Kategori: Cybersikkerhed


  • Nordkoreansk malware skjules i open source-projekter

    Nordkoreanske trusselsaktører indlejrer i stigende grad malware i open source-projekter for at ramme udviklere direkte. Denne metode gør det muligt for skadelig kode at falde ind i betroede arbejdsgange, hvilket gør infektioner sværere at opdage og lettere at sprede. I stedet for at angribe organisationer gennem traditionelle sårbarheder fokuserer disse kampagner på tillid og genkendelighed.…

  • ClickFix App-V-angreb misbruger Windows-scripts til at spre malware

    ClickFix App-V-malwareangreb viser, hvordan trusselsaktører fortsætter med at forfine social manipulation. Angribere misbruger nu betroede Windows-komponenter til at levere malware til offersystemer. De benytter falske menneskeverifikations­prompter og Microsofts Application Virtualization-rammeværk til at omgå sikkerhedskontroller. Metoden lykkes, fordi den overbeviser brugerne om selv at udløse angrebet. Kampagnen peger på et bredere skifte i cyberkriminalitet. Angribere foretrækker…

  • Påstået ransomwareangreb mod KPMG Nederland skaber usikkerhed om muligt databrud

    Ransomware-påstanden mod KPMG Nederland har vakt opmærksomhed, efter at ransomwaregruppen Nova offentligt hævdede at have gennemført et cyberangreb mod virksomhedens nederlandske aktiviteter. Ifølge påstanden skal angribere have fået adgang til interne systemer og kan have opnået følsomme data. KPMG har afvist anklagerne og oplyser, at virksomheden ikke har fundet beviser for et vellykket indbrud. De…

  • Cyberangreb mod Bundesbank stiger kraftigt, mens Tyskland advarer om voksende trusler

    Cyberangrebene mod Bundesbank sker i et tempo, som Tysklands centralbank beskriver som hurtigere end et menneskeligt øjeblik. Myndighederne advarer om, at institutionen møder en konstant strøm af fjendtlig digital aktivitet rettet mod bankens netværk og systemer. Situationen viser, hvordan cybertrusler er blevet en permanent operationel risiko for finansielle myndigheder. Tysklands centralbank behandler nu cybersikkerhed som…

  • Kritisk VMware RCE-sårbarhed udnyttes aktivt, CISA udsender advarsel

    Den kritiske RCE-sårbarhed i VMware er nu under aktiv udnyttelse, ifølge en advarsel fra den amerikanske Cybersecurity and Infrastructure Security Agency. Sårbarheden påvirker VMware vCenter Server og gør det muligt for angribere at udføre kode eksternt på eksponerede systemer. CISA har tilføjet sårbarheden til sin Known Exploited Vulnerabilities-katalog, hvilket signalerer bekræftet misbrug i virkelige angreb…

  • Cl0p-ransomwareangreb udpeger Hilton som muligt offer

    Cl0p-ransomwarekampagnen har ifølge rapporter føjet Hilton til sin liste over påståede ofre. Den cyberkriminelle gruppe offentliggjorde Hiltons navn på sit lækagesite på dark web og hævdede, at virksomhedens systemer var kompromitteret. Hilton har ikke bekræftet påstanden, og der er indtil videre ikke dukket nogen lækkede dataprøver op. Manglen på verifikation har fået analytikere til at…

  • Microsoft deler BitLocker-krypteringsnøgler med FBI og vækker bekymring for privatlivets fred

    Microsofts BitLocker-kryptering er kommet under fornyet granskning, efter at Microsoft bekræftede, at virksomheden leverede gendannelsesnøgler til FBI under en strafferetlig efterforskning. Oplysningerne har skabt bekymring blandt fortalere for privatlivets fred, som mener, at krypteringsnøgler lagret i skyen svækker den beskyttelse, brugere forventer af fuld diskkryptering. Sagen fremhæver en bredere debat om bekvemmelighed, cloud-backup og grænserne…

  • King Philippe-AI-svindel retter sig mod erhvervsledere med falske galainvitationer

    King Philippe-AI-svindlen viser, hvordan kriminelle nu bruger kunstig intelligens til at gennemføre meget målrettet svindel. Angribere udgiver sig for at være Belgiens konge for hurtigt at opnå troværdighed og presse ofre til at sende penge. Belgiske myndigheder har bekræftet, at svindlere aktivt kontakter erhvervsledere og donorer ved hjælp af deepfake-teknologi. I stedet for massesvindel fokuserer…

  • Microsoft udsender akut opdatering for at rette Outlook-frysefejl

    Outlook-frysefejlen tvang Microsoft til at udsende en akut opdatering uden for den normale opdateringscyklus, efter at brugere rapporterede omfattende problemer efter januars sikkerhedsopdateringer. Berørte systemer oplevede, at Outlook frøs, hang under opstart eller slet ikke kunne åbnes. Problemet ramte primært brugere af den klassiske Outlook-klient på Windows-systemer og forstyrrede e-mailadgangen i både private og virksomhedsbaserede…

  • Sandworm-wiperangreb retter sig mod Polens energisystemer

    Sandworm-wiperangrebet er blevet knyttet til et mislykket cyberangreb rettet mod Polens energisystemer. Sikkerhedsforskere tilskriver hændelsen den russisk statsforbundne trusselsgruppe Sandworm, som forsøgte at implementere destruktiv malware mod kritisk infrastruktur. Selvom angrebet ikke førte til strømafbrydelser, fremhæver det de vedvarende risici mod nationale energinet og brugen af wiper-malware som et forstyrrende angrebsværktøj. Hvordan Sandworm-wiperangrebet forløb Angribere…