Kategori: Cybersikkerhed


  • Danmark kobler russiske cyberangreb til vandforsyning og valgsider

    Anklagerne om Rusland-relaterede cyberangreb mod Danmark markerer en sjælden offentlig tilskrivning af destruktiv digital aktivitet fra dansk efterretningstjeneste. Forsvarets Efterretningstjeneste (DDIS) har knyttet to alvorlige cyberhændelser til prorussiske hackergrupper og beskriver operationerne som en del af en bredere kampagne for hybrid krigsførelse, der har til formål at underminere national stabilitet. Vurderingen placerer cyberangreb side om…

  • Pornhub udsat for afpresning efter tyveri af premiumbrugeres aktivitet

    Et afpresningsforsøg efter et databrud hos Pornhub har vist, hvordan følsomme brugerdata kan dukke op igen flere år efter, at de blev indsamlet. Hackere hævder at have stjålet store mængder aktivitetsdata fra Pornhub Premium og kræver nu betaling for at undgå offentliggørelse. Det rejser alvorlige bekymringer om privatlivets fred, selv om platformen afviser, at der…

  • WhatsApp-kapring via svindel lokker brugere til at forbinde hackeres enheder

    enheder, hvilket gør det muligt for angribere at få fuld adgang til brugerkonti uden at stjæle adgangskoder eller installere malware. Metoden bygger udelukkende på social engineering og narrer ofre til at forbinde en enhed, som angriberen kontrollerer, til deres WhatsApp-konto. Sikkerhedsforskere advarer om, at angrebet foregår i det skjulte og kan forblive uopdaget, mens angribere…

  • Password spraying-angreb retter sig mod VPN-gateways fra Cisco og Palo Alto

    Nye password spraying-angreb er begyndt at rette sig mod virksomheds-VPN-gateways, der drives af Cisco og Palo Alto Networks, hvilket vækker bekymring om sikkerheden omkring legitimationsoplysninger i virksomheders infrastruktur for fjernadgang. Sikkerhedsforskere har observeret en storskala stigning i automatiserede loginforsøg mod SSL VPN- og GlobalProtect-portaler, hvor angriberne benytter stjålne eller ofte genbrugte adgangskoder frem for at…

  • GhostPoster-malware misbruger Firefox-udvidelser til at skjule ondsindet kode

    GhostPoster-malwarekampagnen har afsløret en ny metode, hvor angribere misbruger browserudvidelser til at inficere brugere i stor skala. Ved at skjule ondsindet kode inde i ikoner for Firefox-udvidelser lykkedes det trusselsaktører at kompromittere titusindvis af brugere, samtidig med at de undgik traditionelle sikkerhedskontroller. Hvad GhostPoster-malware er GhostPoster er en snigende malwarekampagne, der retter sig mod Firefox-udvidelser.…

  • VPN-browserudvidelse afsløret i at spionere på AI-chat-samtaler

    En udbredt VPN-browserudvidelse overvågede i al hemmelighed AI-chat-samtaler og eksponerede følsomme brugerdata uden klart samtykke. Sikkerhedsforskere opdagede, at udvidelsen opsnappede både prompts og svar fra flere store AI-platforme, selv når brugere ikke aktivt havde aktiveret VPN-tjenesten. Hvad forskerne afslørede Forskerne fandt, at VPN-udvidelsen indeholdt indlejrede sporingsscripts, som blev aktiveret, når brugere åbnede populære AI-chatværktøjer. Udvidelsen…

  • Kimwolf Android-botnet inficerer millioner af enheder verden over

    Kimwolf Android-botnettet er vokset til en af de største malwareoperationer rettet mod Android-baserede enheder. Sikkerhedsforskere rapporterer, at botnettet aktivt kontrollerer millioner af smart-tv’er, tv-bokse og tilkoblede enheder verden over. Angribere bruger nu disse kompromitterede systemer til storskala cyberangreb og proxy-netværk. Hvad Kimwolf-botnettet gør Kimwolf fungerer som et centralt styret Android-baseret malware-netværk. Når en enhed først…

  • Forældede indlejrede browsere bringer millioner af smarte enheder i fare

    Millioner af tilkoblede enheder er afhængige af forældede indlejrede browsere, som i det stille udsætter brugere for sikkerhedsrisici. Ny forskning viser, at smart-tv’er, spilkonsoller og e-bogslæsere ofte leveres med browsermotorer, der allerede ligger flere år bag de aktuelle versioner. Det betyder, at kendte sårbarheder forbliver uopdaterede gennem hele enhedens levetid. Indlejrede browsere bliver ofte overset…

  • Zeroday Cloud-hackingevent betaler 320.000 dollar for 11 nulldagssårbarheder

    Zeroday Cloud-hackingeventet viste, hvor skrøbelig moderne cloud-infrastruktur kan være, når kritiske komponenter ikke bliver grundigt kontrolleret. Under den live-afviklede konkurrence tjente sikkerhedsforskere 320.000 dollar efter at have demonstreret 11 hidtil ukendte nuldagssårbarheder, der påvirkede udbredte cloud- og open source-teknologier. Hvad Zeroday Cloud-hackingeventet fokuserer på Zeroday Cloud er en live sikkerhedskonkurrence, der er designet til at…

  • Anthropic Claude-kontrovers på Discord udløser modreaktioner i fællesskabet

    En Anthropic Claude-kontrovers på Discord har udløst kraftige reaktioner, efter at en virksomhedsleder tvang AI-chatbotten ind på en privat community-server imod medlemmernes vilje. Tiltaget skabte vrede, rejste spørgsmål om samtykke og moderatorers magt og førte til et markant fald i aktiviteten på Discord. Det, der begyndte som en diskussion om AI-eksperimentering, udviklede sig hurtigt til…