Kategori: Cybersikkerhed


  • Cyberangreb mod Insee afslører personoplysninger om næsten 13.000 ansatte

    Frankrigs nationale statistikmyndighed har bekræftet et cyberangreb mod Insee, som eksponerede personoplysninger om tusindvis af nuværende og tidligere medarbejdere. Ifølge myndigheden fik angriberne adgang til den interne personalefortegnelse og hentede professionelle kontaktoplysninger om cirka 12.800 personer. Myndigheden understreger, at hændelsen ikke omfattede adgangskoder, bankoplysninger, personnumre, helbredsoplysninger eller privatadresser. Insee bekræfter brud på personalefortegnelse Cyberangrebet mod…

  • Gaslight-malware retter sig mod AI-baseret analyse på macOS

    Forskere har opdaget Gaslight, en ny malware til macOS, som retter sig mod AI-baserede værktøjer til analyse af malware i stedet for traditionelle sikkerhedsløsninger. Malwaren skjuler falske fejlmeddelelser og prompt injection-indhold i sin kode for at forvirre automatiserede analysesystemer og forstyrre sikkerhedsundersøgelser. Opdagelsen viser, at cyberkriminelle er begyndt at tilpasse deres malware for at udnytte…

  • PirloTV-domæner beslaglagt i stor aktion mod ulovlig sportsstreaming

    En omfattende aktion mod digital piratvirksomhed har ramt PirloTV’s netværk for ulovlig sportsstreaming hårdt. Myndighederne har beslaglagt 44 domæner med tilknytning til den ulovlige streamingplatform. De berørte hjemmesider tiltrak tilsammen næsten én milliard besøg om året. Operationen blev gennemført i samarbejde mellem internationale antipiratorganisationer, indehavere af sportsrettigheder og mexicanske myndigheder. Sammen gik de målrettet efter…

  • Google udvider privatlivsindstillingerne med nye indstillinger til Søgning og Play

    Googles privatlivsindstillinger ændrer sig, når virksomheden indfører separate indstillinger for Søgningstjenester og Google Play. Opdateringen giver brugerne større kontrol over, hvordan Google gemmer aktivitet og tilpasser anbefalinger. Samtidig introduceres en ny funktion til lagring af medier, som automatisk kan blive aktiveret for visse konti. Brugere bør derfor gennemgå de nye indstillinger, når de bliver tilgængelige,…

  • DraftKings-hacker idømt 18 måneders fængsel for kontobrud

    En DraftKings-hacker er blevet idømt 18 måneders fængsel for at have deltaget i et omfattende credential stuffing-angreb, som kompromitterede tusindvis af kundekonti. Nathan Austad, der brugte aliaset “Snoopy”, erkendte sin rolle i cyberangrebet i 2022, som førte til tyveri af penge og videresalg af kompromitterede konti. Sagen viser, hvordan genbrug af adgangskoder fortsat udgør en…

  • Edgecution-malware bruger Edge-udvidelse til at installere bagdør

    Edgecution er en ny malware, der bruger en ondsindet Microsoft Edge-udvidelse til at slippe ud af browserens sandkasse og installere en Python-baseret bagdør. Forskere oplyser, at kampagnen kombinerer social engineering med Chromes Native Messaging-protokol for at få direkte adgang til Windows-systemer. Angrebet gør det muligt for cyberkriminelle at omgå browserens sikkerhedsmekanismer og etablere vedvarende adgang.…

  • SharePoint-ransomwareangreb afslører parallelle trusselskampagner

    SharePoint-ransomwareangreb har afsløret en ny udfordring for sikkerhedsteams, efter at Microsoft opdagede to uafhængige trusselsgrupper, som opererede samtidig i det samme kompromitterede miljø. Undersøgelsen viser, at moderne cyberangreb kan overlappe hinanden i stedet for at opstå som enkeltstående hændelser. Det gør både opdagelse og håndtering langt mere kompliceret. Microsoft opfordrer derfor organisationer til at styrke…

  • Operation Endgame beslaglægger 27 millioner adgangskoder i stor aktion mod malware

    Operation Endgame har givet den globale cyberkriminalitet endnu et alvorligt tilbageslag, efter at internationale myndigheder har nedlagt infrastrukturen bag tre af verdens mest aktive malware-familier. Den koordinerede aktion forstyrrede tjenester, som hjalp cyberkriminelle med at iværksætte ransomware-angreb, stjæle loginoplysninger og kompromittere organisationer verden over. Efterforskerne beslaglagde desuden millioner af stjålne adgangskoder og identificerede kryptovaluta med…

  • Gendannelse til et bestemt tidspunkt kommer til Windows 11 KB5095093

    Microsoft har udgivet forhåndsopdateringen Windows 11 KB5095093, som introducerer den nye funktion Gendannelse til et bestemt tidspunkt sammen med en række fejlrettelser og stabilitetsforbedringer. Funktionen skal gøre gendannelse lettere ved at lade brugere rulle deres computere tilbage til en tidligere tilstand uden at skulle udføre en fuld systemnulstilling. Opdateringen er i øjeblikket tilgængelig som en…

  • macOS ClickFix-angreb bruger DMG-filer til at spre infostealer-malware

    Et nyt macOS ClickFix-angreb retter sig mod Apple-brugere med en diskret metode til levering af malware. Teknikken monterer i det skjulte skadelige diskimage-filer og installerer en informationsstjælende nyttelast. Sikkerhedsforskere advarer om, at kampagnen benytter social engineering frem for softwareudnyttelser, hvilket gør brugernes opmærksomhed til et afgørende forsvar. Angrebet distribuerer Atomic macOS Stealer (AMOS), en af…