Hvad kræver ADFS-angreb?

Eskil Sørensen
02.12.2025 10:47

Hvad kræver ADFS-angreb?

Aktiviteterne, der blev tolket som et angreb mod uddannelsessektoren er en phishing-kampagne rettet mod Microsoft Active Directory Federation Services (ADFS). Selvom det er teknisk sofistikeret, kræver det ikke nødvendigvis store økonomiske eller menneskelige ressourcer at gennemføre, sammenlignet med mere avancerede cyberangreb. 

Et ADFS-angreb kræver følgende:

Microsoft-konti kapret

Eskil Sørensen
02.12.2025 10:43

Microsoft-konti kapret

Angrebsaktiviteterne har rettet sig mod omkring 150 organisationer, primært inden for uddannelsessektoren, der anvender Microsoft Active Directory Federation Services (ADFS) til autentificering. 

Det skriver Dark Reading, baseret på en rapport fra Abnormal Security.

Statsstøttede hackergrupper udnytter AI i cyberoperationer

Eskil Sørensen
02.03.2025 14:17

Statsstøttede hackergrupper udnytter AI i cyberoperationer

Det er ikke kun én ondsindet AI, der udnyttes af hackergrupper, men mange. Som vi skrev i sidste uge, var der observeret en AI chatbot ved navn GhostGPT, hvis abonnementstjeneste var til salg på Darkweb. En bot, som kan hjælpe kriminelle med at udvikle bl.a. phishingaktiviteter. 

Tags

Lazarus infiltrerer open source-projekter

Eskil Sørensen
02.03.2025 14:01

Lazarus infiltrerer open source-projekter

Den nordkoreanske hackergruppe Lazarus, har gennemført et omfattende forsyningskædeangreb ved at indsætte ondsindet kode i klonede versioner af legitime open source-projekter. Denne operation, kaldet "Phantom Circuit", har resulteret i kompromittering af hundredvis af ofre verden over, især inden for kryptovaluta-sektoren.

Sådan står det at læse i The Register.

FBI beslaglægger cyberkriminelle fora i international aktion

Eskil Sørensen
02.03.2025 08:40

FBI beslaglægger cyberkriminelle fora i international aktion

FBI og udenlandske myndigheder har gennemført en større operation mod cyberkriminelle fora. En række platforme som fx Cracked, Nulled og Sellix er blevet beslaglagt som led i en indsats mod ulovlig handel med stjålne data, hackingværktøjer og digitale svindeltjenester.

Det skriver Cyberscoop.

Kritisk RCE-sårbarhed i Cacti

Eskil Sørensen
01.31.2025 11:32

Kritisk RCE-sårbarhed i Cacti

Der er fundet er sårbarhed i netværksmonitoreringsværktøjet Cacti, som ved udnyttelse kan give en ondsindet aktør med administrative rettigheder mulighed for at udføre kode på serveren og stjæle, redigere eller slette følsomme data.

Sårbarheden har id’et CVE-2025-22604 og en CVSS-score på 9,1.

Alle versioner af Cacti op til og før 1.2.28 er sårbare.

Der er ikke rapporteret om aktiv udnyttelse af CVE-2025-22604.

Subscribe to Information