-
Marimo RCE-sårbarheden udnyttes aktivt, og angribere retter sig mod eksponerede systemer kort efter offentliggørelsen. Sårbarheden muliggør fjernkørsel af kode uden autentificering, hvilket giver trusselsaktører direkte adgang uden behov for gyldige loginoplysninger. Den hurtige udnyttelse viser, hvor hurtigt angribere kan handle, når kritiske sårbarheder bliver kendt. Uautentificeret sårbarhed giver direkte adgang Marimo RCE-sårbarheden påvirker versioner op…
-
Payroll Pirate-angreb retter sig mod Microsoft-ansatte i Canada gennem avancerede phishingkampagner, der er designet til at kapre konti. Angribere bruger falske login-sider og teknikker til at opfange sessioner, hvilket giver adgang uden at udløse normale sikkerhedsadvarsler. Kampagnen viser, hvordan trusselsaktører i stigende grad fokuserer på direkte økonomisk gevinst ved at udnytte betroede arbejdssystemer. Phishing-sider opfanger…
-
LucidRook-malwarekampagnen retter sig mod NGO’er og universiteter gennem nøje udformede phishingangreb. Forskere forbinder aktiviteten med en trusselsgruppe, der fokuserer på specifikke organisationer frem for bred masseudbredelse. Kampagnen viser, hvordan angribere i stigende grad bevæger sig mod præcisionsmålretning og skjulte operationer. Phishing-e-mails starter angrebskæden Angribere leverer LucidRook-malware via målrettede phishing-e-mails. Disse beskeder indeholder links eller vedhæftninger,…
-
ChipSoft-ransomwareangrebet har forstyrret sundhedssystemer i hele Holland og tvunget hospitaler til at lukke kritiske IT-tjenester ned. Hændelsen rammer en af landets vigtigste leverandører af sundhedssoftware, som mange hospitaler er afhængige af i deres daglige drift. Situationen viser, hvordan ét enkelt angreb mod en central leverandør hurtigt kan påvirke et helt sundhedsnetværk. Myndigheder bekræfter hændelsen og…
-
Apple iCloud-phishing retter sig mod brugere med falske advarsler om, at deres data vil blive slettet. Disse beskeder efterligner officielle Apple-advarsler og presser brugere til at handle hurtigt. Angrebet bygger på hastværk og tillid. Brugere, der reagerer, risikerer at eksponere deres Apple-ID og personlige data. Falske advarsler efterligner Apples kommunikation Phishing-e-mails hævder, at iCloud-lagringen er…
-
DOJ-forliget om censur fastsætter nye grænser for, hvordan amerikanske myndigheder kan påvirke ytringer online. Aftalen afslutter et søgsmål, hvor Biden-administrationen blev anklaget for at have støttet tiltag, der begrænsede visse synspunkter på nettet. Udviklingen viser et stigende juridisk pres omkring statens rolle i digitale platforme og indholdsmoderering. Sagen fokuserede på påståede begrænsningstiltag Søgsmålet hævdede, at…
-
Okta-bruddet har afsløret kundedata fra Hims & Hers, efter at angribere brugte stjålne loginoplysninger til at få adgang til interne systemer. Hændelsen er en del af en bredere kampagne knyttet til gruppen ShinyHunters, som fortsat målretter SaaS-platforme gennem identitetsbaserede angreb. Sagen viser, hvordan kompromitterede loginoplysninger kan omgå traditionelle sikkerhedslag uden at udnytte softwaresårbarheder. Stjålne oplysninger…
-
En omfattende ungarsk password-læk har afsløret alvorlige cybersikkerhedssvagheder kort før et nationalt valg. Forskere opdagede næsten 800 statslige e-mailkonti med tilhørende loginoplysninger, som cirkulerer online. Mange af disse konti tilhører følsomme roller, hvilket øger den potentielle påvirkning. Hændelsen viser, hvordan simple sikkerhedsfejl kan skabe omfattende risici uden et direkte systembrud. Svage passwords førte til omfattende…
-
En international indsats fra retshåndhævende myndigheder har afsløret omfanget af moderne kryptosvindel. Krypto-svindelaktionen identificerede mere end 20.000 ofre i USA, Storbritannien og Canada. Myndigheder samarbejdede om at spore svindelnetværk og begrænse yderligere skade. Resultaterne viser, hvor organiserede og udbredte disse operationer er blevet. Global operation rammer svindelnetværk Efterforskningen samlede flere retshåndhævende myndigheder og private partnere.…
-
OpenAI har introduceret en ny prisplan rettet mod avancerede brugere. Denne nye plan udfylder et tydeligt hul mellem eksisterende niveauer og henvender sig til brugere, der har brug for mere stabil adgang til kraftfulde værktøjer. Dette skridt afspejler en stigende efterspørgsel efter fleksibel prissætning på AI-markedet. Ny plan udfylder prisgapet Det nye $100-niveau ligger mellem…










