Kategori: Cybersikkerhed


  • NPG Media ransomware-angreb afslører data om medarbejdere og ledere

    NPG Media ransomware-angrebet har afsløret følsomme oplysninger om medarbejdere og ledere hos News-Press & Gazette Company (NPG). Ransomwaregruppen Termite har taget ansvaret for hændelsen. Hvis oplysningerne bekræftes, kan bruddet påvirke mere end 800 medarbejdere og kompromittere kritiske forretningsdokumenter. Hvad der skete Termite, en ransomware-gruppe med forbindelser til Rusland, hævder at have brudt ind i NPG…

  • Google fjerner 224 Android-malwareapps i SlopAds-svindel

    Google har fjernet 224 Android-skadelige apps forbundet med SlopAds-svindelkampagnen. Disse ondsindede apps genererede mere end 2,3 milliarder annonceanmodninger hver dag. De blev downloadet over 38 millioner gange, før de blev fjernet. Kampagnen brugte avancerede metoder til at undgå opdagelse og rettede sig mod brugere over hele verden. Sådan fungerede SlopAds-svindlen SlopAds-svindelkampagnen byggede på manipulation og…

  • SEO-forgiftning med falske apps spreder malware gennem søgeresultater

    Hackere bruger SEO-forgiftning med falske apps til at narre brugere til at downloade malware. Ved at manipulere søgeresultater lokker angribere personer, der søger efter Signal, WhatsApp, Chrome og andre populære apps. I stedet for sikker software installerer ofrene trojaniserede pakker fyldt med malware. Hvordan angribere bruger SEO-forgiftning Sikkerhedsforskere hos FortiGuard Labs fandt, at angribere registrerer…

  • Great Firewall-læk afslører Kinas globale techeksporter

    En massiv Great Firewall-læk har afsløret, hvordan Kina eksporterer avanceret censur- og overvågningsteknologi verden over. Bruddet eksponerede mere end 500 GB interne dokumenter, kommunikation og kildekode knyttet til Geedge Networks, en udvikler forbundet med Kinas censursystemer. Hvad lækken afslørede Filerne viste værktøjer som Tiangou Secure Gateway (TSG), i stand til dyb pakkeinspektion og VPN-blokering. Dokumenterne…

  • Google-svindelkonto fundet i retshåndhævelsesportal

    En Google-svindelkonto dukkede op i virksomhedens Law Enforcement Request System (LERS). Portalen behandler følsomme forespørgsler om retshåndhævelsesdata. Google bekræftede kontoen, men oplyste, at ingen brugerdata blev stjålet. Hvordan hændelsen udviklede sig En ondsindet aktør oprettede en falsk konto i LERS-systemet. Google opdagede kontoen og lukkede den hurtigt. Hackere, der kalder sig “Scattered Lapsus$ Hunters”, påtog…

  • Apple trusselsmeddelelser bekræftet af CERT-FR

    Apple trusselsmeddelelser er blevet bekræftet af CERT-FR, Frankrigs nationale incident response-team. Advarslerne informerer brugere om spywarekampagner, der kompromitterer iCloud-enheder. Højrisko-mål som journalister, politikere og aktivister er mest udsatte. Hvordan meddelelserne fungerer Apple har sendt trusselsmeddelelser siden 2021. Disse beskeder advarer enkeltpersoner, når avanceret spyware forsøger at infiltrere deres enheder. Værktøjer som Pegasus, Predator, Graphite og…

  • FBI advarer om Salesforce-datatyveri

    FBI har udsendt en advarsel om Salesforce-datatyveri, der forbindes med to trusselsaktører, UNC6040 og UNC6395. Begge grupper udnyttede Salesforce OAuth-apps til at stjæle store mængder følsomme data fra flere organisationer. Hændelserne viser de stigende risici, virksomheder står overfor, når angribere misbruger betroede adgangstokens. Sådan udnyttede hackerne Salesforce UNC6040 anvendte social engineering og vishing-taktikker. Angribere narrede…

  • CISA’s fejlforvaltede cybersikkerhedsretention spilder millioner

    En ny tilsynsrapport afslører CISA’s fejlforvaltede cybersikkerhedsretention. Office of the Inspector General (OIG) viste, at Cybersecurity and Infrastructure Security Agency misbrugte millioner af dollars fra sit incitamentsprogram for cybersikkerhedsretention. Mellem 2020 og 2024 undlod CISA at håndhæve berettigelsesregler, tillod forkerte udbetalinger og opretholdt ikke de krævede registreringer. Disse fejl spildte skatteborgernes penge og undergravede programmets…

  • HybridPetya Secure Boot-omgåelse truer Windows-sikkerheden

    HybridPetya Secure Boot-omgåelse markerer et farligt skridt i udviklingen af ransomware. Sikkerhedsforskere har opdaget, at denne variant kan udnytte en UEFI-sårbarhed til at omgå Secure Boot, hvilket gør det muligt for ransomware at blive indlæst, før Windows starter. Ved at misbruge CVE-2024-7344 kan angribere placere ondsindet kode i EFI-systempartitionen, kryptere filer og kræve løsepenge –…

  • EU’s Chat Control-scanning af beskeder vækker bekymring om privatlivets fred

    Det foreslåede EU-lovforslag om Chat Control til scanning af beskeder har udløst en hård debat i hele Europa. Loven, som er designet til at bekæmpe seksuelt misbrug af børn (CSAM), vil kræve, at beskedplatforme scanner private kommunikationer. Kritikere advarer om, at forslaget kan underminere kryptering, øge overvågning og true borgerlige rettigheder. Hvad er Chat Control?…