Kategori: Cybersikkerhed


  • Ransomwareforhandler dømt for at hjælpe BlackCat med at presse højere løsesummer ud af ofre

    En tidligere ransomwareforhandler er idømt 70 måneders fængsel ved en føderal domstol. Ifølge anklagemyndigheden hjalp han i al hemmelighed BlackCat-affiliates med at presse ofre til at betale højere løsesummer. Angelo Martino, 41, arbejdede for en virksomhed, der håndterede cyberhændelser. Hans stilling gav ham adgang til fortrolige oplysninger om igangværende ransomwareforhandlinger. I stedet for at beskytte…

  • EU forlænger Chat Control efter kontroversiel afstemning i Parlamentet

    Europa-Parlamentet har stemt for at genindføre EU’s Chat Control, hvilket giver onlineplatforme et fortsat juridisk grundlag for frivilligt at scanne private beskeder for materiale med seksuelt misbrug af børn (CSAM), mens EU fortsætter forhandlingerne om en permanent lovgivning. Forlængelsen kommer flere måneder efter, at den midlertidige ordning udløb i april. Den følger samtidig en intens…

  • Global kampagne retter angreb mod WordPress- og Joomla-websteder

    Australiens Cyber Security Centre (ACSC) advarer organisationer om en kampagne, der udnytter CMS-platforme og rammer websites, som er bygget på populære content management-systemer. Ifølge myndigheden scanner angribere aktivt efter sårbare websites og udnytter sårbarheder i CMS-platforme og plugins til at installere webshells. Når en webshell er installeret, får angriberne fjernadgang til den kompromitterede webserver. Kampagne…

  • Falske VPN-installationsprogrammer Inficerer Pc’er Med GoodPersonRAT-malware

    Cybersikkerhedsforskere advarer om en kampagne, hvor falske VPN-installationsprogrammer bruges til at inficere Windows-systemer med en avanceret fjernadgangstrojaner (RAT). Kampagnen retter sig mod brugere, der søger efter LetsVPN, også kendt som Kuailian VPN. Ofrene tror, at installationen lykkes, fordi den ondsindede pakke samtidig installerer den legitime VPN-applikation. Falske VPN-installationsprogrammer Leverer Skjult Malware Forskere hos ThreatLocker opdagede,…

  • Tidligere Ransomwareforhandler Fængsles for BlackCat-angreb

    En tidligere ransomwareforhandler er blevet idømt 70 måneders fængsel for at have medvirket til BlackCat-angreb mod organisationer i USA. Angelo Martino arbejdede tidligere for incident response-virksomheden DigitalMint. Anklagemyndigheden oplyser, at han deltog i ransomware-operationer, samtidig med at han forhandlede på vegne af ofrene. Ordningen omfattede også to andre tidligere forhandlere. Alle tre erkendte at have…

  • OpenMandriva Rapporterer Om Påstået Sabotageforsøg fra Tidligere Bidragyder

    OpenMandriva Linux-projektet oplyser, at det blev udsat for et påstået internt sabotageforsøg efter en konflikt mellem projektets bidragydere. Det angivelige sabotageforsøg omfattede slettede GitHub-repositorier og ændringer i udviklingspakker. Projektets vedligeholdere siger, at handlingerne kunne have påvirket brugernes systemer. Holdet arbejder nu på at gendanne de berørte ressourcer. Samtidig gennemgår det hele infrastrukturen for at finde…

  • Politiet Anholder 5.800 Personer i Global Aktion Mod Svindel

    Myndigheder anholdt tusindvis af formodede cyberkriminelle og indefrøs aktiver til en værdi af millioner af dollar under en global politiaktion mod onlinesvindel og hvidvask. INTERPOL koordinerede Operation First Light 2026, som samlede politimyndigheder fra 97 lande mellem den 15. januar og den 30. april. Aktionen rettede sig mod kriminelle netværk bag Business Email Compromise (BEC),…

  • Microsoft retter RoguePlanet-zero-day-sårbarhed i Defender

    Microsoft har udsendt en sikkerhedsopdatering, der retter RoguePlanet-zero-day-sårbarheden, en zero-day-sårbarhed i Microsoft Defender, som blev offentliggjort kort efter Patch Tuesday i juni 2026. Sikkerhedsforskeren Nightmare Eclipse offentliggjorde sårbarheden, der er registreret som CVE-2026-50656, under en igangværende konflikt med Microsoft om virksomhedens praksis for sårbarhedsrapportering og bug bounty-program. RoguePlanet-zero-day-sårbarheden ramte fuldt opdaterede systemer Ifølge Nightmare Eclipse…

  • Falske Paysafe-SDK’er på npm og PyPI stjæler udvikleres legitimationsoplysninger

    Sikkerhedsforskere har afsløret et supply chain-angreb med falske Paysafe-SDK’er, som blev offentliggjort på både npm og PyPI. De ondsindede pakker udgav sig for at være officielle softwareudviklingskits til Paysafe, Skrill og Neteller, mens de i hemmelighed stjal legitimationsoplysninger, API-nøgler og adgangstokens fra udviklere. Kampagnen rettede sig mod udviklere, der bygger betalingsintegrationer, og understreger den fortsatte…

  • EU sagsøger fire lande på grund af forsinket NIS2-direktiv

    Europa-Kommissionen har indbragt Frankrig, Irland, Nederlandene og Spanien for EU-Domstolen. De fire lande nåede ikke at gennemføre NIS2-direktivet i national lovgivning inden fristen i oktober 2024. Kommissionen understreger, at en fuld gennemførelse af NIS2-direktivet er afgørende for at styrke cybersikkerheden i EU. Samtidig skal direktivet forbedre kritiske sektorers evne til at håndtere cybertrusler. Hvad er…