Kategori: Cybersikkerhed


  • Scattered Spider-hackere erkender sig skyldige i angrebet mod TfL i London

    To medlemmer af cyberkriminalitetsgruppen Scattered Spider har erkendt deres rolle i et omfattende cyberangreb mod Transport for London (TfL). Angrebet forstyrrede vigtige tjenester, eksponerede kundeoplysninger og påførte økonomiske tab på flere millioner pund. Sagen markerer endnu et vigtigt skridt i indsatsen mod et af verdens mest berygtede cyberkriminelle netværk. Myndighederne mener, at angrebet viser, hvor…

  • PixelSmash-sårbarhed rettet i FFmpegs videodekoder

    PixelSmash-sårbarheden er blevet rettet i FFmpeg, efter at forskere opdagede en hukommelseskorruptionssårbarhed i projektets VVC-videodekoder. Fejlen kunne gøre det muligt for specialudformede videofiler at forårsage nedbrud og anden uventet adfærd. Sårbarheden påvirker software, der benytter FFmpeg til behandling af videoindhold. Da rammeværket anvendes bredt, kan PixelSmash-sårbarheden påvirke et stort antal applikationer og tjenester. Forskerne rapporterede…

  • FortiBleed-kampagne brugte specialudviklet FortiGate-sniffer til at stjæle loginoplysninger

    FortiBleed-kampagnen brugte en specialudviklet sniffer til at stjæle loginoplysninger direkte fra kompromitterede FortiGate-enheder, ifølge ny forskning. Efterforskere oplyser, at malwaren gjorde det muligt for angriberne at opsnappe brugernavne og adgangskoder, mens de passerede gennem de berørte systemer. På den måde kunne gruppen indsamle autentificeringsoplysninger i stor skala. Opdagelsen giver et klarere billede af, hvordan angriberne…

  • Database over russisk militærteknologi åbnes for forskere verden over

    Russisk militærteknologi, som er blevet erobret under krigen i Ukraine, er nu tilgængelig for forskere gennem en ny digital platform kaldet TrophyLab. Projektet giver forsvarsanalytikere, sikkerhedseksperter og partnerorganisationer adgang til tekniske oplysninger indsamlet fra erobret russisk udstyr. Ukraine har udviklet platformen for at gøre fund fra slagmarken til en langsigtet efterretningsressource. I stedet for at…

  • Windows-papirkurvfejl dukker op efter juni-opdateringen

    Microsoft har bekræftet en ny fejl, der påvirker Windows-brugere efter sikkerhedsopdateringerne i juni 2026. Problemet rammer Papirkurven og får usædvanlige filnavne til at blive vist, når brugere forsøger at slette filer permanent. Fejlen beskadiger ikke filer og forhindrer ikke brugere i at slette dem. Den har dog skabt forvirring, fordi Windows viser systemgenererede identifikatorer i…

  • Anholdelsen af Lars Andersen følger efterforskning af doxxing

    Dansk politi har anholdt aktivisten Lars Kragh Andersen efter en efterforskning med forbindelse til offentliggørelsen af personoplysninger tilhørende statsminister Mette Frederiksen. Aktionen omfattede en ransagning af Andersens bolig samt beslaglæggelse af elektronisk udstyr, mens myndighederne undersøgte, om de offentliggjorte oplysninger var i strid med dansk lovgivning. Sagen er hurtigt blevet en af Danmarks mest omtalte…

  • libssh2-sårbarhed muliggør angreb med fjernudførelse af kode

    Udviklere og sikkerhedsteams arbejder på højtryk for at udbedre en kritisk libssh2-sårbarhed, som kan gøre det muligt for angribere at udføre kode på sårbare systemer. Fejlen påvirker libssh2, et populært open source-bibliotek, der leverer SSH-funktionalitet til applikationer, enheder og virksomhedssoftware. Forskerne advarer om, at en vellykket udnyttelse kan give angribere et stærkt fodfæste i de…

  • Arystinger-botnet inficerer tusindvis af D-Link-routere

    Sikkerhedsforskere har afsløret en storstilet kampagne, der involverer Arystinger-botnettet, som har inficeret tusindvis af D-Link-routere verden over. Malwaren retter sig mod sårbare netværksenheder og gør dem til en del af et botnet, som styres af fjernoperatører. Forskerne oplyser, at kampagnen har været aktiv i en længere periode og fortsætter med at vokse, efterhånden som angriberne…

  • Prinz Eugen-ransomware går først efter de nyeste filer

    Forskere har opdaget en ny ransomwarevariant kaldet Prinz Eugen-ransomware, som bruger en usædvanlig metode til at maksimere skaden. I stedet for at kryptere filer i tilfældig eller sekventiel rækkefølge fokuserer malwaren først på dokumenter, som for nylig er blevet åbnet eller ændret. Denne strategi gør det muligt for angribere hurtigt at forstyrre aktivt arbejde og…

  • FortiBleed-lækagen får CISA til at advare Fortinet-brugere

    USA’s cybersikkerhedsagentur CISA har opfordret organisationer til at sikre deres Fortinet-enheder, efter at forskere afslørede en omfattende eksponering af legitimationsoplysninger kendt som FortiBleed. Lækagen indeholder oplysninger knyttet til næsten 74.000 Fortinet-firewalls og VPN-gateways verden over, hvilket skaber betydelige risici for både offentlige myndigheder og private virksomheder. CISA udsendte advarslen efter rapporter om, at trusselsaktører aktivt…