Kategori: Cybersikkerhed


  • Keenadu-bagdør i Android gemmer sig i firmware og apps

    Sikkerhedsforskere har opdaget en ny Android-bagdør kaldet Keenadu, som integrerer sig dybt i mobile enheder. I modsætning til almindelige malware-apps kan den skjule sig i firmware og betroede systemkomponenter, hvilket giver angribere langvarig kontrol over inficerede telefoner. Malwaren benytter ikke kun én spredningsmetode. Efterforskere har observeret infektioner via manipulerede firmwareopdateringer, modificerede systemapps, tredjepartsprogrammer og endda…

  • Phobos-ransomwaremistænkt anholdt i Polen

    Myndigheder bevæger sig i stigende grad opstrøms i cyberkriminalitetsundersøgelser. En nylig anholdelse knyttet til Phobos-ransomwareoperationen viser, at politiet nu går efter personer, der muliggør angrebene, ikke kun dem der udfører dem. Polsk politi anholdt en mistænkt, som menes at have leveret adgang og teknisk støtte til ransomwareaktører, der opererer internationalt. Detaljer om anholdelsen Efterforskere anholdt…

  • Washington Hotel-ransomware forstyrrer driften i Japan

    Hoteller håndterer reservationer, betalinger og identitetsdokumenter hver dag, hvilket gør dem til attraktive mål for ransomware. Washington Hotel-hændelsen i Japan viser, hvordan angribere ofte går efter interne driftssystemer, selv når gæstedata lagres separat. Virksomheden bekræftede uautoriseret adgang til interne systemer og iværksatte straks afværgeforanstaltninger. Tidslinje for indbruddet Operatøren opdagede mistænkelig aktivitet og fandt angribere i…

  • Shelly smart home-sårbarhed rettet med firmwareopdatering

    Bekvemmelighed former ofte designet af smart home-enheder. Shelly-sårbarheden viser, hvordan den bekvemmelighed utilsigtet kan eksponere enheder efter installation. Forskere opdagede, at nogle enheder beholdt deres opsætnings-Wi-Fi aktivt, så personer i nærheden kunne oprette lokal forbindelse selv efter konfigureringen var færdig. Virksomheden reagerede med en firmwareopdatering, men debatten fortsætter om adfærden var en sårbarhed eller tilsigtet…

  • Bluehood Bluetooth-tracker afslører daglige vaner

    De fleste antager, at privatlivsrisici begynder efter et hackerangreb. Bluehood Bluetooth-trackeren viser det modsatte. Almindelige enheder udsender allerede nok information til at afsløre rutiner, tilstedeværelse og adfærd uden at nogen får adgang til selve enheden. Projektet blev udgivet som en forskningsdemonstration, men det viser, hvordan almindelig trådløs aktivitet stille kan blive til overvågning. Hvordan sporing…

  • MetaMask-angrebskampagne retter sig mod kryptoprofessionelle

    Angribere nøjes ikke længere med falske kryptowebsites. En ny MetaMask-angrebskampagne viser, hvordan trusselsaktører nu kombinerer rekrutteringssvindel med malware for at stjæle wallets direkte. Operationen retter sig mod personer, der arbejder med blockchain, AI og softwareudvikling, hvor ofrene oftere besidder værdifulde aktiver. I stedet for at sende phishing-links opbygger angriberne først tillid og kompromitterer systemerne senere.…

  • Bitwarden Cupid Vault muliggør tilbagekaldelig adgangskodedeling

    At dele konti følger sjældent sikkerhedsråd. Partnere, familier og bofæller udveksler konstant loginoplysninger, selv når de forstår risikoen. Funktionen Bitwarden Cupid Vault tager udgangspunkt i den virkelighed ved at gøre adgangskodedeling til en kontrolleret og tilbagekaldelig handling i stedet for en permanent overdragelse af adgang. I stedet for at eksponere hele adgangskodehåndteringen opretter systemet et…

  • Cyberangreb topper igen G7’s sikkerhedsrisikorangliste

    Bekymringen for digitale trusler fortsætter med at stige, og G7’s cyberrisiko rangeres nu som den største globale sikkerhedsbekymring. Borgere i store industrilande ser i stigende grad cyberhændelser som mere forstyrrende end traditionelle kriser. Resultaterne viser, hvor afhængige moderne samfund er blevet af digital infrastruktur. Cybertrusler dominerer ranglisten Munich Security Index undersøgte befolkningen i G7-landene og…

  • ClickFix DNS-angreb leverer malware via nslookup

    Sikkerhedsforskere har opdaget et ClickFix DNS-angreb, der leverer malware ved hjælp af en normal Windows-diagnosekommando. I stedet for at downloade en fil henter ofrene ubevidst skadelig kode direkte via DNS-forespørgsler. Metoden skjuler payloaden i almindelig netværkstrafik og reducerer risikoen for opdagelse. Brugere narres til at køre kommandoer Kampagnen bygger på social engineering frem for softwaresårbarheder.…

  • ClickFix-kryptoangreb kaprer transaktioner via Pastebin-kommentarer

    Forskere har opdaget et ClickFix-kryptoangreb, der narrer kryptobrugere til at køre skadelig kode i browseren. Angribere promoverer falske profitmetoder i Pastebin-kommentarer og overtaler ofre til manuelt at køre JavaScript. Når scriptet køres, ændrer det skjult swap-transaktioner og omdirigerer midler til angribernes wallets. Falske arbitrageguider spreder svindlen Operationen begynder med kommentarer på forskellige Pastebin-sider. Beskederne lover…