Kategori: Cybersikkerhed


  • Xubuntu-hjemmeside kompromitteret af malwareangreb

    Hændelsen, hvor Xubuntu-hjemmesiden blev kompromitteret, har skabt bekymring i open source-miljøet, efter hackere erstattede officielle ISO-filer med malware. Brugere, der forsøgte at downloade Linux-distributionen, modtog i stedet et ZIP-arkiv med en falsk fil kaldet “Xubuntu – Safe Downloader”. Den ondsindede fil udgav sig for at være et legitimt installationsprogram, men rettede sig i stedet mod…

  • TikTok-videoer spreder infostealere i ClickFix-angreb

    Cyberkriminelle udnytter TikTok-videoer til at sprede infostealere ved hjælp af en metode kendt som ClickFix-angreb. Disse ondsindede klip udgiver sig for at være aktiverings- eller fejlsøgningsguider til populære programmer som Windows, Spotify og Microsoft Office. I stedet for at løse et problem lokker de brugerne til at køre PowerShell-kommandoer, som installerer malware, der stjæler personlige…

  • Experian får bøde for masseindsamling af persondata

    Det hollandske datatilsyn har idømt Experian en bøde på 2,7 millioner euro for masseindsamling og behandling af persondata uden samtykke. Sagen Experian får bøde for masseindsamling af persondata afslører, hvordan et af verdens største kreditbureauer har brudt GDPR’s gennemsigtighedsregler. Undersøgere oplyser, at virksomheden opbyggede omfattende forbrugerprofiler ved at kombinere private og offentlige datakilder. Detaljer om…

  • ConnectWise retter Automate-fejl, der tillod AiTM-opdateringsangreb

    ConnectWise har rettet kritiske sårbarheder i sin fjernadministrationsplatform Automate, som kunne muliggøre AiTM-opdateringsangreb. Fejlen i ConnectWise Automate, der tillod disse angreb, udsatte både administrerede tjenesteudbydere og virksomheder for risikoen for ondsindede opdateringer og netværkskompromittering. Selskabet reagerede hurtigt ved at styrke kryptering, godkendelse og validering af opdateringspakker. Detaljer om sårbarhederne Forskere opdagede to indbyrdes forbundne fejl,…

  • Europol nedlægger SIM-boksnetværk, der udlejede numre til cyberkriminalitet

    Europol har nedlagt et omfattende SIM-boksnetværk, der udlejede mobilnumre til cyberkriminelle. Netværket gjorde det muligt for svindlere at købe midlertidig adgang til legitime numre fra over 80 lande. Disse lejede numre blev derefter brugt til bedrageri, omgåelse af verifikation og til at skjule kriminel identitet. Aktionens resultat markerer et af de mest betydningsfulde slag mod…

  • Over 266.000 F5 BIG-IP-instanser udsat for fjernangreb

    En alvorlig sikkerhedshændelse har afsløret over 266.000 F5 BIG-IP-instanser, som er udsat for fjernangreb. Cybersikkerhedseksperter advarer om, at mange organisationer stadig bruger sårbare enheder, der er tilgængelige online. Opdagelsen kommer i kølvandet på F5 Networks-bruddet, hvor virksomhedens interne systemer blev kompromitteret, hvilket har skabt alvorlig bekymring for den globale infrastruktursikkerhed. Detaljer om eksponeringen Forskere fra…

  • Beijing hævder ubestridelige beviser, der forbinder USA med cyberangreb på kinesisk myndighed

    Beijing hævder at have ubestridelige beviser, der forbinder USA med et massivt cyberangreb på en central kinesisk regeringsmyndighed. Anklagerne markerer endnu en optrapning i den voksende digitale konflikt mellem de to lande. Kinesiske embedsmænd har anklaget den amerikanske efterretningstjeneste NSA for at have orkestreret angrebet og beskriver det som en direkte trussel mod Kinas cybersikkerhed…

  • Datamæglere afsløret: Den skjulte industri, der doxer forbrugere

    Den voksende handel med personoplysninger er blevet en global trussel mod privatlivets fred. Datamæglere, der doxer forbrugere, repræsenterer en moderne form for eksponering, hvor private oplysninger sælges uden samtykke. Ifølge DeleteMe-direktør Rob Shavell indsamler og deler disse virksomheder data så frit, at deres praksis minder om egentlig doxing. Denne artikel forklarer, hvordan datamæglere opererer, hvilke…

  • Falske Homebrew-websites målretter Mac-brugere

    Cyberkriminelle står bag en ny kampagne, der bruger falske Homebrew-websites og andre efterlignede sider til at sprede malware gennem Google-annoncer. Angriberne narrer brugere til at downloade informationsstjælende malware, der udgiver sig for at være velkendte programmer som Homebrew, LogMeIn og TradingView. Kampagnen retter sig især mod macOS-brugere, herunder udviklere, der anvender disse værktøjer i deres…

  • PowerSchool-cyberangreb ender med fængselsstraf

    En college-studerende fra Massachusetts er blevet idømt fire års fængsel for cyberangrebet mod PowerSchool. Hackeren, den 20-årige Matthew Lane, fik ulovlig adgang til uddannelsesplatformen og stjal persondata fra millioner af elever og lærere. Dommen kommer efter flere måneders efterforskning af et af de største databrud i uddannelsessektoren i nyere tid. Anklagemyndigheden beskrev angrebet som et…