• ClickFix DNS-angreb leverer malware via nslookup

    Sikkerhedsforskere har opdaget et ClickFix DNS-angreb, der leverer malware ved hjælp af en normal Windows-diagnosekommando. I stedet for at downloade en fil henter ofrene ubevidst skadelig kode direkte via DNS-forespørgsler. Metoden skjuler payloaden i almindelig netværkstrafik og reducerer risikoen for opdagelse. Brugere narres til at køre kommandoer Kampagnen bygger på social engineering frem for softwaresårbarheder.…

  • ClickFix-kryptoangreb kaprer transaktioner via Pastebin-kommentarer

    Forskere har opdaget et ClickFix-kryptoangreb, der narrer kryptobrugere til at køre skadelig kode i browseren. Angribere promoverer falske profitmetoder i Pastebin-kommentarer og overtaler ofre til manuelt at køre JavaScript. Når scriptet køres, ændrer det skjult swap-transaktioner og omdirigerer midler til angribernes wallets. Falske arbitrageguider spreder svindlen Operationen begynder med kommentarer på forskellige Pastebin-sider. Beskederne lover…

  • Google Groups-kampagne spreder Lumma Stealer-malware

    Sikkerhedsforskere har afsløret en Google Groups-kampagne, der spreder malware til tyveri af loginoplysninger gennem falske tekniske diskussioner. Angribere offentliggør beskeder, der ligner almindelig fejlsøgningshjælp, og narrer brugere til at downloade skadelige filer. Fordi indholdet vises i betroede fællesskaber, sænker mange deres opmærksomhed. Falske fejlsøgningstråde lokker ofre Angriberne deltager i rigtige diskussionsgrupper og poster detaljerede svar,…

  • Windows 11-opstartsfejl rettet i opdateringen KB5077181

    Microsoft lancerede en løsning på opstartsfejl i Windows 11 efter at organisationer rapporterede, at systemer nægtede at starte efter de seneste opdateringer. Nogle enheder gik i gendannelsestilstand og kunne ikke indlæse operativsystemet. Februars Patch Tuesday-opdatering korrigerer installationsprocessen og forhindrer nye fejl. Opstartsnedbrud efter rollback-fejl Problemet opstod på virksomhedsenheder efter at en sikkerhedsopdatering ikke blev installeret…

  • Ivanti RCE-angreb knyttes til én stor kampagne

    Sikkerhedsanalytikere følger en kraftig stigning i Ivanti RCE-angreb, der retter sig mod virksomheders servere til administration af mobile enheder. Undersøgelser viser, at aktiviteten ikke er spredt på mange grupper, men samlet i én koordineret kampagne. Angriberen fokuserer på fjernudnyttelige sårbarheder, der muliggør systemovertagelse uden legitimationsoplysninger, hvilket gør eksponerede servere til direkte indgangspunkter i virksomhedsnetværk. Hvordan…

  • Phishingbreve mod hardware wallets retter sig mod kryptoejere

    Cyberkriminelle udvider phishing ud over indbakken. Kampagnen med phishingbreve for hardware wallets retter sig mod kryptoejere gennem trykt post, der fremstår officiel og hastende. I stedet for skadelige links i e-mails modtager ofrene fysiske dokumenter, der hævder, at en kritisk sikkerhedsopdatering er nødvendig. Den realistiske præsentation sænker mistanken og opfordrer til øjeblikkelig handling. Hvordan svindlen…

  • Kritik af dørklokkeovervågning vokser efter sag med optagelser fra inaktivt kamera

    Tilliden til smarte sikkerhedskameraer i hjemmet begynder at svækkes. Kritikken af dørklokkeovervågning voksede efter, at myndigheder hentede video fra en inaktiv enhed, og en stor producent trak sig fra et omfattende overvågningssamarbejde. Hændelserne skabte nye spørgsmål om, hvor længe optagelser faktisk gemmes, og hvem der kan få adgang til dem. Optagelser hentet fra inaktiv enhed…

  • Claude ClickFix-angreb spreder Mac-infostealere

    Sikkerhedsforskere har afsløret en ny kampagne, hvor angribere bruger AI-indhold som våben til at sprede malware. Claude ClickFix-angrebet retter sig mod macOS-brugere ved at præsentere tekniske instruktioner, der virker legitime, men i hemmelighed installerer en infostealer. I stedet for at udnytte softwarefejl manipulerer angriberne adfærd. Ofrene tror, de løser et problem eller installerer et værktøj,…

  • Louis Vuitton-datalæk fører til bøder på 25 millioner dollar

    En omfattende Louis Vuitton-datalækage har ført til myndighedsreaktioner, der påvirker flere luksusmærker. Sydkoreas databeskyttelsesmyndighed idømte Louis Vuitton, Dior og Tiffany bøder på i alt 25 millioner dollar, efter at sikkerhedsfejl eksponerede millioner af kundedata. Efterforskere fandt, at virksomhederne brugte cloud-baserede kundehåndteringssystemer uden tilstrækkelige sikkerhedsforanstaltninger. Hændelsen viser, hvordan svag adgangskontrol og autentificering kan gøre almindelige værktøjer…

  • Falsk rekrutteringsmalware spredes gennem kodeopgaver i interviews

    Jobsøgende udviklere står over for en ny type målrettet angreb. I stedet for mistænkelige vedhæftninger efterligner kriminelle nu reelle ansættelsesprocesser. Kampagnen med falsk rekrutteringsmalware bygger på tekniske interviewopgaver, der ser normale ud, men i hemmelighed installerer skadelig software, når de køres. Angribere udgiver sig for at være virksomheder Forskere fandt, at trusselsaktører opretter overbevisende rekrutteringsidentiteter…