Kategori: Cybersikkerhed


  • Conpet-ransomwareangreb lækker data fra rumænsk rørledningsoperatør

    Rumæniens nationale olietransportoperatør har bekræftet, at angribere stjal interne filer under en cybersikkerhedshændelse. Conpet-ransomwareangrebet afbrød ikke brændstoftransporten, men datatyveriet skaber stadig alvorlige risici for ansatte og samarbejdspartnere. Sagen viser, hvordan organisationer inden for kritisk infrastruktur fortsat er hyppige mål, selv når de operative systemer forbliver online. Uautoriseret adgang til virksomhedens netværk Conpet oplyste, at en…

  • WPvivid RCE-sårbarhed sætter 900.000 WordPress-sites i fare

    Hundredtusindvis af websites kan være eksponeret efter, at forskere opdagede en kritisk fejl i et populært WordPress-backupplugin. WPvivid RCE-sårbarheden gør det muligt for angribere at køre kode eksternt og få fuld kontrol over berørte sider. Da pluginet bruges bredt til migrering og backup, er mange administratorer muligvis ikke klar over, at funktionen kan skabe et…

  • AMOS-infostealer retter sig mod macOS-brugere via falske AI-apps

    Dansk oversættelse: Mac-brugere står nu over for en ny bølge af malware, der spredes gennem falske AI-værktøjer. AMOS-infostealer-kampagnen bruger applikationer, der ser troværdige ud, til at få ofrene til selv at installere truslen. I stedet for at udnytte softwaresårbarheder baserer angriberne sig på brugernes tillid og nysgerrighed omkring AI-software. Malware spredes via AI-økosystemet Forskere opdagede,…

  • Debatten om Windows LNK-forfalskning vokser efter Microsoft nægter at rette fejlen

    Sikkerhedsforskere har afsløret en vildledende genvejsfunktion i Windows, der gør det muligt at skjule skadelige kommandoer bag filer, som ser troværdige ud. Windows LNK-spoofing-teknikken kan få en genvej til at fremstå sikker, mens den i virkeligheden udfører noget helt andet. Microsoft gennemgik fundet og besluttede, at det ikke opfylder kriterierne for en sårbarhed, hvilket har…

  • Apple-nul­dags­sårbarhed udnyttet i avancerede angreb

    Apple udsendte hastesikkerhedsopdateringer efter rapporter forbandt en nyligt rettet sårbarhed med “ekstremt sofistikerede” angreb mod specifikke mål. Apple-zero-day-sårbarheden lå i en lavniveau systemkomponent, der hjælper Apple-enheder med at indlæse og køre appkode. Placeringen gjorde fejlen særligt følsom, selv om Apple holdt detaljer om udnyttelsen private. Hvad Apple rettede Apple-zero-day-sårbarheden spores som CVE-2026-20700. Den påvirkede dyld,…

  • Notepads Markdown-sårbarhed lod Windows 11 køre filer uden advarsler

    Markdown-sårbarheden i Notepad i Windows 11 gjorde midlertidigt en simpel teksteditor til et muligt angrebspunkt. Særligt udformede links i Markdown-filer kunne starte programmer uden de normale sikkerhedsadvarsler. Microsoft har nu rettet problemet, men adfærden viste, hvordan små funktioner kan introducere alvorlig risiko. Hvad der gik galt i Notepad Den moderne version af Notepad i Windows…

  • Spotify-skrabt musik dukker op i skyggebiblioteksudgivelse

    En stor Spotify-skrabning af musik er dukket op online efter at et skyggebibliotek begyndte at dele torrents, der indeholder millioner af sange. Udgivelsen sker på trods af igangværende retlige skridt, som har til formål at lukke projektet ned. Forskere siger, at hændelsen viser, hvordan digital piratkopiering fortsætter med at bevæge sig mod automatiseret dataudtræk. Et…

  • Advarsel om standardadgangskoder efter cyberangreb mod energisektoren

    En ny advarsel om standardadgangskoder er udsendt efter cyberangreb mod energiinfrastruktur i Polen. Efterforskere opdagede, at angribere fik adgang til netværk gennem simple autentificeringssvagheder i stedet for avancerede exploits. Hændelserne viser, hvordan grundlæggende sikkerhedshuller kan true kritiske tjenester. Flere anlæg kompromitteret Kampagnen ramte mere end tredive vedvarende energianlæg samt et kraftvarmeværk og en produktionsvirksomhed. Angriberne…

  • Massivt e-mail-læk afslører milliarder af adresser

    Sikkerhedsforskere opdagede en massiv e-mail-lækage med milliarder af adresser samlet i én søgbar samling. Datasættet hacker ikke konti direkte, men gør online-svindel markant lettere. Eksperter advarer om, at størrelsen alene gør phishingkampagner mere effektive. En database bygget af utallige brud Et offentligt delt arkiv indeholdt omkring 6,8 milliarder e-mailposter. Samlingen kombinerer information fra tidligere databrud,…

  • Digitale squatting-adgangskoder driver brandjacking-angreb

    En voksende bølge af angreb relateret til digitale squatting-adgangskoder viser, hvordan udløbne domæner og oversete webaktiver kan blive effektive værktøjer til indsamling af loginoplysninger. I stedet for blot at videresælge inaktive domæner bruger angribere dem til at udgive sig for at være betroede brands og opsnappe legitimationsoplysninger. Når organisationer undlader at forny domæner knyttet til…