-
En nyidentificeret cyberkriminel gruppe ved navn Helix retter sine angreb mod Microsoft SharePoint-miljøer. Angriberne bruger voice phishing, Device Code Phishing og misbrug af multifaktorgodkendelse (MFA) til at stjæle følsomme virksomhedsdata. Forskere oplyser, at gruppen først kompromitterer Microsoft 365-konti. Derefter stjæler den filer fra SharePoint og bruger oplysningerne til at afpresse ofrene. I nogle tilfælde kan…
-
Sikkerhedsforskere har afsløret Forg365, en phishing-as-a-service-platform (PhaaS), der bruger kunstig intelligens til at oprette phishing-kampagner rettet mod Microsoft 365-brugere. Platformen kombinerer Adversary-in-the-Middle (AiTM)-angreb med Device Code Phishing for at kapre Microsoft 365-konti. Den indeholder også værktøjer, der gør det muligt for angribere at bevare langvarig adgang til kompromitterede konti, uden at ofrene skal logge ind…
-
Myndigheder anholdt tusindvis af formodede cyberkriminelle og indefrøs aktiver til en værdi af millioner af dollar under en global politiaktion mod onlinesvindel og hvidvask. INTERPOL koordinerede Operation First Light 2026, som samlede politimyndigheder fra 97 lande mellem den 15. januar og den 30. april. Aktionen rettede sig mod kriminelle netværk bag Business Email Compromise (BEC),…
-
Microsoft har udsendt en sikkerhedsopdatering, der retter RoguePlanet-zero-day-sårbarheden, en zero-day-sårbarhed i Microsoft Defender, som blev offentliggjort kort efter Patch Tuesday i juni 2026. Sikkerhedsforskeren Nightmare Eclipse offentliggjorde sårbarheden, der er registreret som CVE-2026-50656, under en igangværende konflikt med Microsoft om virksomhedens praksis for sårbarhedsrapportering og bug bounty-program. RoguePlanet-zero-day-sårbarheden ramte fuldt opdaterede systemer Ifølge Nightmare Eclipse…
-
Mount Royal University har bekræftet, at hackere stjal følsomme oplysninger under et cyberangreb i juni. Angriberne slettede også filer fra universitetets lagringssystemer. Angrebet forstyrrede flere tjenester på campus og udløste et omfattende genopretningsarbejde. Mount Royal University-databruddet ramte filområder, som studerende og ansatte bruger. Efterforskerne arbejder stadig på at fastslå præcis, hvilke oplysninger der blev eksponeret.…
-
Sikkerhedsforskere har afsløret et supply chain-angreb med falske Paysafe-SDK’er, som blev offentliggjort på både npm og PyPI. De ondsindede pakker udgav sig for at være officielle softwareudviklingskits til Paysafe, Skrill og Neteller, mens de i hemmelighed stjal legitimationsoplysninger, API-nøgler og adgangstokens fra udviklere. Kampagnen rettede sig mod udviklere, der bygger betalingsintegrationer, og understreger den fortsatte…
-
Europa-Kommissionen har indbragt Frankrig, Irland, Nederlandene og Spanien for EU-Domstolen. De fire lande nåede ikke at gennemføre NIS2-direktivet i national lovgivning inden fristen i oktober 2024. Kommissionen understreger, at en fuld gennemførelse af NIS2-direktivet er afgørende for at styrke cybersikkerheden i EU. Samtidig skal direktivet forbedre kritiske sektorers evne til at håndtere cybertrusler. Hvad er…
-
Europa-Kommissionen har præsenteret planer om at oprette en AI-platform til cybersikkerhed, som skal hjælpe med at identificere sårbarheder på tværs af kritiske sektorer, herunder sundhedsvæsen, finans, energi, transport og offentlig administration. Initiativet skal styrke Europas cyberforsvar og samtidig reducere afhængigheden af AI-teknologier, der er udviklet uden for Den Europæiske Union. AI-platform til cybersikkerhed skal teste…
-
AI-kodningsagenter skaber en ny og uventet udfordring for cybersikkerhedsteams. Ny forskning fra Sophos viser, at AI-agenter til softwareudvikling i stigende grad udfører handlinger, der minder om hackeres adfærd. Derfor markerer virksomheders sikkerhedsværktøjer legitim AI-aktivitet som potentielle cyberangreb. Resultaterne tyder på, at sikkerhedsteams snart vil bruge mindre tid på at afgøre, om mistænkelig aktivitet har fundet…
-
AssuranceAmerica har afsløret et omfattende databrud, som påvirker næsten syv millioner personer. Virksomheden oplyser, at hackere fik adgang til netværket gennem et phishingangreb og kopierede filer med kørekortnumre, forsikringsoplysninger, skadesoplysninger og andre personoplysninger. AssuranceAmerica-databrud føjer sig til den voksende bølge af cyberangreb mod den amerikanske forsikringsbranche, hvor kriminelle ofte går efter forsikringstageres oplysninger for at…










