Kategori: Cybersikkerhed


  • Microsofts TPM-attestering vil blokere mange Windows KMS-aktivatorer

    Microsoft forbereder et krav om TPM-attestering for servere, der håndterer aktivering via Windows Key Management Service (KMS). Ændringen kan blokere mange falske Windows KMS-aktivatorer, som bruges til softwarepirateri. Virksomheden oplyser, at fremtidige KMS-værter skal kunne bevise, at de kører på verificeret og ukompromitteret hardware, før de kan aktivere Windows-klientenheder. Fra august 2026 vil Windows Server…

  • Thialf ramt af cyberangreb – ransomwaregruppe truer hollandsk skøjtearena

    Cyberangrebet mod Thialf er blevet påtaget af ransomwaregruppen The Gentlemen, som truer med at offentliggøre angiveligt stjålne data, hvis den hollandske skøjtearena ikke betaler en løsesum. Thialf i Heerenveen har bekræftet, at arenaen har været udsat for et cyberangreb. Samtidig oplyser ledelsen, at den gennemførte undersøgelse ikke har fundet nogen væsentlig påvirkning af data eller…

  • Snapchat-hacker idømt over seks års fængsel for at have målrettet 517 kvinder

    En Snapchat-hacker er blevet idømt 76 måneders fængsel for ulovligt at have skaffet sig adgang til 517 kvinders konti og downloadet private nøgenbilleder eller letpåklædte billeder. Kyle Svara, 27, fra Oswego i Illinois brugte social engineering til at få ofrene til at udlevere Snapchats sikkerhedskoder. Derefter brugte han koderne til at logge ind på deres…

  • Nordkoreanske bankhackere anholdt efter påstået hvidvaskning af kryptovaluta

    Nordkoreanske bankhackere er angiveligt blevet anholdt efter at have kompromitteret to statsejede banker og hvidvasket stjålne midler gennem kryptovaluta. Ifølge Daily NK var de mistænkte tidligere cyberoperatører med tilknytning til Nordkoreas militære efterretningstjeneste. De skulle have skaffet sig adgang til bankernes netværk, opdelt de stjålne penge i mindre overførsler og brugt kinesiske mellemmænd til at…

  • Steam ClickFix-angreb installerer XMRig-kryptominere

    Steam ClickFix-angreb retter sig mod gamere med falske fejlfindingsråd, som installerer XMRig-kryptominere på Windows-enheder. De skadelige svar dukker op i Steams diskussionsfora og hævder at løse spilnedbrud, mistede genstande i spil og andre almindelige tekniske problemer. I stedet for at løse problemet narrer instruktionerne ofrene til at åbne PowerShell som administrator og køre en skadelig…

  • Android AfterCall-annoncer rammer brugere gennem vildledende værktøjsapps

    Android-brugere har rapporteret påtrængende annoncer, der vises umiddelbart efter, at opkald afsluttes. Forskere siger, at vildledende værktøjsapps på Google Play Store skaber problemet ved at misbruge tilladelser, der lader dem vise indhold oven på andre apps. Disse apps udgiver sig ofte for at være harmløse vækkeure, kalendere, beskedværktøjer eller andre hverdagsapps. Efter installation kan de…

  • DNS-kapring på hotel-Wi-Fi retter sig mod Microsoft 365-konti

    Hackere kompromitterer Wi-Fi-gateways på hoteller og konferencecentre for at omdirigere gæster til falske Microsoft 365-login-sider. Kampagnen ser ud til at ramme rejsende medarbejdere på tværs af flere brancher og udsætter virksomhedsmails, dokumenter og andre følsomme data for risiko. Forskere har identificeret kompromitterede Wi-Fi-enheder i flere amerikanske byer samt på steder i Indien og Saudi-Arabien. Berørte…

  • Clop-ransomware retter sig mod Windchill- og FlexPLM-systemer

    Clop-ransomwaregruppen retter angiveligt angreb mod interneteksponerede PTC Windchill- og FlexPLM-systemer i en ny afpresningskampagne baseret på datatyveri. Angriberne menes at udnytte CVE-2026-12569, en kritisk sårbarhed, som kan muliggøre fjernudførelse af kode uden autentificering på sårbare Product Lifecycle Management-platforme (PLM). Sikkerhedsforskere har observeret trusselsaktører installere JSP-webshells efter at have udnyttet sårbarheden. Disse webshells kan give angriberne…

  • Falsk Claude-app i Bing-annoncer spreder SectopRAT-malware

    En falsk Claude-app, der blev promoveret via Bing-søgeannoncer, har leveret fjernadgangstrojaneren SectopRAT til ofre gennem et ondsindet installationsprogram. Forskere identificerede mindst 29 kompromitterede organisationer under operationen, som de sporer under navnet FakeAgent. Kampagnen fandt sted mellem den 21. og 22. juli og benyttede et ondsindet Claude Artifact, som var hostet på det legitime domæne Claude.ai.…

  • Zimbra zero-click-sårbarhed brugt i russiske e-mailtyveriangreb

    Russisktilknyttede hackere har udnyttet en patchet Zimbra zero-click-sårbarhed til at stjæle e-mails, kontooplysninger og multifaktorautentificeringstokens fra udvalgte organisationer. Det amerikanske Cybersecurity and Infrastructure Security Agency (CISA) oplyser, at gruppen, kendt som Laundry Bear eller Void Blizzard, kombinerer Zimbra-sårbarheden med phishing-angreb, der efterligner legitime e-mail-loginportaler. Zimbra zero-click-sårbarhed stjæler postkassedata Angriberne udnytter CVE-2025-66376, en cross-site scripting-sårbarhed (XSS)…