Kategori: Cybersikkerhed


  • Ransomware-grupper vokser, efterhånden som AI sænker adgangsbarrieren

    Antallet af ransomware-grupper vokser hurtigt, efterhånden som kunstig intelligens gør det lettere at udføre cyberangreb. Sikkerhedsforskere advarer om, at AI-værktøjer hjælper angribere med at udvikle, automatisere og sprede ransomware hurtigere end nogensinde før. Resultatet er, at nye trusselsaktører nu dukker op med minimale tekniske færdigheder. Ifølge analytikere er der opstået mindst ni nye ransomware-grupper det…

  • FileFix-angreb udnytter cache-smugling for at omgå sikkerheden

    En ny variant af FileFix-angrebet bruger cache-smugling til at omgå sikkerhedssystemer og køre skjult skadelig kode. Sikkerhedsforskere advarer om, at denne metode giver angribere mulighed for at placere malware uden synlige downloads eller advarsler. Angrebet viser, hvordan social manipulation og browsermanipulation kan omgå traditionel end-point-beskyttelse. Sådan fungerer angrebet FileFix-teknikken bygger på at narre brugere til…

  • Crimson Collective angriber AWS-molninfrastruktur

    Crimson Collective AWS-angrebet markerer en ny fase i kampagner for digital afpresning. Hackergruppen har nu rettet sit fokus mod Amazon Web Services-miljøer og udnytter eksponerede loginoplysninger og svage identitetskontroller. Gruppens operationer har til formål at stjæle følsomme data og presse ofrene til at betale løsepenge. Sikkerhedsforskere advarer om, at denne kampagne afslører alvorlige mangler i…

  • Qilin ransomwaregruppe går efter Asahi

    En ransomwaregruppe kendt som Qilin har taget ansvaret for cyberangrebet mod Asahi, som forstyrrede ølproduktion og distribution i hele Japan.Asahi Group Holdings opdagede angrebet den 29. september, da flere interne systemer pludselig gik offline. Virksomheden oprettede hurtigt en kriseenhed for at begrænse bruddet og starte genopretningen.Ifølge Qilins indlæg på dark web fik hackerne adgang til…

  • Hackere hævder at have stjålet Huaweis kildekode

    Cybersikkerhedseksperter undersøger et muligt brud på Huaweis kildekode efter, at en hacker hævder at have stjålet og solgt virksomhedens interne data.Trusselsaktøren annoncerede først den stjålne kode på et undergrundsforum den 3. oktober, hvor adgangen blev tilbudt for 1.000 dollars, før opslaget blev markeret som “solgt”. Selvom sælgeren ikke fremlagde direkte beviser for lækket, vakte påstanden…

  • Undersøgelse af Apple Siri indledt for brud på privatlivets fred

    Franske myndigheder har indledt en undersøgelse af Apple Siri efter påstande om, at stemmeassistenten ulovligt har optaget og lagret private samtaler. Anklagemyndigheden undersøger, om Apple har overtrådt fransk privatlivslovgivning ved at behandle stemmedata uden brugernes samtykke. Undersøgelsen blev startet efter en formel klage fra teknologiforskeren Thomas Le Bonniec, støttet af Ligue des Droits de l’Homme…

  • Hackere udnytter kritisk Oracle EBS-sårbarhed til afpresning

    En ny sårbarhed i Oracle E-Business Suite (EBS) har udløst globale advarsler fra cybersikkerhedsmyndigheder. Hackere udnytter aktivt fejlen, som spores som CVE-2025-61882, til at få fuld kontrol over upatchede systemer. Sårbarheden påvirker flere versioner af Oracle EBS og gør det muligt for angribere at køre ekstern kode uden autentifikation. Når de først får adgang, kan…

  • Microsoft GoAnywhere-sårbarhed udnyttes i aktive ransomware-angreb

    Microsoft GoAnywhere-sårbarheden bliver i øjeblikket aktivt udnyttet i ransomware-kampagner, der retter sig mod organisationer over hele verden. Denne kritiske sårbarhed påvirker Fortras GoAnywhere Managed File Transfer (MFT)-software og gør det muligt for hackere at køre kode eksternt og stjæle følsomme data. Microsoft har bekræftet, at flere ransomware-grupper allerede misbruger fejlen i omfattende angreb. Virksomheden opfordrer…

  • XWorm-malwaren vender tilbage med ransomware-modul og 35 nye plugins

    Sikkerhedsforskere har opdaget, at XWorm-malwaren er vendt tilbage med store opgraderinger, herunder et nyt ransomware-modul og over 35 aktive plugins.Den nyeste version forvandler XWorm fra en fjernadgangstrojaner til et fuldskala cyberkriminelt værktøj, der kan stjæle, kryptere og overvåge data. Et genfødt malware-værktøj XWorm dukkede først op i begyndelsen af 2022 og blev solgt på undergrundsfora…

  • Gisele Bündchen-deepfake-svindel på Instagram afslører stigningen i AI-drevne svindelnumre

    En Gisele Bündchen-deepfake-svindel på Instagram har afsløret, hvordan avanceret AI-teknologi bliver brugt som et våben til svindel.Brasilianske myndigheder har afsløret et netværk af kriminelle, der brugte falske kendisvideoer til at promovere ikke-eksisterende tilbud og stjæle millioner fra intetanende brugere. Sådan fungerede svindlen Gruppen anvendte deepfake-teknologi til at skabe overbevisende videoannoncer med den brasilianske supermodel Gisele…