• Medusa ransomware-aktør knyttes til zero-day-angreb

    En Medusa ransomware-aktør er nu knyttet til zero-day-angreb, der retter sig mod virksomhedsmiljøer. Microsofts forskere siger, at gruppen hurtigt udnytter nyopdagede sårbarheder. Aktiviteten viser, hvordan ransomwarekampagner udvikler sig mod hurtigere og mere aggressive angreb. Microsoft forbinder angreb med Medusa-aktør Microsoft tilskriver aktiviteten en trusselsaktør, der spores som Storm-1175. Gruppen opererer inden for Medusa ransomware-økosystemet og…

  • Drift-kryptotyveri knyttes til et måneder langt social engineering-angreb

    Drift-kryptotyveriet er blevet knyttet til en koordineret operation, der udviklede sig over flere måneder. I stedet for at udnytte en traditionel softwaresårbarhed brugte angriberne social engineering og direkte kontakt. Hændelsen viser, hvordan trusselsaktører kan omgå tekniske forsvar ved at målrette mennesker. Langvarig operation lagde grundlaget Efterforskere fandt, at angrebet udviklede sig over en længere periode.…

  • FortiClient EMS-sårbarhed udnyttes, mens CISA kræver hurtig opdatering

    En kritisk FortiClient EMS-sårbarhed udnyttes nu aktivt, hvilket har ført til hastetiltag fra amerikanske myndigheder. Cybersecurity and Infrastructure Security Agency (CISA) har pålagt føderale myndigheder at sikre berørte systemer inden for en stram tidsfrist. Tiltaget afspejler en stigende bekymring for, hvor hurtigt angribere udnytter sårbarheden. CISA fastsætter en streng frist for opdatering CISA har instrueret…

  • QR-kodebaseret phishing-svindel retter sig mod bilister med falske trafikbeskeder

    En ny QR-kodebaseret phishing-svindel retter sig mod bilister gennem falske trafikbødemeddelelser. Angribere erstatter traditionelle links med QR-koder for at gøre beskederne sværere at opdage. Sikkerhedsforskere advarer om, at denne ændring øger både rækkevidde og effektivitet. QR-koder omgår traditionel detektion Svindlere sender SMS-beskeder, der hævder, at modtageren har ubetalte trafikbøder. I stedet for et klikbart link…

  • FortiClient EMS-sårbarhed udnyttes i aktive angreb

    En kritisk FortiClient EMS-sårbarhed udnyttes nu aktivt. Angribere retter sig mod eksponerede servere for at få uautoriseret adgang til virksomhedsmiljøer. Sikkerhedsforskere advarer om, at uopdaterede systemer har høj risiko for kompromittering. Sårbarhed muliggør fjernkørsel af kommandoer Sårbarheden påvirker Fortinets FortiClient Endpoint Management Server. Den gør det muligt for angribere at sende specialudformede forespørgsler, som omgår…

  • React2Shell-angreb bruges i automatiseret kampagne til tyveri af loginoplysninger

    React2Shell-angrebet er nu en del af en automatiseret kampagne, der stjæler loginoplysninger fra moderne webapplikationer. Angribere udnytter en kritisk sårbarhed for at få adgang til følsomme data i stor skala. Sikkerhedsforskere advarer om, at aktiviteten fortsætter og breder sig. Kritisk sårbarhed muliggør fjernadgang Angrebet udnytter en sårbarhed i React-baserede miljøer, som gør det muligt at…

  • Cambodjas lov mod svindel retter sig mod netværk med hårde straffe

    Cambodja har indført sin første lov mod svindel for direkte at målrette storskalabedrageri. Tiltaget følger et stigende internationalt pres for at handle mod svindelcentre med forbindelser til global cyberkriminalitet. Myndighederne vil nedbryde disse netværk og styrke håndhævelsen i hele landet. Ny lov retter sig mod organiseret svindel Lovgivningen etablerer en klar juridisk ramme for retsforfølgelse…

  • Ruslands VPN-nedslag forstyrrer betalinger, advarer Durov

    Ruslands VPN-nedslag påvirker nu mere end blot internetadgang. Nye forstyrrelser viser, at også finansielle systemer er begyndt at svigte. Telegram-chef Pavel Durov siger, at de seneste restriktioner udløste en fejl i et betalingssystem, hvilket skaber bekymring for, hvor langt konsekvenserne kan sprede sig. Betalingsforstyrrelser afslører sårbarhed Myndighederne har intensiveret indsatsen for at blokere VPN-tjenester i…

  • Axios npm-hack brugte falsk Teams-fix

    Axios npm-hacket startede med et falsk Microsoft Teams-scenarie, ikke en sårbarhed i koden. Angribere målrettede direkte en maintainer og brugte social engineering til at få adgang. Den ene kompromittering gjorde det muligt at udgive skadelige opdateringer til en bredt anvendt pakke. Hændelsen viser, hvordan angreb i leverandørkæden nu starter med mennesker, ikke sårbarheder. Angribere brugte…

  • Device code-phishingangreb stiger 37 gange

    Device code-phishing vokser hurtigt. Angribere har øget aktiviteten 37 gange, efterhånden som nye phishingkits spreder sig online. Det, som tidligere krævede teknisk kunnen, leveres nu som færdige værktøjer. Denne udvikling gør en diskret metode til en udbredt trussel. Angribere udnytter betroede loginflows Angribere misbruger en legitim enhedsloginproces til at gennemføre angrebet. De genererer en login-kode,…