Kategori: Cybersikkerhed


  • BlackCat-ransomware: amerikanske cybersikkerhedseksperter erklærer sig skyldige

    To amerikanske cybersikkerhedseksperter har erklæret sig skyldige i deres involvering som tilknyttede aktører i BlackCat-ransomware, hvilket afslører et sjældent tilfælde, hvor forsvarere er gået over til cyberkriminalitet. Sagen viser, hvordan insiderviden og professionel adgang kan misbruges til at gennemføre avancerede ransomwareangreb. Anklagemyndigheden oplyser, at de tiltalte brugte deres ekspertise til at målrette flere organisationer og…

  • Chrome-udvidelser stjæler ChatGPT-data fra intetanende brugere

    Chrome-udvidelser stjæler ChatGPT-data gennem skjulte sporingsmekanismer, som mange brugere aldrig opdager. Sikkerhedsforskere har afsløret flere browserudvidelser, der i det skjulte indsamler AI-samtaler efter installation. Udvidelserne fremstod som legitime, opbyggede hurtigt store brugerbaser og var tilgængelige via den officielle Chrome Web Store. Deres adfærd afslørede en alvorlig privatlivsrisiko forbundet med daglig brug af AI-værktøjer. Fundene viser,…

  • NPM-orm afslører dybe svagheder i softwareforsyningskæden

    En ny npm-orm, som blev opdaget i 2025, har afsløret, hvor sårbare nutidens softwareforsyningskæder er blevet. Angrebet byggede ikke på zero-day-sårbarheder eller teknisk komplekse udnyttelser. I stedet misbrugte angriberne betroede udviklerværktøjer, lækkede legitimationsoplysninger og automatiserede arbejdsgange til lydløst at sprede sig gennem npm-økosystemet. Hændelsen fremhæver et voksende sikkerhedsproblem, hvor bekvemmelighed og automatisering ofte vejer tungere…

  • Gentlemen-ransomwareangreb forstyrrer rumænsk energileverandør

    En stor rumænsk energiproducent har bekræftet en ransomwarehændelse, der forstyrrede interne IT-systemer og udløste nødberedskabsforanstaltninger. Gentlemen-ransomwareangrebet var rettet mod Oltenia Energy Complex, en af landets vigtigste producenter af elektricitet og kul. Selvom angrebet påvirkede forretningsdriften, bekræftede myndighederne, at den nationale energiforsyning og stabiliteten i elnettet forblev intakt. Hændelsen understreger det stigende ransomwarepres mod energi- og…

  • Digital anholdelsessvindel i Indien udnytter frygt omkring Aadhaar

    Cyberkriminelle over hele Indien fortsætter med at forfine det digitale anholdelsessvindelnummer, et bedrageri der bygger på frygt, autoritet og misbrug af identitet. Angribere kontakter ofre og påstår, at retshåndhævende myndigheder har knyttet deres Aadhaar-identitet til alvorlige forbrydelser. Anklagerne fremstår presserende og overbevisende. Mange ofre går i panik og efterkommer kravene, før de indser, at der…

  • MongoBleed-sårbarhed eksponerer MongoDB-hukommelsesdata

    Sikkerhedsforskere har afsløret en alvorlig sårbarhed, der påvirker MongoDB-servere og eksponerer følsomme hukommelsesdata uden krav om godkendelse. Sårbarheden, kendt som MongoBleed, gør det muligt for angribere at udtrække fragmenter af serverhukommelse ved at sende særligt udformede netværksmeddelelser. Opdagelsen har skabt bekymring i sikkerhedsmiljøet på grund af sårbarhedens lighed med historiske hukommelseslækager og den hurtige offentliggørelse…

  • New York kræver advarsler om mental sundhed på sociale medier for unge

    Bekymringer om unges mentale sundhed og brug af sociale medier har fået New York til at indtage en mere fast regulerende linje. Delstatens lovgivere har vedtaget nye regler, der kræver, at store platforme viser advarsler om mental sundhed til yngre brugere. Målet er at øge gennemsigtigheden omkring funktioner, der tilskynder til overdreven brug. New Yorks…

  • Georgiske svindel-callcentre: Tidligere sikkerhedschef anholdt

    Georgiske svindel-callcentre er kommet i fokus i en omfattende korruptionsundersøgelse, efter at myndighederne har anholdt en tidligere national sikkerhedschef. Anklagemyndigheden hævder, at den tidligere topembedsmand modtog store bestikkelser for at beskytte kriminelle callcenter-netværk, som rettede sig mod ofre verden over. Sagen viser, hvor dybt organiserede svindeloperationer kan have trængt ind i statslige institutioner og understreger…

  • Rogue-cybersikkerhedseksperters ransomwareordning ender med tilståelser

    En føderal retssag har afsløret en sjælden og alvorlig insidertrussel inden for cybersikkerhedsbranchen. Rogue cyber pros-ransomwareordningen involverede tidligere sikkerhedseksperter, som brugte deres ekspertise til at gennemføre angreb mod amerikanske organisationer. Deres tilståelser viser, hvordan betroede forsvarere kan blive højeffektive angribere. Hvem var Rogue Cyber Pros De tiltalte arbejdede tidligere i cybersikkerhedsroller med fokus på at…

  • Lazarus Group nordkoreanske hackere forbliver en stor trussel mod kryptosektoren

    Lazarus Group-tilknyttede nordkoreanske hackere er fortsat en af de mest vedvarende trusler mod kryptosektoren. På trods af øget granskning og stærkere sikkerhedskontroller fortsætter gruppen med at tilpasse sine metoder og udnytte svagheder i hele økosystemet for digitale aktiver. Sikkerhedsforskere forbinder i vid udstrækning gruppen med Nordkoreas statslige cyberprogrammer. Myndigheder vurderer, at disse operationer bidrager til…