Logo

    CYBER2GO

    Alt det nye om cybersikkerhed rundt om i verden, på få minutter, alle hverdage – bragt af LEVEL7s vært Omar Hawwash, cybersikkerhedskonsulent og journalist.
    da133 Episodes

    People also ask

    What is the main theme of the podcast?
    Who are some of the popular guests the podcast?
    Were there any controversial topics discussed in the podcast?
    Were any current trending topics addressed in the podcast?
    What popular books were mentioned in the podcast?

    Episodes (133)

    Microsoft igen ramt af nedbrud, Eisai ramt af ransomware, Google forbedrer Chrome Password Manager

    Microsoft igen ramt af nedbrud, Eisai ramt af ransomware, Google forbedrer Chrome Password Manager

    Tre nyheder dækker dagens udsendelse: En japansk pharmavirksomhed ved navnet Eisai er blevet ramt af ransomware.

    Microsoft og nedbrud er efterhånden blevet et kendt match, for nu oplever de problemer med OneDrive.

    Googles Password Manager har fået sig nogle forbedringer både på desktop og mobil-enheder.

    Vært: Omar Hawwash, Cybersikkerhedskonsulent og journalist, LEVEL7

    Honda og Cisco patcher kritiske sårbarheder, 60k+ Android apps med adware i omløb

    Honda og Cisco patcher kritiske sårbarheder, 60k+ Android apps med adware i omløb

    Tre nyheder dækker dagens udsendelse: Cisco er i patchrummet igen, grundet en kritisk sårbarhed i deres Secure Client software.

    Honda har sikkerhedshuller i en API til deres e-Commerce platform.

    Adware er igen i omløb på Android, nu med over 60,000 apps, der har installeret adware i 6 måneder.

    Vært: Omar Hawwash, Cybersikkerhedskonsulent og journalist, LEVEL7

    KeePass' master passwords kunne eksfiltreres i clear-text, 2 MageCart-kampagner i omløb

    KeePass' master passwords kunne eksfiltreres i clear-text, 2 MageCart-kampagner i omløb

    Tre nyheder dækker dagens udsendelse: En sårbarhed der tillader aktører at eksfiltrere master passwords fra KeePass er nu blevet patchet.

    MageCart-kampagner er i fuld sving, og aktører rammer virksomheder fra rundt om i verden.

    En ny phishingkampagne der forsøger at stjæle loginkriterier fra onlinebutikker er også i gang.

    Vært: Omar Hawwash, Cybersikkerhedskonsulent og journalist, LEVEL7

    Outlook.com igen nede, Clop tager ansvar for angreb på MOVEit, GIGABYTE patcher for 270 motherboards

    Outlook.com igen nede, Clop tager ansvar for angreb på MOVEit, GIGABYTE patcher for 270 motherboards

    Tre nyheder dækker dagens udsendelse: Ransomwaregruppen Clop har taget ansvar for det nylige angreb på MOVEit.

    GIGABYTE har udgivet kritiske opdateringer til over 270 motherboard-modeller.

    Outlook.com har oplevet nedbrud, og brugere har ikke kunnet tilgå deres onlinekonti.

    Vært: Omar Hawwash, Cybersikkerhedskonsulent og journalist, LEVEL7

    Google fjerner 32 ondsindede extensions, Zyxel ud med nyt omkring sårbarheder, APT43 på banen igen

    Google fjerner 32 ondsindede extensions, Zyxel ud med nyt omkring sårbarheder, APT43 på banen igen

    Tre nyheder dækker dagens udsendelse: På Googles Extension Web Store har der ligget 32 udvidelser med malware. Dem har Google nu fjernet.

    Zyxel er kommet ud med bekræftelser omkring de sårbarheder, der for nyligt blev fundet i deres firewall og VPN.

    APT43, en statssponsoreret nordkoreansk hackergruppe, er kommet under luppen hos både USA og Sydkorea.

    Vært: Omar Hawwash, Cybersikkerhedskonsulent og journalist, LEVEL7

    iPhones har zero-click sårbarheder i iMessage, MoveIT ramt af zero-day, Dark Pink fortsat aktiv

    iPhones har zero-click sårbarheder i iMessage, MoveIT ramt af zero-day, Dark Pink fortsat aktiv

    Tre nyheder dækker dagens udsendelse: iPhones har zero-click sårbarheder i iMessage, bekræfter KasperSky i en ny rapport.

    Hackergruppen Dark Pink er fortsat aktiv, og rammer regeringer og militærenheder rundt om i verden.

    MoveIT Transfer er blevet ramt af en zero-day sårbarhed, som aktører ikke venter med at udnytte.

    Vært: Omar Hawwash, Cybersikkerhedskonsulent og journalist, LEVEL7

    WordPress tvinger JetPack-updates, CISA advarer om ZyXel-sårbarheder, Toyota med nyt om datalæk

    WordPress tvinger JetPack-updates, CISA advarer om ZyXel-sårbarheder, Toyota med nyt om datalæk

    Tre nyheder dækker dagens udsendelse: Toyota har fundet ud af, at en anden cloudinstans også er ramt af det datalæk, de for nyligt udtalte sig om.

