Nyheder

Nordkoreanske hackere udnytter Windows-fejl med falske jobtilbud

Check Point Research har kortlagt en ny fase af cyberkampagnen Operation Dream Job. Bag angrebene står den formodede nordkoreanske hackergruppe Lazarus Group, der systematisk kontakter medarbejdere via platforme som LinkedIn for at skaffe sig adgang til interne virksomhedsnetværk. Metoden er bygget op omkring attraktive, men opdigtede, stillingsopslag hos velkendte virksomheder. For at skabe troværdighed har gruppen blandt andet etableret falske hjemmesider, der efterligner den amerikanske teknologivirksomhed Enveil. Siderne var i en periode søgeoptimeret så kraftigt, at de lå højt på Google og nemt kunne snyde nysgerrige brugere. Når kontakten er etableret, modtager ofrene en jobbeskrivelse eller bliver bedt om at downloade software som led i rekrutteringsprocessen. Filen indeholder imidlertid malware, som åbner en bagdør til offerets computer. Troværdighed som våben Tillid er et helt centralt element i angrebets indledende fase. Balder Borup, der er Security Engineer Team Leader hos Check Point Software Technologies i Danmark, forklarer strategien således: Det, der gør Operation Dream Job særlig effektiv, er, at hackerne bygger troværdighed ind i alle dele af angrebet. Både rekrutteringsprofilerne, hjemmesiderne og jobtilbuddene kan fremstå så overbevisende, at vi lettere sænker paraderne. Når alt ser legitimt ud, bliver det sværere at gennemskue svindlen, og når offeret først opdager, at noget er galt, kan skaden allerede være sket. Balder Borup Fra begrænset adgang til fuld kontrol Det falske jobtilbud fungerer som løftestang for selve det tekniske indbrud. Så snart den skadelige software var aktiveret, udnyttede hackergruppen en såkaldt zero-day-sårbarhed i Windows. Den hidtil ukendte fejl gjorde det muligt for hackerne at eskalere …. (læs mere her)
Nyheder

Danske virksomheder ramt af rekordmange cyberangreb i sommerferien

Sommerperioden bød på usædvanlig stor aktivitet fra cyberkriminelle rettet mod det danske erhvervsliv. Opgørelser fra sikkerhedsvirksomheden Check Point Research, der kortlægger cyberangreb i 41 lande i rapporten Cyber Attack Stats, viser et hidtil uset højt niveau af hændelser i løbet af sommermånederne. I juni blev danske virksomheder ramt af gennemsnitligt 1.940 ugentlige cyberangreb, mens tallet for juli landede på 1.781 ugentlige angreb. Det svarer til en stigning på henholdsvis 39% og 34% sammenlignet med samme periode sidste år. Til sammenligning lå den globale stigning på 16% fra juli 2025 til juli 2026. Ifølge Balder Borup, Security Engineer Team Leader hos Check Point Software Technologies i Danmark, afspejler tallene en velkendt problemstilling i ferietiden: ”Sommerferien ændrer hverdagen i mange virksomheder. Der er færre medarbejdere på arbejde, nøglepersoner kan være utilgængelige, og de normale arbejdsgange bliver lettere brudt. Det ved cyberkriminelle, og derfor kan ferieperioder skabe attraktive muligheder for angreb. Virksomheder bør på forhånd sikre, at både procedurer og ansvar er på plads, når bemandingen er lavere,” siger Balder Borup. Han påpeger samtidig, at beredskabet skal kunne modstå perioder med nedsat bemanding: ”Tallene viser tydeligt, at angrebspresset fortsætter gennem hele sommerperioden, hvor danske arbejdspladser går et gear ned. Denne udvikling understreger behovet for robuste procedurer for cybersikkerhed, der fungerer uafhængigt af, hvem der er på arbejde. Evnen til at opdage og reagere på angreb må ikke blive svagere, blot fordi kalenderen siger sommerferie,” siger Balder Borup. Markant stigning i globale ransomwareangreb Ud over den generelle stigning i angreb mod Danmark viser rapporten …. (læs mere her)
Nyheder

