Kategori: Cybersikkerhed


  • Ukraine lukker 94 svindel-callcentre og beslaglægger millioner i kontanter

    Ukrainske myndigheder har lukket 94 svindel-callcentre, som anklages for at have drevet investeringssvindel, udgivet sig for at være banker og brugt fjernadgangsværktøjer til at snyde ofre. Den landsdækkende politiaktion omfattede 411 ransagninger og førte til beslaglæggelse af millioner i kontanter, udstyr og værktøjer til adgang til kryptowallets. Stor politiaktion retter sig mod svindelnetværk Ukraines nationale…

  • Akira-ransomware deaktiverer EDR i fejlsikret tilstand, men formår ikke at kryptere filer

    En Akira-ransomwareaffiliate brugte Windows’ fejlsikrede tilstand med netværk til at deaktivere sikkerhedsværktøjer efter at have fået adgang til et netværk gennem en eksponeret SonicWall VPN-enhed. Angriberne stjal filer og loginoplysninger, men deres krypteringsprogram kunne ikke køre. Akira-angribere får adgang gennem eksponeret VPN Akiras angreb med fejlsikret tilstand begyndte den 4. august, da en affiliate loggede…

  • Microsoft retter LegacyHive-zero-day-sårbarhed i Windows

    Microsoft har udsendt sikkerhedsopdateringer til LegacyHive-sårbarheden, en zero-day-sårbarhed i Windows, der kan gøre det muligt for en lokal angriber at opnå administratorrettigheder. Sårbarheden, der spores som CVE-2026-62832, påvirker Windows User Profile Service. Microsoft rettede problemet i sikkerhedsopdateringerne til Patch Tuesday i august 2026, efter at en offentlig proof-of-concept-exploit dukkede op kort efter opdateringerne i juli.…

  • Kritisk RCE-sårbarhed i VMware vCenter udnyttes til omvendt SSH-adgang

    Angribere udnytter aktivt en kritisk sårbarhed i VMware vCenter til at installere et værktøj til omvendt SSH, som giver vedvarende fjernadgang til kompromitterede systemer. RCE-sårbarheden i VMware vCenter, der spores som CVE-2026-59310, påvirker vCenter Syslog Server. Forskere har identificeret 361 berørte IP-adresser i 47 lande, med mange ofre i Tyskland, USA, Tyrkiet, Iran og Frankrig.…

  • Det Hvide Hus planlægger privat hack-back-program mod udenlandske cyberkriminelle grupper

    Det Hvide Hus har givet National Coordination Center til opgave at oprette et program, der kan give godkendte private cybersikkerhedsfirmaer mulighed for at gennemføre begrænsede offensive cyberoperationer mod udenlandske kriminelle grupper. Det nye private hack-back-program skal operere under amerikanske myndigheders kontrol og målrette transnationale organisationer med forbindelser til ransomware, phishing, svindel, sextortion og identitetssvindel. Præsident…

  • WhatsApp lancerer Scam Alert, der advarer om mulig svindel

    WhatsApp er begyndt at teste Scam Alert, en ny valgfri sikkerhedsfunktion, der advarer brugere, når en indgående besked kan være en del af et svindelforsøg. Værktøjet kører direkte på brugerens enhed og sender ikke beskedindhold til WhatsApp eller Meta til analyse. WhatsApp Scam Alert er i øjeblikket tilgængelig for en begrænset gruppe betatestere, herunder medlemmer…

  • Plug and Pwn-angreb bruger falske USB-enheder til SYSTEM-adgang i Windows

    Sikkerhedsforskere har afsløret Plug and Pwn, en ny angrebsteknik, der misbruger Windows Plug and Play til at installere sårbar software fra leverandører og opnå adgang på SYSTEM-niveau. Angrebene kan bruge emulerede USB-enheder, mens én af demonstrationerne fungerer eksternt via USB-omdirigering i RDP uden at tilslutte fysisk hardware til målsystemet. Windows kan installere leverandørsoftware som SYSTEM…

  • Lazarus-hackere udnyttede Windows-zero-day til at angribe forsvarsvirksomheder

    Nordkoreansk-tilknyttede Lazarus-hackere udnyttede en zero-day-sårbarhed i Windows til at angribe organisationer inden for forsvar, luftfart og rumfart i Europa og Indien. Microsoft rettede sårbarheden i sine sikkerhedsopdateringer fra august 2026 efter at have bekræftet, at angribere allerede havde udnyttet den i reelle angreb. Lazarus brugte en Windows-sårbarhed til rettighedsforøgelse Sårbarheden, der spores som CVE-2026-68820, påvirker…

  • FBI advarer mod hackere, der kaprer onlinekonti for at stjæle private billeder

    FBI advarer om, at cyberkriminelle går målrettet efter sociale medier og andre onlinekonti for at stjæle private billeder og videoer. Angribere kan bruge det stjålne materiale til afpresning, chikane eller seksuel afpresning på nettet. De kan også dele ofrenes personlige oplysninger med andre kriminelle. Stjålet indhold kan føre til gentagne overgreb Ifølge FBI går angriberne…

  • Hackere udnytter ny JWT-sårbarhed i Microsoft SharePoint i angreb

    En proof of concept-udnyttelse af en kritisk sårbarhed i Microsoft SharePoint bliver allerede brugt i angreb, blot én dag efter at Rapid7 offentliggjorde tekniske detaljer og exploitkode. Sårbarheden gør det muligt for uautoriserede angribere at udgive sig for at være SharePoint-brugere eller administratorer og få adgang til eller ændre data. Exploitkode retter sig mod omgåelse…