• Phishing er målrettet mod brugere af LastPass og Bitwarden

    En ny phishingkampagne er målrettet mod kunder hos LastPass og Bitwarden. Angriberne bruger falske e-mails om sikkerhed og overholdelse af regler. Beskederne hævder, at brugerne skal gennemgå opdaterede retningslinjer via en elektronisk dokumenttjeneste. Knapperne i e-mailene fører dog til falske hjemmesider, der efterligner legitime virksomhedsplatforme. Derefter presser siderne de besøgende til at downloade filer fra…

  • Deepfake-svindel koster canadisk enke næsten en million dollar

    En 86-årig canadisk enke mistede næsten en million dollar, efter at svindlere brugte en AI-genereret video af premierminister Mark Carney. Videoen reklamerede for en falsk investering i kryptovaluta. Deepfake-svindlen begyndte med en annonce på sociale medier. Den bad om en første investering på kun 350 dollar. I løbet af flere måneder overtalte de kriminelle kvinden…

  • Investeringssvindel hvidvaskede 43 millioner dollar, oplyser USA

    Amerikanske myndigheder har tiltalt to personer fra New York for at have hvidvasket mindst 43 millioner dollar. Pengene skal være blevet stjålet gennem international investeringssvindel. Føderale anklagere hævder, at de mistænkte drev et netværk, som flyttede penge fra amerikanske ofre til udenlandske bankkonti. Netværket skal have brugt 140 konti registreret i navnene på omkring 45…

  • Sårbarheder i FortiSandbox udnyttes i aktive angreb

    USA’s cybersikkerhedsmyndighed kræver, at føderale myndigheder retter to kritiske sårbarheder i FortiSandbox senest søndag den 19. juli. Angribere udnytter begge sikkerhedsfejl aktivt. De kan bruge dem til at køre uautoriserede kommandoer på sårbare Fortinet-systemer uden godkendelse. Den berørte platform hjælper organisationer med at opdage og analysere mistænkelige filer. Et vellykket angreb kan derfor ramme et…

  • Ransomwareangreb mod Fairlife stopper mejeriproduktion i USA

    Et ransomwareangreb mod det Coca-Cola-ejede mejeriselskab Fairlife har tvunget virksomheden til midlertidigt at stoppe produktionen i USA. Ransomwareangrebet mod Fairlife betød, at en uautoriseret aktør fik adgang til dele af virksomhedens IT-miljø. Blandt de berørte systemer var teknologi med forbindelse til produktionen. Coca-Cola har indledt en undersøgelse med hjælp fra eksterne cybersikkerhedseksperter. Virksomheden har dog…

  • OkoBot-malware bruger 20 nyttelaster til at stjæle kryptovaluta

    En avanceret ny malware kaldet OkoBot retter sig mod kryptobrugere over hele verden. Systemet kan distribuere mere end 20 skadelige nyttelaster. De stjæler gendannelsesfraser, loginoplysninger, cookies og andre følsomme oplysninger. Kampagnen bruger flere metoder til at inficere enheder. Angriberne benytter blandt andet falske softwarearkiver og ClickFix-angreb. Sidstnævnte narrer brugerne til selv at køre skadelige kommandoer.…

  • ClickLock Stealer narrer macOS-brugere til at installere malware

    En ny malwarekampagne retter sig mod Mac-brugere ved hjælp af en enkel, men særdeles effektiv metode. I stedet for at udnytte sikkerhedssårbarheder narrer ClickLock Stealer brugerne til selv at inficere deres computere ved at følge falske sikkerhedsinstruktioner. Angrebet begynder med en falsk verificeringsside, der påstår, at brugeren skal gennemføre et ekstra sikkerhedstrin, før en hjemmeside…

  • 23andMe-datalæk ender med forlig på 18 millioner dollar

    23andMe-datalækket har ført til et forlig på 18 millioner dollar, efter at en undersøgelse i flere amerikanske delstater konkluderede, at virksomheden ikke beskyttede kundernes oplysninger tilstrækkeligt. Aftalen følger en af de største databeskyttelseshændelser med forbrugeres DNA-oplysninger i de senere år. Lækket omfattede omkring 6,9 millioner brugere, efter at angribere fik adgang til kundekonti ved hjælp…

  • Scattered Spider-medlemmer idømt fængsel efter cyberangreb mod Transport for London

    To medlemmer af den cyberkriminelle gruppe Scattered Spider er blevet idømt fem år og seks måneders fængsel for deres rolle i cyberangrebet mod Transport for London (TfL). Angrebet fandt sted i 2024 og udviklede sig til en af de mest omfattende cyberhændelser i Storbritannien i de senere år. Tog- og busdriften fortsatte ganske vist, men…

  • Starland-malware skjules i falske Zoom- og Webex-apps

    Cyberkriminelle spreder Starland-malware ved at skjule den i falske installationsfiler til velkendte virksomhedsprogrammer. I stedet for at udnytte softwaresårbarheder narrer angriberne brugerne til selv at installere inficerede versioner af programmer, de har tillid til. Når programmet er installeret, får angriberne skjult fjernadgang til den inficerede computer. Derefter kan de stjæle følsomme oplysninger, installere yderligere malware…