• Helix Vishinggruppe Går Efter SharePoint-data i Nye Afpresningskampagner

    En nyidentificeret cyberkriminel gruppe ved navn Helix retter sine angreb mod Microsoft SharePoint-miljøer. Angriberne bruger voice phishing, Device Code Phishing og misbrug af multifaktorgodkendelse (MFA) til at stjæle følsomme virksomhedsdata. Forskere oplyser, at gruppen først kompromitterer Microsoft 365-konti. Derefter stjæler den filer fra SharePoint og bruger oplysningerne til at afpresse ofrene. I nogle tilfælde kan…

  • Forg365 Phishingplatform Bruger AI til at Målrette Microsoft 365-Konti

    Sikkerhedsforskere har afsløret Forg365, en phishing-as-a-service-platform (PhaaS), der bruger kunstig intelligens til at oprette phishing-kampagner rettet mod Microsoft 365-brugere. Platformen kombinerer Adversary-in-the-Middle (AiTM)-angreb med Device Code Phishing for at kapre Microsoft 365-konti. Den indeholder også værktøjer, der gør det muligt for angribere at bevare langvarig adgang til kompromitterede konti, uden at ofrene skal logge ind…

  • Politiet Anholder 5.800 Personer i Global Aktion Mod Svindel

    Myndigheder anholdt tusindvis af formodede cyberkriminelle og indefrøs aktiver til en værdi af millioner af dollar under en global politiaktion mod onlinesvindel og hvidvask. INTERPOL koordinerede Operation First Light 2026, som samlede politimyndigheder fra 97 lande mellem den 15. januar og den 30. april. Aktionen rettede sig mod kriminelle netværk bag Business Email Compromise (BEC),…

  • Microsoft retter RoguePlanet-zero-day-sårbarhed i Defender

    Microsoft har udsendt en sikkerhedsopdatering, der retter RoguePlanet-zero-day-sårbarheden, en zero-day-sårbarhed i Microsoft Defender, som blev offentliggjort kort efter Patch Tuesday i juni 2026. Sikkerhedsforskeren Nightmare Eclipse offentliggjorde sårbarheden, der er registreret som CVE-2026-50656, under en igangværende konflikt med Microsoft om virksomhedens praksis for sårbarhedsrapportering og bug bounty-program. RoguePlanet-zero-day-sårbarheden ramte fuldt opdaterede systemer Ifølge Nightmare Eclipse…

  • Mount Royal University bekræfter databrud efter hackeres påstand om angreb

    Mount Royal University har bekræftet, at hackere stjal følsomme oplysninger under et cyberangreb i juni. Angriberne slettede også filer fra universitetets lagringssystemer. Angrebet forstyrrede flere tjenester på campus og udløste et omfattende genopretningsarbejde. Mount Royal University-databruddet ramte filområder, som studerende og ansatte bruger. Efterforskerne arbejder stadig på at fastslå præcis, hvilke oplysninger der blev eksponeret.…

  • Falske Paysafe-SDK’er på npm og PyPI stjæler udvikleres legitimationsoplysninger

    Sikkerhedsforskere har afsløret et supply chain-angreb med falske Paysafe-SDK’er, som blev offentliggjort på både npm og PyPI. De ondsindede pakker udgav sig for at være officielle softwareudviklingskits til Paysafe, Skrill og Neteller, mens de i hemmelighed stjal legitimationsoplysninger, API-nøgler og adgangstokens fra udviklere. Kampagnen rettede sig mod udviklere, der bygger betalingsintegrationer, og understreger den fortsatte…

  • EU sagsøger fire lande på grund af forsinket NIS2-direktiv

    Europa-Kommissionen har indbragt Frankrig, Irland, Nederlandene og Spanien for EU-Domstolen. De fire lande nåede ikke at gennemføre NIS2-direktivet i national lovgivning inden fristen i oktober 2024. Kommissionen understreger, at en fuld gennemførelse af NIS2-direktivet er afgørende for at styrke cybersikkerheden i EU. Samtidig skal direktivet forbedre kritiske sektorers evne til at håndtere cybertrusler. Hvad er…

  • Europa lancerer AI-platform til cybersikkerhed for at beskytte kritisk infrastruktur

    Europa-Kommissionen har præsenteret planer om at oprette en AI-platform til cybersikkerhed, som skal hjælpe med at identificere sårbarheder på tværs af kritiske sektorer, herunder sundhedsvæsen, finans, energi, transport og offentlig administration. Initiativet skal styrke Europas cyberforsvar og samtidig reducere afhængigheden af AI-teknologier, der er udviklet uden for Den Europæiske Union. AI-platform til cybersikkerhed skal teste…

  • AI-kodningsagenter udløser sikkerhedsalarmer ved at opføre sig som hackere

    AI-kodningsagenter skaber en ny og uventet udfordring for cybersikkerhedsteams. Ny forskning fra Sophos viser, at AI-agenter til softwareudvikling i stigende grad udfører handlinger, der minder om hackeres adfærd. Derfor markerer virksomheders sikkerhedsværktøjer legitim AI-aktivitet som potentielle cyberangreb. Resultaterne tyder på, at sikkerhedsteams snart vil bruge mindre tid på at afgøre, om mistænkelig aktivitet har fundet…

  • AssuranceAmerica-databrud afslører næsten 7 millioner forsikringskunder

    AssuranceAmerica har afsløret et omfattende databrud, som påvirker næsten syv millioner personer. Virksomheden oplyser, at hackere fik adgang til netværket gennem et phishingangreb og kopierede filer med kørekortnumre, forsikringsoplysninger, skadesoplysninger og andre personoplysninger. AssuranceAmerica-databrud føjer sig til den voksende bølge af cyberangreb mod den amerikanske forsikringsbranche, hvor kriminelle ofte går efter forsikringstageres oplysninger for at…