Kategori: Cybersikkerhed


  • Beskyttelse mod ondsindede RDP-filer styrker Windows-sikkerhedskontroller

    Microsoft har introduceret nye sikkerhedsforanstaltninger for at reducere en voksende risiko. Beskyttelse mod ondsindede RDP-filer er nu inkluderet i de nyeste Windows-opdateringer og retter sig mod misbrug af Remote Desktop-forbindelsesfiler. Disse filer bruges bredt i virksomhedsmiljøer, men angribere er begyndt at udnytte dem i phishingkampagner. Opdateringen fokuserer på at begrænse automatisk adgang og øge gennemsigtigheden,…

  • Adware supply chain-kapring eksponerer 25.000 systemer via svag opdateringsvej

    En lille fejl har udsat et stort antal systemer for risiko. Adware supply chain-kapringen ramte over 25.000 enheder gennem en svag mekanisme for softwareopdateringer. Forskere fandt, at hele opdateringsprocessen var afhængig af et ubeskyttet domæne, hvilket skabte en nem indgang for angribere. Sagen viser, hvordan simple fejlkonfigurationer kan forvandle rutinemæssige opdateringer til en alvorlig sikkerhedstrussel.…

  • Black Basta-kampagne retter sig mod ledere i ny angrebsbølge

    En ny bølge af cyberaktivitet viser, at gamle trusler sjældent forsvinder. Black Basta-kampagnen er dukket op igen gennem aktører, som fortsætter med at bruge og forfine gruppens oprindelige metoder. Denne gang har fokus flyttet sig mod virksomheders ledelse, hvilket øger både præcisionen og effekten af angrebene. Kampagnen viser, hvordan velafprøvede metoder kan udvikle sig til…

  • Lækket kreditkortdata afslører svindelrisici på tværs af store udbydere

    Et nyligt opdaget datasæt vækker alvorlig bekymring i det finansielle økosystem. Det lækkede kreditkortdatasæt, som er blevet listet på et hackerforum, indeholder angiveligt tusindvis af betalingsposter knyttet til store udbydere. Tidlig analyse bekræfter, at dataene indeholder følsomme finansielle oplysninger, hvilket skaber en umiddelbar risiko for svindel. Selv uden fuld verificering viser de tilgængelige prøver tilstrækkelige…

  • Trussel om Amtrak-datalæk vokser efter hackers løsepengekrav

    En ny cyberhændelse har sat en stor amerikansk jernbaneoperatør i rampelyset. Truslen om et Amtrak-datalæk opstod, efter at hackere hævdede at have stjålet millioner af poster og fremsat et krav om løsepenge. Gruppen advarede om, at den ville offentliggøre dataene, hvis virksomheden nægtede at betale. Sagen viser, hvordan databaseret afpresning fortsætter med at udvikle sig,…

  • Datatyveri via Chrome-udvidelser afslører skjulte browsertrusler

    Browserudvidelser er beregnet til at forbedre produktiviteten, men en ny opdagelse viser, hvor let de kan bruges som angrebsværktøjer. Datatyveri via Chrome-udvidelser er kommet i fokus, efter at forskere har identificeret et stort netværk af ondsindede tilføjelser, der opererer i den officielle Chrome Web Store. Disse værktøjer fremstod som legitime, men indsamlede i al hemmelighed…

  • wolfSSL-certifikatsårbarhed muliggør angreb med forfalskede certifikater

    wolfSSL-certifikatsårbarhed afslører en kritisk fejl, der svækker certifikatvalidering i sikre forbindelser. Angribere kan udnytte denne fejl til at bruge forfalskede eller fejlagtigt matchede certifikater. Som følge heraf kan berørte systemer stole på forbindelser, der burde afvises. Denne sårbarhed viser, hvordan små valideringsfejl kan skabe alvorlige risici. Selv bredt anvendte sikkerhedsbiblioteker kan svigte, hvis verifikationslogik ikke…

  • Telegram-misbrugsøkonomi afslører omfattende krænkelser af privatliv

    Telegram-misbrugsøkonomi afslører, hvordan organiserede netværk udnytter privatlivsfunktioner til at målrette almindelige kvinder. Samtidig har forskere afdækket et stort system, der distribuerer krænkende og ikke-samtykkebaseret indhold på tværs af platformen. Det er vigtigt at bemærke, at denne aktivitet ikke er isoleret, men følger en struktureret model. Som følge heraf rejser problemet alvorlige bekymringer om, hvordan privatlivsværktøjer…

  • Falsk Claude-hjemmeside med malware spredes gennem en AI-baseret phishingkampagne

    Falsk Claude-hjemmeside med malware spredes gennem en målrettet phishingkampagne, der udnytter den stigende interesse for AI-værktøjer. Angribere opretter overbevisende klonede hjemmesider, der efterligner den officielle Claude-platform. Disse hjemmesider narrer brugere til at downloade skadelig software forklædt som en legitim applikation. Denne trussel viser, hvordan cyberkriminelle bevæger sig mod social engineering. I stedet for at bryde…

  • AI-agentbaserede routerangreb afslører nye cybersikkerhedsrisici

    AI-agentbaserede routerangreb skaber nye sikkerhedsrisici for moderne systemer. Forskere advarer om, at angribere kan udnytte, hvordan AI-agenter forbinder sig til eksterne tjenester. Disse angreb retter sig mod API-routere, der håndterer kommunikationen mellem systemer. Denne udvikling viser, hvordan trusselsaktører tilpasser sig ny teknologi. I stedet for at angribe systemer direkte udnytter de nu betroede forbindelser. AI-agentbaserede…