11. desember · cert.dkPro-russiske hacktivister udnytter svage OT-Systemer i ny angrebsbølgeEn ny fælles rapport fra CISA, FBI, NSA og internationale partnere advarer om en bølge af cyberangreb mod kritisk infrastruktur i USA. Les artikkel
5. desember · cert.dkKritisk React-sårbarhedDet er formentlig årsagen til at CISA har sat den i KEV-kataloget. Les artikkel
26. november · cert.dkCISA advarer: Kommerciel spyware og RATs retter skytset mod WhatsApp- og Signal-brugereDen amerikanske cybersikkerhedsmyndighed CISA har udsendt en ’alert’ om en stigende trussel mod brugere af populære beskedapps som WhatsApp og Signal. Les artikkel
26. november · cert.dkRussiske hackere angriber amerikansk ingeniørfirmaSeneste rapporter fra CISA understøtter dette billede: Les artikkel
22. oktober · cert.dkOracle EBS-sårbarhed nu under aktiv udnyttelseDet er den amerikanske cybersikkerhedsmyndighed CISA, der har bekræftet, at EUVD-2025-33878 / CVE-2025-61884, en alvorlig SSRF-sårbarhed i Oracle E-Business Suite, udnyttes aktivt i angreb. Les artikkel
17. oktober · starsinsider.comSådan beskytter du dig mod datatyveri og ransomtruslerMyndigheder som FBI og CISA advarer mod denne trussel og understreger, hvor vigtigt det er at tage proaktive forholdsregler. Les artikkel
16. oktober · cert.dkF5 udsender sikkerhedsopdateringer efter statsstøttet angrebOvervågning af loginforsøg, privilegieændringer og konfigurationsændringer F5 fastholder, at der ikke er tegn på kompromittering af softwareforsyningskæden, og at der ikke er identificeret kritiske eller fjernudnyttelige fejl blandt de stjålne data, men graden af alvoret over angrebet understreges af, at CISA har udsendt et såkaldt emergency directive, som pålægger føderale myndigheder at: Les artikkel
7. oktober · cert.dkUdnytter kritisk sårbarhed i GoAnywhere MFT i Medusa-angrebLateral bevægelse via Microsoft Remote Desktop (mstsc.exe) Medusa-gruppen har tidligere været involveret i angreb mod over 300 organisationer i kritisk infrastruktur i USA, ifølge en fælles advarsel fra CISA, FBI og MS-ISAC. Les artikkel
26. september · cert.dkCisco advarer om aktiv udnyttelse af 0-dagssårbarheder i ASA-firewallsCybersecurity and Infrastructure Security Agency (CISA). Les artikkel
4. september · cert.dk0-dagssårbarheder i WhatsApp og AppleSelv om en CVSS-score på 5,4 ikke lyder af meget, så er den blevet tilføjet CISAs KEV-katalog den 2. september med deadline for håndtering den 23. september. Les artikkel
27. august · cert.dkKritisk sårbarhed i Citrix NetScaler udnyttes aktivtAf samme grund har CISA også sat sårbarheden i sit katalog over kendte, udnyttede sårbarheder med en to dages frist for håndtering af den. Les artikkel
12. august · cert.dkKritisk Citrix-sårbarhed udnyttet mod organisationer i HollandDet blev så konstateret allerede et par dage senere, da CISA den 30. juni registrerede den i sit katalog over kendte udnyttede sårbarheder. Les artikkel
28. juli · nyheder.dkGoogle advarer brugere: Lad væreAdvarslen kommer i kølvandet på en ny rapport fra det amerikanske forbundspoliti FBI og cybersikkerhedsmyndigheden CISA. Les artikkel
23. juli · herningfolkeblad.dkAmerikansk agentur for atomvåben udsat for hackerangrebDet amerikanske energiministerium, Sikkerhedsagenturet for Cybersikkerhed og Infrastruktur (Cisa) og Microsoft har ikke umiddelbart reageret på Reuters' anmodning om en kommentar.Les artikkel