Kategori: Cybersikkerhed


  • Ransomwareangreb mod belgiske hospitaler forstyrrer behandling og lønudbetalinger

    Ransomwareangrebet mod belgiske hospitaler forstyrrede driften på AZ Monica-hospitalet og påvirkede både patientbehandling og medarbejdernes lønudbetalinger. Hændelsen tvang hospitalsledelsen til at lukke kritiske digitale systemer, suspendere behandlinger og udbetale ufuldstændige lønninger. Den viser, hvordan cyberangreb hurtigt kan eskalere til operationelle kriser for sundhedsudbydere. Hospitalsledelsen bekræftede, at angrebet påvirkede faciliteter i Antwerpen og Deurne. Beredskabsteams justerede…

  • Russiske cyberangreb mod bilalarmer forstyrrer forbundne køretøjer på landsplan

    Russiske cyberangreb mod bilalarmer forårsagede omfattende forstyrrelser, efter at en større sikkerhedstjeneste for forbundne køretøjer blev ramt af et storskala driftsnedbrud. Tusindvis af bilister mistede pludselig adgangen til grundlæggende køretøjsfunktioner, herunder fjernoplåsning, motorstart og alarmstyring. Hændelsen viste, hvor afhængige moderne køretøjer er af cloud-baserede sikkerhedssystemer. Det, der begyndte som et teknisk problem, udviklede sig hurtigt…

  • Løsesumskrav mod sundhedssektoren falder markant i 2025

    Løsesumskrav mod sundhedssektoren er faldet markant i 2025, hvilket markerer et tydeligt skifte i ransomware-økonomien. Gennemsnitlige krav rettet mod sundhedsorganisationer er faldet med næsten 80 procent sammenlignet med året før. Udviklingen betyder dog ikke, at trusselsniveauet er blevet lavere, men afspejler i stedet ændrede strategier blandt angriberne. På trods af lavere løsesumskrav står sundhedsudbydere fortsat…

  • Russiske Starlink-droner udvider slagmarkens kapacitet

    Russiske Starlink-droner er blevet et voksende bekymringspunkt efter rapporter om, at russiske styrker anvender satellitbaseret internetforbindelse til at udvide droneoperationer. Denne udvikling markerer et tydeligt skifte i, hvordan ubemandede systemer anvendes i moderne konflikter. Ved at basere sig på satellitkommunikation kan droner operere langt ud over traditionelle rækkeviddebegrænsninger. Samtidig viser udviklingen, hvordan kommerciel teknologi kan…

  • London-cyberangreb forstyrrer markedet for eksklusive ejendomme

    London-cyberangreb har forårsaget alvorlige forstyrrelser i flere lokale kommuner og skabt følgevirkninger for byens marked for eksklusive ejendomme. Angrebene har lammet centrale digitale systemer, som bruges til at behandle obligatoriske ejendomssøgninger, der kræves for at gennemføre ejendomshandler i England og Wales. Som følge heraf oplever købere, sælgere og juridiske rådgivere forsinkelser, der sætter handler til…

  • FortiCloud SSO-zero-day udnyttes aktivt

    Fortinet har bekræftet aktiv udnyttelse af en FortiCloud SSO-zero-day-sårbarhed, som påvirker flere Fortinet-enheder. Virksomheden har indført midlertidige blokeringstiltag for at begrænse misbrug, mens ingeniører arbejder på en permanent løsning. Sårbarheden gør det muligt for angribere at omgå autentificeringskontroller knyttet til FortiCloud Single Sign-On. Det skaber en alvorlig risiko for miljøer, der er afhængige af centraliseret,…

  • Salt Typhoon-hacking rettede sig mod medarbejdere hos Storbritanniens premierminister

    En formodet statstilknyttet cyber­spionagekampagne skal ifølge oplysninger have rettet sig mod mobiltelefoner, som blev brugt af medarbejdere til flere britiske premierministre. Aktiviteten er blevet kædet sammen med Salt Typhoon, en hackergruppe der forbindes med langsigtede efterretningsoperationer. De påståede indbrud vækker alvorlige bekymringer om, hvor længe adgangen kan have været opretholdt, og hvilken følsom kommunikation der…

  • Kritisk vm2-sandbox-escape eksponerer Node.js-systemer

    En kritisk sikkerhedssårbarhed er blevet opdaget i vm2-biblioteket, en populær sandbox-løsning, der bruges i Node.js-applikationer. Sårbarheden gør det muligt for angribere at bryde ud af sandbox-miljøet og køre vilkårlig kode på værtsystemet, hvilket undergraver vm2’s grundlæggende sikkerhedsformål. Problemet rammer applikationer, der er afhængige af vm2 til at køre utroværdig JavaScript-kode på en sikker måde. Det…

  • Mustang Panda-bagdør bruges til at distribuere infostealers

    En Kina-tilknyttet trusselsaktør kendt som Mustang Panda har udvidet sine malwareoperationer ved at distribuere infostealers via en opdateret CoolClient-bagdør. Kampagnen markerer et skifte mod bredere dataindsamling og giver angribere mulighed for at hente følsomme oplysninger direkte fra kompromitterede systemer. Mustang Panda er kendt for langvarig spionageaktivitet snarere end økonomisk motiverede angreb. Den seneste udvikling af…

  • WinRAR-sårbarhed for sti­traversering udnyttes fortsat i stor skala

    En kendt sti­traverseringssårbarhed i WinRAR bliver fortsat udnyttet af mange angribere, på trods af at en opdatering er tilgængelig. Sårbarheden gør det muligt for specialkonstruerede arkivfiler at udpakke skadeligt indhold uden for den tilsigtede mappe, hvilket udsætter systemer for skjult afvikling af malware. WinRAR anvendes fortsat bredt i både private og virksomhedsmiljøer. Uopdaterede installationer udgør…