Kategori: Cybersikkerhed


  • Brokewell Android-malware spredes via falske TradingView-annoncer

    Brokewell Android-malware spredes gennem vildledende TradingView-annoncer, der promoverer falske apps. Angribere narrer ofre til at installere ondsindet software, som stjæler følsomme oplysninger. Forskere advarer om, at kampagnen vokser hurtigt og allerede har kompromitteret utallige enheder. Sådan fungerer kampagnen Cyberkriminelle køber annoncer, der er forklædt som officielle TradingView-reklamer. Når brugere klikker, lander de på falske hjemmesider,…

  • WhatsApp nødopdatering mod spywareangreb

    WhatsApp har udgivet en nødopdatering, der stopper en spywarekampagne rettet mod iPhone- og Mac-brugere. Hackere udnyttede zero-click-sårbarheder til at installere malware uden nogen brugerhandling. Hændelsen viser, hvor hurtigt trusler udvikler sig, og hvorfor akutte opdateringer er afgørende. Sådan udnyttede hackerne sårbarheden Angriberne misbrugte CVE-2025-55177, en WhatsApp-fejl på iOS og macOS. Ved at sende skadelige data…

  • YouTubere afslører svindelring rettet mod ældre

    I en opsigtsvækkende sag, der viser, hvordan digitale skabere kan bekæmpe kriminalitet, hjalp to scambaiting-YouTubere amerikanske myndigheder med at nedbryde et internationalt svindelnetværk på 65 millioner dollars. Ringen rettede sig mod ældre gennem falske teknisk support-svindelnumre og opdigtede bankopkald. Deres arbejde viser, hvordan netaktivisme kan beskytte sårbare grupper. Svindlen på 65 millioner dollars Svindelringen har…

  • 4chan og Kiwi Farms sagsøger Ofcom og udfordrer britiske alderskontroller

    Begge platforme sagsøger den britiske tilsynsmyndighed over regler for aldersverificering. Hvorfor retssagen begyndte I juni indledte Ofcom undersøgelser af 4chan og Kiwi Farms. Myndigheden ønskede oplysninger om, hvordan siderne beskytter britiske mindreårige mod skadeligt indhold. Ingen af siderne svarede. Ofcom idømte derefter begge en bøde på 20.000 pund for manglende efterlevelse. Platformene hævder, at Storbritanniens…

  • Hollandsk politi og FBI lukker falske ID-sider og afslører operation på 6,4 millioner dollars

    VerifTools var en global markedsplads for falske identitetspapirer. Nedlukningen viser øget samarbejde mod cyberkriminalitet. Servere beslaglagt i Amsterdam Den 27. august gennemførte myndighederne en razzia mod et datacenter i Amsterdam. Efterforskere beslaglagde to fysiske servere og 21 virtuelle maskiner knyttet til VerifTools. Operationen afsluttede platformens aktivitet, som gjorde det muligt for kriminelle at købe falske…

  • Passkey-browser sårbarhed afsløret på DEF CON 2025

    Passkey-sårbarheden, der blev afsløret på DEF CON 2025, viser, at angribere kan kapre godkendelse gennem kompromitterede browsere. Fejlen udfordrer opfattelsen af, at passkeys giver ubrydelig sikkerhed. Sådan fungerer angrebet Passkeys bygger på private nøgler, der lagres på enheder og låses op med biometri eller PIN-koder. De er designet til at eliminere phishing og tyveri af…

  • Storm-0501 ransomwaregruppe skifter til angreb mod skyen

    Storm-0501-ransomware er under udvikling. Sikkerhedsforskere rapporterer, at gruppen er gået fra traditionelle lokale infektioner til skybaserede ransomware-kampagner. Ved at udnytte identitetsfejlkonfigurationer og indbyggede skyfunktioner kan hackerne nu kryptere data, slette sikkerhedskopier og afpresse ofre – uden at bruge traditionel malware. Fra lokalt til skyen Microsoft bemærker, at Storm-0501, som har været aktiv siden 2021, tidligere…

  • Salesforce-angreb udnytter stjålne adgangstokens

    Hackere har gennemført et storstilet angreb mod Salesforce-miljøer ved at misbruge stjålne adgangstokens. Bruddet, der knyttes til Salesloft Drift-integrationen, fremhæver de voksende risici ved tredjepartsapps i virksomhedsplatforme. Hvordan angrebet forløb Mellem den 8. og 18. august 2025 brugte en trusselsgruppe kendt som UNC6395 kompromitterede OAuth-tokens til at få adgang til flere Salesforce-instanser. Angriberne benyttede automatiserede…

  • DOGE-varsler hævder, at socialforsikringsdatabasen er kompromitteret

    En whistleblower har anklaget Department of Government Efficiency (DOGE) for at have bragt Social Security-databasen i fare ved at uploade følsomme registre til en usikker sky. Anklagerne antyder, at data om over 300 millioner amerikanere kan være i risiko, hvilket vækker omfattende bekymring for identitetstyveri, misbrug af statslige data og trusler mod den nationale sikkerhed.…

  • Cyberangreb mod Nevadas delstatsregering lukker kontorer og hjemmesider

    Nevada er blevet ramt af et større cyberangreb, som tvang statslige kontorer til at lukke og hjemmesider til at gå offline. Hændelsen forstyrrede tjenester på tværs af delstaten, men efterlod nødsystemerne uberørte. Embedsmænd bekræftede, at der ikke findes beviser for, at persondata blev kompromitteret. Cyberangrebet Angrebet blev opdaget søndag den 24. august 2025, da Nevadas…