    Zyxel Firewalls og VPN er ramt af en sårbarhed - den menes nu at være aktivt brugt af aktører, mener CISA.

    WordPress-pluginnet Jetpack har fået sig en kritisk opdatering på en sårbarhed siden 2012. 

    Vært: Omar Hawwash, Cybersikkerhedskonsulent og journalist, LEVEL7

    MCNA ramt af LockBit, Exposed exposer RaidForums, PyPI introducerer tvungen 2FA

    MCNA ramt af LockBit, Exposed exposer RaidForums, PyPI introducerer tvungen 2FA

    Tre nyheder dækker dagens udsendelse: MCNA, en forsikringsudbyder for tandhygiejne i USA, er blevet ramt af et ransomwareangreb.

    Et nyt datalækforum, nemlig Exposed, er kommet på banen. Den forsøger at erstatte Breached, og har nu udgivet et læk om RaidForums.

    PyPI, The Python Package Index, vil tvinge 2FA for alle projektledelseskonti inden 2024.

    Vært: Omar Hawwash, Cybersikkerhedskonsulent og journalist, LEVEL7

    Emby ramt af hackerangreb, Augusta angrebet af BlackByte, Microsoft udgiver Performance Mode til Defender

    Emby ramt af hackerangreb, Augusta angrebet af BlackByte, Microsoft udgiver Performance Mode til Defender

    Tre nyheder dækker dagens udsendelse: Emby har i kølvandet på et hackingangreb set sig nødsaget til at hive deres brugeres instanser ned.

    I USA, er Georgias andenstørste by er blevet ramt af hvad der menes at være et ransomwareangreb.

    Microsoft er ude med Performance Mode for Microsoft Defender, der skal gøre livet nemmere for softwareudviklere.

    Vært: Omar Hawwash, Cybersikkerhedskonsulent og journalist, LEVEL7

    D-Link og ZyXel patcher kritiske sårbarheder, ChatGPT ramt af nedbrud

    D-Link og ZyXel patcher kritiske sårbarheder, ChatGPT ramt af nedbrud

    Tre nyheder dækker dagens udsendelse: D-Link, der blandt andet laver routere, har udgivet en patch for deres D-View suite, for seks sårbarheder heraf to med CVSS-score på 9.8 (1, 2).

    Også Zyxel har udgivet en patch for to kritiske sårbarheder for deres VPN og Firewall produkter.

    ChatGPT oplevede et nedbrud i går, grundet en endnu ukendt årsag.

    Vært: Omar Hawwash, Cybersikkerhedskonsulent og journalist, LEVEL7

    GitLab udgiver nødpatch, Rheinmetall angrebet af Black Basta, Microsoft introducerer Windows Copilot

    GitLab udgiver nødpatch, Rheinmetall angrebet af Black Basta, Microsoft introducerer Windows Copilot

    Tre nyheder dækker dagens udsendelse: Rheinmetall, der blandt andet hjælper til i Ukraine, er blevet hacket af ransomwaregruppen Black Basta. Det bekræfter Rheinmetall i en udmelding.

    GitLab har været i patchrummet med en nødopdatering, der fikser en sårbarhed med højest mulig risikoscore.

    Microsoft og AI bliver efterhånden synonymer: for nu har Microsoft udgivet Windows Copilot til Windows 11.

    Vært: Omar Hawwash, Cybersikkerhedskonsulent og journalist, LEVEL7

    Google lancerer Mobile VRP, Cuba tager ansvar for angreb på Philadelphia Inquirer, M365s driftsforstyrrelser igen

    Google lancerer Mobile VRP, Cuba tager ansvar for angreb på Philadelphia Inquirer, M365s driftsforstyrrelser igen

    Tre nyheder dækker dagens udsendelse: Der er nyt omkring det nylige angreb af Philadelphia Inquirer, der er blevet ramt af ransomware. Gruppen Cuba har taget ansvar for angrebet.

    Google har lanceret Mobile VRP, et nyt bug-bounty program til Google-drevne Android-apps.

    Der er igen driftsforstyrrelser for brugere af Microsoft 365, bekræfter tech-giganten i en udmelding.

    Vært: Omar Hawwash, Cybersikkerhedskonsulent og journalist, LEVEL7

    Luxottica bekræfter 70m+ kunders datalæk, Ny research: BrutePrint, Google lukker inaktive konti efter 2 år

    Luxottica bekræfter 70m+ kunders datalæk, Ny research: BrutePrint, Google lukker inaktive konti efter 2 år

    Tre nyheder dækker dagens udsendelse: Luxottica bekræfter at have været ramt af et datalæk for over 70 millioner kunder.

    Google vil slette alle inaktive konto efter to år, og konti der endnu er ubrugte ligger først i rækken.

    Tencent Labs og Zheijang University er gået sammen om et researchprojekt, nemlig BrutePrint.

    Vært: Omar Hawwash, Cybersikkerhedskonsulent og journalist, LEVEL7

    FBI udgiver varsling, Cisco switches har kritiske sårbarheder, ScanSource ramt af angreb

    FBI udgiver varsling, Cisco switches har kritiske sårbarheder, ScanSource ramt af angreb

    Tre nyheder dækker dagens udsendelse: Techvirksomheden ScanSource er blevet ramt af driftsforstyrrelser som følge af et cyberangreb.

