtidig med at den bruger ormlignende funktioner til at inficere flere ofre. Kampagnen benytter også falske softwareinstallationsfiler, der udgiver sig for at være…
-
Nye Linux-kerneludnyttelser skaber alvorlig bekymring blandt cloududbydere og sikkerhedsteams, efter at forskere afslørede to kritiske teknikker til privilegieeskalering, som påvirker store Linux-distributioner. Sårbarhederne kan gøre det muligt for angribere med begrænset systemadgang at opnå fuld root-adgang på få sekunder. Forskere advarede om, at cloudinfrastruktur, Kubernetes-miljøer og containerbaserede workloads står over for forhøjet risiko, fordi angribere…
-
Handala-trusler mod US Marines har skabt ny bekymring omkring cyberkrigsførelse knyttet til Iran-allierede hackergrupper. Angriberne skal ifølge rapporter have lækket personoplysninger tilhørende tusindvis af amerikanske militæransatte samtidig med, at de sendte truende beskeder gennem forskellige beskedtjenester. Sikkerhedsforskere advarede om, at kampagnen går langt ud over traditionel hackeraktivitet. Operationen kombinerede trusler, psykologisk pres og eksponering af…
-
Ruslands VPN-blokeringskampagne bliver stadig mere aggressiv, mens Kreml fortsætter med at presse langsigtede planer for internetcensur frem. Rapporter viser, at Roskomnadzor ønsker at blokere de fleste VPN-tjenester, der opererer i Rusland, inden 2030. Myndighederne fortsætter samtidig med at udbygge systemer, der overvåger, filtrerer og begrænser onlineaktivitet. Tiltagene afspejler Ruslands bredere strategi om at styrke kontrollen…
-
En nyligt afsløret Claude Chrome-sårbarhed har skabt ny bekymring omkring sikkerheden i AI-drevne browserværktøjer. Forskere opdagede, at angribere kunne udnytte udvidelsen gennem et zero-click-angreb, efter at en bruger besøgte en ondsindet webside. Problemet påvirkede Claude Chrome-udvidelsen til Claude Code. Anthropic har siden rettet sårbarheden, men hændelsen viser, hvor hurtigt AI-baserede browserværktøjer kan udvide angrebsfladen. Forskere…
-
Tilfælde af koreansk deepfake-cyberkriminalitet fortsætter med at stige, mens myndighederne kæmper mod spredningen af AI-genereret seksuelt udnyttende indhold på digitale platforme. Efterforskere advarer om, at cyberkriminelle grupper bruger kunstig intelligens til at skabe falske eksplicitte billeder og videoer rettet mod kvinder, studerende og offentlige personer. Det voksende misbrug af generativ AI-teknologi har udløst stor offentlig…
-
En kritisk PAN-OS zero-day-sårbarhed bliver aktivt udnyttet mod Palo Alto Networks-firewalls, hvilket udsætter organisationer for øjeblikkelig risiko. Sikkerhedsforskere advarede om, at angribere kan misbruge sårbarheden til at opnå fjernudførelse af kode med root-rettigheder. Problemet påvirker interneteksponerede PAN-OS-enheder med Captive Portal-funktionen aktiveret. Angrebene har allerede skabt bekymring i både virksomheds- og myndighedsmiljøer, der er afhængige af…
-
ManageWP-phishingangrebet retter sig mod WordPress-administratorer gennem ondsindede Google Ads, der efterligner den legitime ManageWP-loginportal. Forskere opdagede, at angribere køber sponsorerede Google-resultater, der er designet til at narre brugere til at indtaste deres GoDaddy-loginoplysninger via falske loginportaler. Kampagnen retter sig specifikt mod brugere af ManageWP, en GoDaddy-ejet platform, som bruges til at administrere flere WordPress-websites fra…
-
vm2-sandboxfejlen skaber alvorlige sikkerhedsbekymringer, efter at forskere afslørede en kritisk sårbarhed, der gør det muligt for angribere at bryde ud af isolerede Node.js-miljøer og køre kode direkte på værtssystemer. Sårbarheden påvirker vm2, et udbredt JavaScript-sandboxbibliotek designet til sikkert at køre upålidelig kode i begrænsede miljøer. Sikkerhedsforskere advarer om, at vellykket udnyttelse fuldstændigt omgår de isoleringsbeskyttelser,…










