Kategori: Cybersikkerhed


  • Online gambling-ring udnyttede ukrainske kvinder i bettingbedrageri

    En online gambling-ring, der udnyttede sårbare ukrainske kvinder, er blevet afsløret af retshåndhævende myndigheder. Efterforskere siger, at den kriminelle gruppe brugte fordrevne kvinder til at understøtte en omfattende økonomisk svindel rettet mod bettingplatforme. Operationen var baseret på bankkonti, der blev oprettet i ofrenes navne. De kriminelle brugte disse konti til at flytte penge genereret gennem…

  • Cisco SD-WAN-sårbarheder udnyttes aktivt i igangværende angreb

    Nyligt afslørede Cisco SD-WAN-sårbarheder bliver aktivt udnyttet i cyberangreb, der retter sig mod virksomheders netværksinfrastruktur. Cisco bekræftede, at angribere misbruger sårbarheder, som påvirker platformen Catalyst SD-WAN Manager. Administrationssystemet styrer netværkspolitikker og trafik på tværs af distribuerede virksomhedsmiljøer. Hvis dette system kompromitteres, kan hele virksomhedens netværk blive eksponeret for angribere. Sikkerhedsteams opfordrer nu administratorer til straks…

  • Phobos-ransomwareadministrator erkender skyld i cyberkriminalitetskonspiration

    En Phobos-ransomwareadministrator har erkendt skyld i at have deltaget i en omfattende cyberkriminalitetsoperation. Amerikanske anklagere siger, at administratoren hjalp med at drive en ransomwaretjeneste, der blev brugt i angreb mod organisationer verden over. Sagen markerer en vigtig udvikling i den internationale kamp mod ransomwaregrupper. Efterforskere oplyser, at operationen gjorde det muligt for hundredvis af cyberkriminelle…

  • Mail2Shell-angreb muliggør zero-click-overtagelse af FreeScout-servere

    Et nyligt afsløret Mail2Shell-angreb udsætter FreeScout-mailservere for fjern­overtagelse gennem en ondsindet e-mail. Forskere advarer om, at angribere kan udnytte sårbarheden uden autentificering eller brugerinteraktion. Sårbarheden gør det muligt at udføre kode eksternt på sårbare systemer. Da angrebet kun kræver en specialudformet e-mail, udgør det en alvorlig risiko for organisationer, der driver eksponerede helpdesk-servere. Sikkerhedseksperter opfordrer…

  • Grammarlys ekspertanmeldelse skaber kritik efter citering af afdøde forskere

    Den nye funktion Grammarly expert review har skabt kritik blandt akademikere. Forskere siger, at værktøjet henviser til forskere uden deres tilladelse og nogle gange inkluderer personer, som allerede er døde. Kontroversen begyndte, efter at brugere opdagede, at systemet foreslog feedback inspireret af velkendte akademikere. Kritikere mener, at denne tilgang rejser etiske spørgsmål om, hvordan kunstig…

  • Nedlukningen af LeakBase nedbryder forum for deling af cyberkriminelle data

    Nedlukningen af LeakBase markerer en stor international operation rettet mod cyberkriminel infrastruktur. Myndigheder fra flere lande arbejdede sammen for at nedlægge det onlineforum, der blev brugt til at dele stjålne data og hackingværktøjer. Efterforskere siger, at platformen fungerede som et knudepunkt, hvor cyberkriminelle distribuerede lækkede databaser og kompromitterede loginoplysninger. Nedlukningen understreger et stigende globalt samarbejde…

  • Telegram-markedsplads for hackere sælger stjålne loginoplysninger og malware

    Cyberkriminelle er i stigende grad afhængige af en Telegram-baseret hacker-markedsplads til at sælge stjålne data og hackingværktøjer. Forskere advarer om, at beskedplatformen nu huser voksende fællesskaber med fokus på cyberkriminalitet. I stedet for traditionelle dark web-fora annoncerer mange trusselsaktører deres tjenester direkte via Telegram-kanaler. Disse grupper sælger stjålne loginoplysninger, kompromitteret systemadgang og malwareværktøjer til købere…

  • iPhone-udnyttelseskit brugt af hackere efter læk af statsligt værktøj

    Et kraftigt iPhone-udnyttelseskit som tidligere var forbundet med statslige overvågningsoperationer, bliver nu brugt af hackere i bredere cyberkampagner. Sikkerhedsforskere siger, at værktøjet indeholder flere sårbarheder, som kan kædes sammen for at kompromittere Apple-enheder. Exploit-rammeværket, kendt som Coruna, indeholder en samling avancerede teknikker, der er designet til at omgå flere lag af iOS-sikkerhedsbeskyttelse. Forskere advarer om,…

  • Debatten om TikToks end-to-end-kryptering vokser omkring beskedprivatliv

    Debatten om TikToks end-to-end-kryptering vokser, efter at platformen har bekræftet, at den ikke planlægger at indføre kryptering for direkte beskeder. Beslutningen adskiller TikTok fra mange andre store beskedplatforme, som allerede beskytter private samtaler med stærk kryptering. End-to-end-kryptering sikrer, at kun afsenderen og modtageren kan læse indholdet af en besked. Når denne teknologi anvendes, kan selv…

  • Meta-svindelannoncer fortsætter med at cirkulere på Facebook og Instagram

    Bekymringen vokser over spredningen af Meta-svindelannoncer på Facebook og Instagram. Forbrugerorganisationer advarer om, at svindlere fortsat promoverer falske webshops gennem betalte annoncer på platformene. Problemet kom igen i fokus efter en ny undersøgelse af svindelannoncer knyttet til kendte bedrageriske websites. På trods af moderationsregler, der skal blokere vildledende annoncer, fandt forskere, at mange mistænkelige annoncører…