    Cisco bekræfter at have fundet kritiske sårbarheder i nogle af deres switch-modeller, der kan lede til fjernkodeeksekvering.

    BianLian er blevet nævnt som en trussel af FBI og andre amerikanske myndigheder i en fælles udmelding.

    Listen over ramte Cisco-modeller: 

    • 250 Series Smart Switches, 350 Series Managed Switches, 350X Series Stackable Managed Switches, and 550X Series Stackable Managed Switches (fixed i firmware version 2.5.9.16)
    • Business 250 Series Smart Switches and Business 350 Series Managed Switches (fixed i firmware version 3.3.0.16)
    • Small Business 200 Series Smart Switches, Small Business 300 Series Managed Switches, Small Business 500 Series Stackable Managed Switches (ingen patch tilgængelig, ramt EOL)

    Vært: Omar Hawwash, Cybersikkerhedskonsulent og journalist, LEVEL7

    Philadelphia Inquirer under angreb, Kiddowares børnesikringsapp har 5 sårbarheder, Geacon og Cobalt Strike misbruges

    Philadelphia Inquirer under angreb, Kiddowares børnesikringsapp har 5 sårbarheder, Geacon og Cobalt Strike misbruges

    Tre nyheder dækker dagens udsendelse: Avisen Philadelphia Inquirer i USA er blevet ramt af et cyberangreb, der har medført driftsforstyrrelser.

    Cobalt Strike og Geacon bliver misbrugt af aktører, ifølge SentinelOne.

    Kiddowares børnesikringsapp har fem sårbarheder, der kan misbruges til at opnå adgang til forældrenes dashboard og inficere brugere med malware. 

    Vært: Omar Hawwash, Cybersikkerhedskonsulent og journalist, LEVEL7

    WhatsApp tilføjer Chat Lock, Brave med Forgetful Browsing, VirusTotal CI opdateres

    WhatsApp tilføjer Chat Lock, Brave med Forgetful Browsing, VirusTotal CI opdateres

    Tre nyheder dækker dagens udsendelse: WhatsApp får en ny feature for at øge kunders privatliv ift. deres chats. Det bekræfter Meta.

    VirusTotal Code Insight, der blev lanceret for en måned siden, har fået sig flere nye opdateringer, både til brugervenligheden og de filer den understøtter.

    Brave introducerer en ny feature for at øge brugersikkerheden: nemlig Forgetful Browsing.

    Vært: Omar Hawwash, Cybersikkerhedskonsulent og journalist, LEVEL7

    Discord ramt af datalæk, 2. mio Toyota-kunder har lækket data i 10 år, Microsoft patcher NTLM-sårbarhed

    Discord ramt af datalæk, 2. mio Toyota-kunder har lækket data i 10 år, Microsoft patcher NTLM-sårbarhed

    Tre nyheder dækker dagens udsendelse: Discord er blevet ramt af et datalæk via en tredjepart, og brugeres korrespondencer med Discord-support er blevet lækket.

    Lokalitetsdata for 2.15 millioner Toyota-kunder har været tilgængelige via en databasemiskonfiguration, forklarer køretøjsvirksomheden.

    Microsoft har udgivet en opdatering for en kritisk sårbarhed, der rammer NTLM-certifikater.

    Vært: Omar Hawwash, Cybersikkerhedskonsulent og journalist, LEVEL7

    Elementor-addon kan give admin-adgang, Siemens-datterselskab ramt af datalæk, Twitter introducerer E2EE

    Elementor-addon kan give admin-adgang, Siemens-datterselskab ramt af datalæk, Twitter introducerer E2EE

    Tre nyheder dækker dagens udsendelse: Et Siemens-datterselskab, nemlig Brightly Software, er blevet ramt af et cyberangreb der påvirker nuværende og tidligere studerende.

    Elementor pluginnet til WordPress understøtter mange addons, en af dem er Essential Addons for Elementor. Men den har en kritisk sårbarhed.

    Twitter vil gerne udrulle end 2 end encryption på brugeres private beskeder, og i første omgang får bl.a. Twitter Blue brugere lov til at teste featuren af.

    Vært: Omar Hawwash, Cybersikkerhedskonsulent og journalist, LEVEL7

    Sysco ramt af datalæk, CyberArk udgiver White Phoenix, Greatness: Phishing as a service

    Sysco ramt af datalæk, CyberArk udgiver White Phoenix, Greatness: Phishing as a service

    Tre nyheder dækker dagens udsendelse: Greatness er navnet på en ny autophishing platform der målretter sig mod Microsoft 365, som Phishing As A Service.

    CyberArk står bag den nyeste ransomwaredecryptor på markedet, nemlig White Phoenix.

    Sysco, stavet SYSCO, er blevet ramt af et cyberangreb, har virksomheden bekræftet i en intern memo og i deres 10Q rapport.

    Vært: Omar Hawwash, Cybersikkerhedskonsulent og journalist, LEVEL7