En tidligere ransomwareforhandler er idømt 70 måneders fængsel ved en føderal domstol. Ifølge anklagemyndigheden hjalp han i al hemmelighed BlackCat-affiliates med at presse ofre til at betale højere løsesummer. Angelo Martino, 41, arbejdede for en virksomhed, der håndterede cyberhændelser. Hans stilling gav ham adgang til fortrolige oplysninger om igangværende ransomwareforhandlinger. I stedet for at beskytte…
Europa-Parlamentet har stemt for at genindføre EU’s Chat Control, hvilket giver onlineplatforme et fortsat juridisk grundlag for frivilligt at scanne private beskeder for materiale med seksuelt misbrug af børn (CSAM), mens EU fortsætter forhandlingerne om en permanent lovgivning. Forlængelsen kommer flere måneder efter, at den midlertidige ordning udløb i april. Den følger samtidig en intens…
Australiens Cyber Security Centre (ACSC) advarer organisationer om en kampagne, der udnytter CMS-platforme og rammer websites, som er bygget på populære content management-systemer. Ifølge myndigheden scanner angribere aktivt efter sårbare websites og udnytter sårbarheder i CMS-platforme og plugins til at installere webshells. Når en webshell er installeret, får angriberne fjernadgang til den kompromitterede webserver. Kampagne…
Cybersikkerhedsforskere advarer om en kampagne, hvor falske VPN-installationsprogrammer bruges til at inficere Windows-systemer med en avanceret fjernadgangstrojaner (RAT). Kampagnen retter sig mod brugere, der søger efter LetsVPN, også kendt som Kuailian VPN. Ofrene tror, at installationen lykkes, fordi den ondsindede pakke samtidig installerer den legitime VPN-applikation. Falske VPN-installationsprogrammer Leverer Skjult Malware Forskere hos ThreatLocker opdagede,…
En tidligere ransomwareforhandler er blevet idømt 70 måneders fængsel for at have medvirket til BlackCat-angreb mod organisationer i USA. Angelo Martino arbejdede tidligere for incident response-virksomheden DigitalMint. Anklagemyndigheden oplyser, at han deltog i ransomware-operationer, samtidig med at han forhandlede på vegne af ofrene. Ordningen omfattede også to andre tidligere forhandlere. Alle tre erkendte at have…
OpenMandriva Linux-projektet oplyser, at det blev udsat for et påstået internt sabotageforsøg efter en konflikt mellem projektets bidragydere. Det angivelige sabotageforsøg omfattede slettede GitHub-repositorier og ændringer i udviklingspakker. Projektets vedligeholdere siger, at handlingerne kunne have påvirket brugernes systemer. Holdet arbejder nu på at gendanne de berørte ressourcer. Samtidig gennemgår det hele infrastrukturen for at finde…
Myndigheder anholdt tusindvis af formodede cyberkriminelle og indefrøs aktiver til en værdi af millioner af dollar under en global politiaktion mod onlinesvindel og hvidvask. INTERPOL koordinerede Operation First Light 2026, som samlede politimyndigheder fra 97 lande mellem den 15. januar og den 30. april. Aktionen rettede sig mod kriminelle netværk bag Business Email Compromise (BEC),…
Microsoft har udsendt en sikkerhedsopdatering, der retter RoguePlanet-zero-day-sårbarheden, en zero-day-sårbarhed i Microsoft Defender, som blev offentliggjort kort efter Patch Tuesday i juni 2026. Sikkerhedsforskeren Nightmare Eclipse offentliggjorde sårbarheden, der er registreret som CVE-2026-50656, under en igangværende konflikt med Microsoft om virksomhedens praksis for sårbarhedsrapportering og bug bounty-program. RoguePlanet-zero-day-sårbarheden ramte fuldt opdaterede systemer Ifølge Nightmare Eclipse…
Sikkerhedsforskere har afsløret et supply chain-angreb med falske Paysafe-SDK’er, som blev offentliggjort på både npm og PyPI. De ondsindede pakker udgav sig for at være officielle softwareudviklingskits til Paysafe, Skrill og Neteller, mens de i hemmelighed stjal legitimationsoplysninger, API-nøgler og adgangstokens fra udviklere. Kampagnen rettede sig mod udviklere, der bygger betalingsintegrationer, og understreger den fortsatte…
Europa-Kommissionen har indbragt Frankrig, Irland, Nederlandene og Spanien for EU-Domstolen. De fire lande nåede ikke at gennemføre NIS2-direktivet i national lovgivning inden fristen i oktober 2024. Kommissionen understreger, at en fuld gennemførelse af NIS2-direktivet er afgørende for at styrke cybersikkerheden i EU. Samtidig skal direktivet forbedre kritiske sektorers evne til at håndtere cybertrusler. Hvad er…