Kategori: Cybersikkerhed


  • Medieimitationssvindel målretter teknologivirksomheder

    En voksende svindel med medieimitering retter sig nu mod teknologivirksomheder ved at bruge falske journalistidentiteter til at udtrække virksomhedsoplysninger. Angribere udgiver sig for at være journalister fra kendte medier og sender overbevisende interviewanmodninger. Målet er at indsamle følsomme detaljer, der kan støtte dybere angrebsforsøg eller fremtidige social-engineering-kampagner. Sådan fungerer svindlen Angribere opbygger realistiske profiler, der…

  • Android-spionmalware udgør en trussel mod brugernes enheder

    En ny Android-spionmalwaretrussel retter sig mod brugere gennem en falsk filhåndteringsapp, der skjuler kraftige fjernadgangsfunktioner. Forskere har opdaget, at denne trojan aktiverer fuld overvågning efter installation og giver angribere adgang til følsomme data, der er lagret på enheden. Fundet viser, hvor avanceret Android-rettet cyberkriminalitet er blevet. Hvordan malwaret fungerer Trojanen udgiver sig for at være…

  • Hjemmeroutere kapret i stor kinesisk forbundet spionkampagne

    Hjemmeroutere, der er blevet kapret i flere regioner, indgår nu i et stort, skjult spionnetteværk. Sikkerhedsforskere har knyttet over 50.000 kompromitterede enheder til en operation, der bruger forældede forbrugerroutere til at dirigere skadelig trafik og skjule efterretningsaktiviteter. Kampagnen viser, hvordan trusselsaktører udnytter usupporteret hardware til at opbygge langvarig og vedvarende infrastruktur. Omfang og struktur af…

  • Cl0p-hackerbølge føjer Mazda, Canon og NHS til den voksende liste over ofre

    Rapporter om Cl0p-hackerbølgen omfatter nu nye, fremtrædende ofre på tværs af flere sektorer. Mazda, Canon og flere NHS-leverandører har bekræftet databrud forbundet med denne udvidede kampagne. Sikkerhedsanalytikere advarer om, at gruppen fortsat udnytter mangeårige svagheder i leverandørkæder, dokumentsystemer og virksomhedsportaler. Flere brancher ramt i den seneste bølge Angriberne målrettede organisationer inden for bilindustrien, sundhedssektoren og…

  • GANA Payment-hack udløser tab på 3 millioner dollars og WhatsApp-malware-advarsler

    Rapporter om GANA Payment-hacket viser et tab på 3 millioner dollars og en tilknyttet malwarekampagne, der spreder sig i Brasilien. Angriberne kombinerede stjålne legitimationsoplysninger med social manipulation for at infiltrere systemer og stjæle digitale aktiver. Sikkerhedsteams følger nu en bredere operation, der målretter mobilbrugere gennem WhatsApp-talebeskeder med malware designet til at stjæle loginoplysninger. Hvordan angriberne…

  • Cl0p Oracle-udnyttelse afslører kritiske svagheder i virksomhedssystemer

    Cl0p Oracle-udnyttelsen afslørede en alvorlig sårbarhed i Oracles E-Business Suite, efter at ransomwaregruppen hævdede at have brudt ind i systemer gennem en hidtil ukendt fejl. Hændelsen viste, hvordan angribere nu retter sig mod centrale virksomhedsplatforme i stedet for kun yderkantsystemer. Den synliggjorde også de risici, der opstår, når udbredt forretningssoftware indeholder en fjernudførelses-sårbarhed. Hvordan bruddet…

  • BadAudio-malware afsløret i APT24’s spionagekampagne

    BadAudio-malwaren kom frem, efter at forskere afslørede en langvarig spionagekampagne fra den Kina-tilknyttede gruppe APT24. Aktøren målrettede Windows-systemer på tværs af flere sektorer og brugte en kombination af watering-hole-angreb, målrettet phishing og kompromitterede forsyningskæder til at levere sin malware. Kampagnen voksede støt over tre år og viste, hvordan avancerede aktører nu kombinerer flere infektionveje for…

  • Nyt mønster af nedbrud opstår hos Cloudflare, Azure og AWS

    Et tilbagevendende mønster af cloud-nedbrud er opstået hos Cloudflare, Microsoft Azure og Amazon Web Services Alle tre udbydere har oplevet betydelige forstyrrelser i de seneste uger. Undersøgere fandt konfigurationsfejl og interne softwareproblemer som de grundlæggende årsager. Disse hændelser har øget bekymringen for stabiliteten i det globale cloud-økosystem. Hvordan nedbruddene udviklede sig Tre større hændelser påvirkede…

  • IGT-ransomwareangreb forstyrrer digital gaming og fintech-operationer

    Qilin, en kendt ransomwaregruppe, har taget ansvaret for at kompromittere systemer drevet af International Game Technology. Selskabet leverer løsninger til casinoer, digitale platforme og sportsvæddemål over hele verden. Det påståede angreb blev hurtigt genstand for opmærksomhed, fordi IGT håndterer følsomme finansielle data og omfattende infrastruktur til digitalt spil. Hvad Qilin hævder at have brudt ind…

  • Stigende tvivl om påstået databrud hos SAS Institute

    Angriberen påstod, at de havde fået adgang til kildekode og proprietære komponenter, som anvendes af det velkendte analysefirma. En tidlig analyse tyder dog på, at filerne kan stamme fra gamle sikkerhedskopier snarere end fra et nyt indbrud. Denne forskel har ændret risikovurderingen og rejst nye spørgsmål om, hvor troværdig påstanden egentlig er. Hvad trusselsaktøren hævdede…