• Homebrew-malvertising retter sig mod Mac-brugere via Google Ads

    Sikkerhedsforskere har afsløret en homebrew-malvertisingkampagne, som retter sig mod macOS-brugere gennem annoncer i Google Søgning. Angribere placerer falske sponsorerede resultater over legitime links, hvilket får ondsindede sider til at virke troværdige ved første øjekast. Metoden bygger på brugeradfærd. Mange brugere klikker på det første resultat uden at kontrollere kilden. Derfor kan angribere omdirigere ofre til…

  • Kvante-trussel mod Bitcoin sætter milliarder på spil

    Truslen fra kvantecomputere mod Bitcoin får stadig mere opmærksomhed, efter at forskere advarer om langsigtede risici. Selvom de nuværende systemer fortsat er sikre, tvinger den hurtige udvikling inden for kvantecomputing kryptosektoren til at forberede sig på potentielle forstyrrelser. Bitcoin er stadig afhængig af elliptisk kurvekryptografi, som i dag beskytter wallets og transaktioner. Eksperter forventer dog,…

  • Instructure-datalækage kobles til ShinyHunters

    Instructure-datalækagen har skabt bekymring i hele uddannelsessektoren. Virksomheden bag Canvas-platformen bekræftede, at angribere fik adgang til og stjal data fra deres systemer. Samtidig har gruppen ShinyHunters påtaget sig ansvaret, hvilket øger presset, mens undersøgelsen fortsætter. Datatyveri bekræftet Instructure bekræftede, at data blev stjålet under hændelsen. Virksomheden har ikke delt detaljer om, hvordan angriberne fik adgang,…

  • Defender DigiCert-falsk positiv markerer certifikater som malware

    Defender DigiCert-falsk positiv førte til omfattende forstyrrelser på tværs af Windows-systemer. Microsoft Defender markerede fejlagtigt legitime certifikater som malware, hvilket udløste alarmer og automatiske handlinger. Hændelsen skabte bekymring om pålideligheden af endpoint-sikkerhed. Betroede certifikater fejlidentificeret Microsoft Defender begyndte at identificere gyldige DigiCert-certifikater som en trojansk trussel. Advarslerne klassificerede dem som skadelige, selvom filerne var sikre.…

  • Telegram Mini Apps-svindel spreder kryptosvindel og malware

    Telegram Mini Apps-svindel vokser frem som en alvorlig trussel mod mobilbrugere. Angribere misbruger platformens indbyggede funktioner til at gennemføre kryptosvindel og sprede malware. Denne udvikling viser, hvordan legitime værktøjer hurtigt kan blive angrebsvektorer, når de bruges forkert. Mini Apps bruges til at narre brugere Forskere har fundet, at trusselsaktører opretter ondsindede Mini Apps, der efterligner…

  • cPanel-sårbarhed udnyttes i stor skala i ransomwareangreb

    En kritisk cPanel-sårbarhed udnyttes aktivt i ransomwareangreb. Sikkerhedsforskere advarer om, at angribere målretter sårbare servere for at få adgang og distribuere malware. Situationen viser, hvor hurtigt udnyttelse kan sprede sig, når udbredte systemer bliver ramt. Sårbarhed bruges til at bryde ind i servere Sårbarheden påvirker miljøer, der bruger cPanel og WebHost Manager. Angribere kan udnytte…

  • Instructure-cyberhændelse forstyrrer Canvas-tjenester

    Instructure-cyberhændelsen har skabt bekymring i hele uddannelsessektoren. Virksomheden bag Canvas-platformen bekræftede en sikkerhedshændelse, der involverer en trusselsaktør. Efterforskere arbejder nu på at forstå påvirkningen og sikre de berørte systemer. Sikkerhedshændelse bekræftet Instructure oplyste, at de opdagede uautoriseret aktivitet knyttet til en kriminel aktør. Virksomheden indledte en undersøgelse sammen med eksterne retsmedicinske eksperter for at analysere,…

  • ANTS-datalækage kobles til teenage-mistænkt

    ANTS-datalækagen har taget en ny drejning, efter at franske myndigheder har anholdt en teenage-mistænkt. Sagen fremhæver de voksende risici for statslige platforme, der lagrer følsomme personoplysninger. Den viser også, hvor hurtigt cyberhændelser kan eskalere, når store databaser er involveret. Teenage-mistænkt anholdt i Frankrig Fransk politi anholdt en 15-årig i forbindelse med bruddet, der ramte en…

  • Canvas-datalækage eksponerer studerendedata

    Canvas-datalækagen har skabt nye bekymringer om sikkerheden i uddannelsesplatforme. En nylig cyberhændelse, der involverer det udbredte læringssystem, viser, hvor sårbare studerendedata kan være. Eksperter advarer om, at platforme, der håndterer studieoplysninger, bliver stadig mere attraktive mål. Cyberhændelse påvirker Canvas-platformen Instructure, virksomheden bag Canvas, bekræftede en sikkerhedshændelse med uautoriseret adgang. Platformen bruges af skoler, universiteter og…

  • AI-patchbølge tvinger virksomheder til at håndtere teknisk gæld

    AI-patchbølgen begynder at ændre, hvordan virksomheder håndterer softwaresikkerhed. Eksperter advarer om, at kunstig intelligens vil afsløre skjulte sårbarheder på tværs af systemer i stor skala. Denne udvikling vil presse organisationer til at håndtere langvarig teknisk gæld langt hurtigere end før. AI øger tempoet i sårbarhedsopdagelse AI-systemer kan scanne enorme kodebaser på få minutter. De identificerer…