Frankrigs nationale statistikmyndighed har bekræftet et cyberangreb mod Insee, som eksponerede personoplysninger om tusindvis af nuværende og tidligere medarbejdere. Ifølge myndigheden fik angriberne adgang til den interne personalefortegnelse og hentede professionelle kontaktoplysninger om cirka 12.800 personer. Myndigheden understreger, at hændelsen ikke omfattede adgangskoder, bankoplysninger, personnumre, helbredsoplysninger eller privatadresser. Insee bekræfter brud på personalefortegnelse Cyberangrebet mod…
Forskere har opdaget Gaslight, en ny malware til macOS, som retter sig mod AI-baserede værktøjer til analyse af malware i stedet for traditionelle sikkerhedsløsninger. Malwaren skjuler falske fejlmeddelelser og prompt injection-indhold i sin kode for at forvirre automatiserede analysesystemer og forstyrre sikkerhedsundersøgelser. Opdagelsen viser, at cyberkriminelle er begyndt at tilpasse deres malware for at udnytte…
En omfattende aktion mod digital piratvirksomhed har ramt PirloTV’s netværk for ulovlig sportsstreaming hårdt. Myndighederne har beslaglagt 44 domæner med tilknytning til den ulovlige streamingplatform. De berørte hjemmesider tiltrak tilsammen næsten én milliard besøg om året. Operationen blev gennemført i samarbejde mellem internationale antipiratorganisationer, indehavere af sportsrettigheder og mexicanske myndigheder. Sammen gik de målrettet efter…
Googles privatlivsindstillinger ændrer sig, når virksomheden indfører separate indstillinger for Søgningstjenester og Google Play. Opdateringen giver brugerne større kontrol over, hvordan Google gemmer aktivitet og tilpasser anbefalinger. Samtidig introduceres en ny funktion til lagring af medier, som automatisk kan blive aktiveret for visse konti. Brugere bør derfor gennemgå de nye indstillinger, når de bliver tilgængelige,…
En DraftKings-hacker er blevet idømt 18 måneders fængsel for at have deltaget i et omfattende credential stuffing-angreb, som kompromitterede tusindvis af kundekonti. Nathan Austad, der brugte aliaset “Snoopy”, erkendte sin rolle i cyberangrebet i 2022, som førte til tyveri af penge og videresalg af kompromitterede konti. Sagen viser, hvordan genbrug af adgangskoder fortsat udgør en…
Edgecution er en ny malware, der bruger en ondsindet Microsoft Edge-udvidelse til at slippe ud af browserens sandkasse og installere en Python-baseret bagdør. Forskere oplyser, at kampagnen kombinerer social engineering med Chromes Native Messaging-protokol for at få direkte adgang til Windows-systemer. Angrebet gør det muligt for cyberkriminelle at omgå browserens sikkerhedsmekanismer og etablere vedvarende adgang.…
SharePoint-ransomwareangreb har afsløret en ny udfordring for sikkerhedsteams, efter at Microsoft opdagede to uafhængige trusselsgrupper, som opererede samtidig i det samme kompromitterede miljø. Undersøgelsen viser, at moderne cyberangreb kan overlappe hinanden i stedet for at opstå som enkeltstående hændelser. Det gør både opdagelse og håndtering langt mere kompliceret. Microsoft opfordrer derfor organisationer til at styrke…
Operation Endgame har givet den globale cyberkriminalitet endnu et alvorligt tilbageslag, efter at internationale myndigheder har nedlagt infrastrukturen bag tre af verdens mest aktive malware-familier. Den koordinerede aktion forstyrrede tjenester, som hjalp cyberkriminelle med at iværksætte ransomware-angreb, stjæle loginoplysninger og kompromittere organisationer verden over. Efterforskerne beslaglagde desuden millioner af stjålne adgangskoder og identificerede kryptovaluta med…
Microsoft har udgivet forhåndsopdateringen Windows 11 KB5095093, som introducerer den nye funktion Gendannelse til et bestemt tidspunkt sammen med en række fejlrettelser og stabilitetsforbedringer. Funktionen skal gøre gendannelse lettere ved at lade brugere rulle deres computere tilbage til en tidligere tilstand uden at skulle udføre en fuld systemnulstilling. Opdateringen er i øjeblikket tilgængelig som en…
Et nyt macOS ClickFix-angreb retter sig mod Apple-brugere med en diskret metode til levering af malware. Teknikken monterer i det skjulte skadelige diskimage-filer og installerer en informationsstjælende nyttelast. Sikkerhedsforskere advarer om, at kampagnen benytter social engineering frem for softwareudnyttelser, hvilket gør brugernes opmærksomhed til et afgørende forsvar. Angrebet distribuerer Atomic macOS Stealer (AMOS), en af…