Kategori: Cybersikkerhed


  • Falske pigebots målretter gamere for at promovere OnlyFans-konti

    AI-drevne bots, der udgiver sig for at være kvinder, målretter gamere og brugere af sociale medier med smiger, falske samtaler og promovering af OnlyFans. Forskere siger, at kampagnerne kan lede brugere mod ægte abonnementskonti, svindel med falske identiteter eller websteder, der stjæler loginoplysninger. Beskederne begynder ofte i spil eller på sociale platforme, før samtalen flyttes…

  • Ny StormEncryptor-ransomware bruges af tidligere Medusa-partner

    Microsoft har knyttet en ny ransomwarevariant, StormEncryptor, til en trusselsaktør, der tidligere har været forbundet med Medusa-ransomwareoperationen. Gruppen, der spores som Storm-1175, udnyttede sandsynligvis en nyligt offentliggjort sårbarhed i N-central, før den distribuerede malwaren. Organisationer, der driver egne N-central-servere, bør installere det tilgængelige hotfix med det samme. Microsoft oplyser, at gruppen hurtigt kan gå fra…

  • CISA: Sårbarheder i SonicWall SMA1000 udnyttes af ransomwaregrupper

    CISA har bekræftet, at ransomwaregrupper udnytter to nyligt rettede sårbarheder i SonicWall SMA1000. Sårbarhederne påvirker VPN-gateways til virksomheder, som bruges af store organisationer, offentlige myndigheder og udbydere af administrerede tjenester. Administratorer bør installere de tilgængelige hotfixes med det samme. En af sårbarhederne er en SSRF-sårbarhed med maksimal alvorlighedsgrad. Begge sårbarheder var allerede blevet udnyttet som…

  • Medlem af The Com fængslet for afpresning og seksuel afpresning

    Et medlem af det onlinebaserede cyberkriminelle netværk kendt som The Com er blevet fængslet for afpresning og seksuel afpresning mod 117 ofre verden over. Justin Swaddle, 20, fra Leeds blev idømt to års fængsel ved Leeds Crown Court. I juli erklærede han sig skyldig i flere lovovertrædelser vedrørende seksuelt misbrug af børn samt afpresning. Medlemmet…

  • LexisNexis lukker tjenester ned efter mistænkelig aktivitet på servere

    LexisNexis har taget flere tjenester offline efter at have opdaget mistænkelig aktivitet på servere, der administreres af en tredjepartsleverandør. De berørte produkter er Nexis Diligence, Nexis Metabase API og Nexis Newsdesk. Virksomheden afbrød forbindelsen til leverandørens systemer for at begrænse hændelsen. LexisNexis undersøger nu sagen med hjælp fra et firma, der specialiserer sig i cybersikkerhedsforensik.…

  • Kritisk sårbarhed i Progress LoadMaster udnyttes nu i angreb

    En kritisk sårbarhed i Progress LoadMaster udnyttes nu i angreb, ifølge det amerikanske Cybersecurity and Infrastructure Security Agency (CISA). Sårbarheden gør det muligt for uautoriserede angribere at køre kommandoer eksternt på enheder, der ikke er blevet opdateret. Problemet påvirker Kemp LoadMaster, en controller til applikationslevering og load balancer, som bruges af virksomheder og organisationer i…

  • UNC6671 forbindes med vishingangreb mod hedgefonde og private equity-selskaber

    En bølge af cyberangreb rettet mod hedgefonde, private equity-selskaber og andre finansielle organisationer er blevet forbundet med afpresningsgruppen UNC6671. Nylige rapporter oplyser, at angriberne målrettede Point72 Asset Management, Millennium Management, Two Sigma Investments, Citadel og flere private equity-selskaber. Kampagnerne var angiveligt baseret på stemmephishing, eller vishing, for at narre medarbejdere til at give angriberne adgang…

  • Tyskland opfordrer webstedsoperatører til at offentliggøre security.txt-filer

    Tysklands føderale cybersikkerhedsmyndighed opfordrer virksomheder, offentlige organer og webstedsadministratorer til at offentliggøre en security.txt-fil på deres websteder. Bundesamt für Sicherheit in der Informationstechnik, bedre kendt som BSI, siger, at den enkle foranstaltning kan gøre ansvarlig rapportering af sårbarheder meget hurtigere. Det giver også organisationer mere tid til at reagere, før angribere opdager og udnytter den…

  • WebKit-lækager af IP-adresser kan afsløre iOS- og macOS-brugere bag Private Relay og Tor

    Sikkerhedsforskere har fundet WebKit-lækager af IP-adresser, som kan afsløre de reelle netværksadresser for iOS- og macOS-brugere, selv når de benytter browserproxyer, iCloud Private Relay eller visse Tor-baserede browsere. Resultaterne kommer fra Mysk, et udviklingsteam med fokus på privatliv, som undersøgte rapporter om DNS-lækager i deres Psylo-browser. Ifølge forskerne kan flere funktioner i WebKit omgå en…

  • Bagmanden bag Ransom Cartel-ransomware idømt 16 års fængsel

    Maksim Silnikau, skaberen og administratoren bag Ransom Cartel-ransomware, er blevet idømt 16 års fængsel for sin rolle i angreb mod mindst 18 virksomheder verden over. Det amerikanske justitsministerium offentliggjorde dommen den 5. august. Den 40-årige belarusiske statsborger blev dømt for sammensværgelse om at begå lovovertrædelser mod USA, sammensværgelse om bedrageri via elektronisk kommunikation samt groft…