Kategori: Cybersikkerhed


  • Scattered Spider-medlemmer idømt fængsel efter cyberangreb mod Transport for London

    To medlemmer af den cyberkriminelle gruppe Scattered Spider er blevet idømt fem år og seks måneders fængsel for deres rolle i cyberangrebet mod Transport for London (TfL). Angrebet fandt sted i 2024 og udviklede sig til en af de mest omfattende cyberhændelser i Storbritannien i de senere år. Tog- og busdriften fortsatte ganske vist, men…

  • Starland-malware skjules i falske Zoom- og Webex-apps

    Cyberkriminelle spreder Starland-malware ved at skjule den i falske installationsfiler til velkendte virksomhedsprogrammer. I stedet for at udnytte softwaresårbarheder narrer angriberne brugerne til selv at installere inficerede versioner af programmer, de har tillid til. Når programmet er installeret, får angriberne skjult fjernadgang til den inficerede computer. Derefter kan de stjæle følsomme oplysninger, installere yderligere malware…

  • Spirals-ransomware rammer netværk på under 24 timer

    En nyopdaget ransomwaregruppe ved navn Spirals viser, hvor hurtigt et cyberangreb kan udvikle sig. I en nyligt analyseret hændelse overtog angriberne kontrollen over et virksomhedsnetværk, spredte sig til flere systemer, stjal følsomme oplysninger og krypterede miljøet på mindre end ét døgn. Hændelsen viser, at nutidens ransomwaregrupper ikke længere bruger flere dage på at kortlægge offerets…

  • Zoom-sårbarhed muliggør kritisk overtagelse af Windows-konti

    En kritisk Zoom-sårbarhed har fået virksomheden til at udsende hastesikkerhedsopdateringer til flere Windows-produkter. Sårbarheden kan gøre det muligt for en angriber at overtage brugerkonti eksternt uden autentificering, hvilket gør den til et af Zooms mest alvorlige sikkerhedsproblemer i år. Zoom opfordrer alle brugere til at installere de nyeste opdateringer hurtigst muligt for at beskytte de…

  • RedHook-malware bruger Wireless ADB til at opnå avanceret shell-adgang på Android

    Forskere har identificeret en ny version af RedHook-malware, som misbruger Androids Wireless Debugging-funktion til at opnå shell-adgang uden at kræve en USB-forbindelse eller en rootet enhed. Den opdaterede malware bygger videre på tidligere versioner ved at kombinere misbrug af Wireless Android Debug Bridge (ADB) med sine eksisterende funktioner til fjernadgang. Resultatet er, at angribere kan…

  • Medlem af Ryuk-ransomware erkender sig skyldig – risikerer op til 15 års fængsel i USA

    Et formodet medlem af Ryuk-ransomwaregruppen har erkendt sig skyldig i USA efter at have indrømmet at have hjulpet med at kompromittere virksomhedsnetværk og udrulle ransomware mod flere organisationer. Karen Serobovich Vardanyan, 34 år, blev udleveret fra Ukraine efter sin anholdelse i Kyiv i april 2025. Anklagemyndigheden oplyser, at han skaffede den indledende adgang til ofrenes…

  • U-Boot-sårbarheder kan muliggøre skjulte firmwareangreb før opstart

    Forskere har opdaget seks U-Boot-sårbarheder, som kan gøre det muligt for angribere at køre skadelig kode i de allerførste faser af en enheds opstart. Sårbarhederne påvirker den udbredte open source-bootloader og kan muliggøre vedvarende firmwareangreb, før operativsystemet eller sikkerhedssoftwaren begynder at køre. To af sårbarhederne kan føre til vilkårlig kodeeksekvering, mens de fire øvrige kan…

  • Ghostcommit-angreb bruger PNG-billeder til at narre AI-kodeagenter til at lække hemmeligheder

    Sikkerhedsforskere har opdaget et nyt Ghostcommit-angreb, der retter sig mod AI-kodeassistenter. I stedet for at placere skadelige instruktioner i kildekoden skjuler angriberne dem i PNG-billeder. Teknikken gør det muligt for ondsindede pull requests at passere automatiserede kodegennemgange, før AI-agenter uforvarende afslører følsomme data fra kodearkiver. Forskerne siger, at angrebet udnytter et hul mellem AI-værktøjer til…

  • CMS-udnyttelseskampagne rammer WordPress, Joomla og andre platforme

    Australiens cybersikkerhedsmyndighed har advaret om, at hackere gennemfører en omfattende CMS-udnyttelseskampagne, der retter sig mod sårbare websites verden over. Angrebene fokuserer på forældede content management-systemer og plugins, hvilket gør det muligt for angribere at installere webshells, som giver langvarig adgang til kompromitterede servere. Myndighederne oplyser, at virksomheder i hele Australien allerede er blevet ramt, og…

  • Meta blokerer kameraet i modificerede Ray-Ban-smartbriller

    Meta udruller nye sikkerhedsforanstaltninger til sine Meta-smartbriller, efter at virksomheden har opdaget, at nogle ejere bevidst har fjernet den indbyggede optagelsesindikator, som skal advare personer i nærheden, når kameraet er aktivt. Ifølge Meta begyndte brugerne med at dække privatlivslyset til med tape, men gik senere videre til fysisk at bore det ud. Som reaktion har…