Kategori: Cybersikkerhed


  • Google Groups-kampagne spreder Lumma Stealer-malware

    Sikkerhedsforskere har afsløret en Google Groups-kampagne, der spreder malware til tyveri af loginoplysninger gennem falske tekniske diskussioner. Angribere offentliggør beskeder, der ligner almindelig fejlsøgningshjælp, og narrer brugere til at downloade skadelige filer. Fordi indholdet vises i betroede fællesskaber, sænker mange deres opmærksomhed. Falske fejlsøgningstråde lokker ofre Angriberne deltager i rigtige diskussionsgrupper og poster detaljerede svar,…

  • Windows 11-opstartsfejl rettet i opdateringen KB5077181

    Microsoft lancerede en løsning på opstartsfejl i Windows 11 efter at organisationer rapporterede, at systemer nægtede at starte efter de seneste opdateringer. Nogle enheder gik i gendannelsestilstand og kunne ikke indlæse operativsystemet. Februars Patch Tuesday-opdatering korrigerer installationsprocessen og forhindrer nye fejl. Opstartsnedbrud efter rollback-fejl Problemet opstod på virksomhedsenheder efter at en sikkerhedsopdatering ikke blev installeret…

  • Ivanti RCE-angreb knyttes til én stor kampagne

    Sikkerhedsanalytikere følger en kraftig stigning i Ivanti RCE-angreb, der retter sig mod virksomheders servere til administration af mobile enheder. Undersøgelser viser, at aktiviteten ikke er spredt på mange grupper, men samlet i én koordineret kampagne. Angriberen fokuserer på fjernudnyttelige sårbarheder, der muliggør systemovertagelse uden legitimationsoplysninger, hvilket gør eksponerede servere til direkte indgangspunkter i virksomhedsnetværk. Hvordan…

  • Kritik af dørklokkeovervågning vokser efter sag med optagelser fra inaktivt kamera

    Tilliden til smarte sikkerhedskameraer i hjemmet begynder at svækkes. Kritikken af dørklokkeovervågning voksede efter, at myndigheder hentede video fra en inaktiv enhed, og en stor producent trak sig fra et omfattende overvågningssamarbejde. Hændelserne skabte nye spørgsmål om, hvor længe optagelser faktisk gemmes, og hvem der kan få adgang til dem. Optagelser hentet fra inaktiv enhed…

  • Claude ClickFix-angreb spreder Mac-infostealere

    Sikkerhedsforskere har afsløret en ny kampagne, hvor angribere bruger AI-indhold som våben til at sprede malware. Claude ClickFix-angrebet retter sig mod macOS-brugere ved at præsentere tekniske instruktioner, der virker legitime, men i hemmelighed installerer en infostealer. I stedet for at udnytte softwarefejl manipulerer angriberne adfærd. Ofrene tror, de løser et problem eller installerer et værktøj,…

  • Falsk rekrutteringsmalware spredes gennem kodeopgaver i interviews

    Jobsøgende udviklere står over for en ny type målrettet angreb. I stedet for mistænkelige vedhæftninger efterligner kriminelle nu reelle ansættelsesprocesser. Kampagnen med falsk rekrutteringsmalware bygger på tekniske interviewopgaver, der ser normale ud, men i hemmelighed installerer skadelig software, når de køres. Angribere udgiver sig for at være virksomheder Forskere fandt, at trusselsaktører opretter overbevisende rekrutteringsidentiteter…

  • Shelly smart home-sårbarhed eksponerer enheder for nærliggende hackere

    Forbundne hjem er afhængige af små enheder, der stille styrer daglige funktioner. Forskere identificerede for nylig en alvorlig svaghed, som påvirker flere populære automationsprodukter. Shelly smart home-sårbarheden gør det muligt for en person i nærheden at kommunikere med visse enheder uden tilladelse, hvilket skaber en risiko, der rækker ud over simpel digital forstyrrelse. Konfigurationsnetværket forbliver…

  • Tyrkiets OnlyFans-efterforskning afslører kryptohvidvask

    Finansielle efterforskere i Tyrkiet afslørede et komplekst netværk bygget omkring indtægter fra voksenindhold. Tyrkiets OnlyFans-efterforskning undersøger, hvordan skabere fortsatte deres aktivitet efter den nationale blokering, og hvordan fortjenesten blev flyttet gennem skjulte finansielle kanaler. Myndighederne oplyser, at sagen handler mindre om selve platformen og mere om hvidvaskningsstrukturen bag indtægterne. Ransagninger i flere byer Politiet gennemførte…

  • Russisk beskedblokade forstyrrer adgangen til WhatsApp og Telegram

    Russiske brugere oplever stigende forstyrrelser, når de forsøger at få adgang til populære beskedapps. Den russiske beskedblokade påvirker WhatsApp- og Telegram-forbindelser på tværs af flere netværk og gør kommunikationen upålidelig eller utilgængelig uden omveje. Myndighederne beskriver tiltaget som en del af digital sikkerhedshåndhævelse, men analytikere mener, det signalerer strammere kontrol over online kommunikationskanaler. Begrænsninger i…

  • BeyondTrust RCE-sårbarhed udnyttes i virkelige angreb

    Sikkerhedsteams opfordres til at handle hurtigt efter, at angribere er begyndt at udnytte en kritisk fejl i BeyondTrusts fjernadgangsenheder. BeyondTrust RCE-sårbarheden gør det muligt for uvedkommende at køre kommandoer på eksponerede systemer uden at logge ind. Da disse platforme ofte håndterer privilegerede forbindelser, kan en vellykket kompromittering give direkte adgang til interne netværk. Uautentificeret fjernkørsel…