Otte råd fra Fortinet: Undgå cyberangreb i sommerferien

Danskerne pakker kufferterne og sætter autosvar på mailen, men de digitale trusler tager ikke på sommerferie. Når smartphones og bærbare computere kobles på ukendte netværk i udlandet eller på den lokale campingplads, stiger risikoen for datatyveri markant. Ferietilstanden gør mange brugere til nemme mål for svindel. Bemærk: Denne artikel er baseret på input fra sikkerhedsvirksomheden Fortinet, og de otte råd til en mere sikker digital adfærd kommer fra dem – ikke fra Tech-Test. Ifølge den seneste rapport fra Fortiguard Labs er mængden af stjålne brugeroplysninger steget med 79 % fra 2024 til 2025. Netop stjålne identiteter og adgangskoder er i dag et afgørende værktøj for de it-kriminelle. Sommerferien er en tid, hvor mange danskere sænker skuldrene, men det er også her, hvor cyberkriminelle kan udnytte vores tillid til digitale tjenester. Anette Vainer, landechef for Fortinet i Danmark Hun understreger, at cyberkriminelle bevidst går efter ferierende, der benytter deres udstyr til alt fra navigation til underholdning på usikre forbindelser: De ved, at vi bruger vores enheder til alt fra navigation til underholdning. Med nogle enkle forholdsregler kan man sikre, at ens ferieminder forbliver ens egne, og at man også beskytter sine brugeroplysninger, hvis man lige skal tjekke arbejdsmails i ferien. Anette Vainer, landechef for Fortinet i Danmark Her er sikkerhedsvirksomhedens otte råd til at undgå cyberkriminalitet på ferien: Før du tager afsted Når du er på ferie
Nyheder

AI-svindel med festivalbilletter eksploderer når festivalerne melder udsolgt

Når røde lygter hænges ud ved danske festivaler, flytter mange håbefulde gæster billetjagten over på sociale medier og uofficielle portaler. Det skaber et lukrativt marked for it-kriminelle, der i stigende grad tager kunstig intelligens i brug for at fange desperate købere. Ifølge it-sikkerhedsvirksomheden Check Point Software Technologies gør AI det langt sværere at gennemskue svindlen, fordi bagmændene let kan efterligne de tillidstegn, forbrugerne normalt navigerer efter. Advarslen kommer kort tid efter, at mediet TjekDet har afdækket et netværk bestående af mindst 20 falske hjemmesider, der udgiver sig for at være danske festivaler og billetsystemer med det formål at franarre folk deres penge. Falske netværk opbygges på et øjeblik Truslen begrænser sig ikke kun til webadresser. På sociale medier opbygges hele illusioner af troværdighed, hvilket komplicerer købsprocessen for almindelige brugere. Det farlige ved den nye bølge af billetsvindel er, at den efterligner de tegn på tillid, vi normalt bruger online. Mange forbrugere forsøger faktisk at passe på ved at lave ”legit checks”, se på sælgerens venner og læse kommentarer fra andre. Problemet er bare, at kunstig intelligens har gjort det legende let at fabrikere hele netværk af falske profiler med hundredvis af venner, opslag og kommentarer, der får svindlerne til at fremstå troværdige. Balder Borup, Security Engineer Team Leader hos Check Point Software Technologies Han understreger, at den massive efterspørgsel fungerer som en stærk katalysator for de falske opslag: Når Roskilde og andre store festivaler melder udsolgt, bliver mange potentielle billetkøbere desperate og flytter billetjagten over på sociale medier og andre …. (læs mere her)
Nyheder

Cyberkriminelle misbruger kendt it-support til at hacke virksomheder

Traditionelle sikkerhedssystemer slår ikke altid til, når truslen til forveksling ligner dagligdags it-drift. I første kvartal af 2026 er cyberkriminelle i stigende grad begyndt at kamuflere deres angreb ved at benytte fuldt lovligt fjernadgangssoftware, som virksomheder i forvejen bruger til at yde it-support. Udviklingen fremgår af en ny undersøgelse fra HP Wolf Security. Ved at kapre legitime programmer som eksempelvis ScreenConnect kan it-kriminelle koble brugernes computere direkte til deres egne konti. Sikkerhedssoftwaren reagerer ikke på angrebet, da fjernadgangsprogrammerne i sig selv er godkendte og udgør et normalt værktøj for it-afdelinger. Tallene for årets første kvartal viser, at metoden bærer frugt. Mindst 11 % af de mailbårne trusler formåede at omgå virksomhedernes etablerede mailfiltre. Den skadelige software blev i 40 % af tilfældene leveret via komprimerede ZIP-arkiver, mens helt almindelige programfiler stod for 38 %. Det, der virkelig springer i øjnene, er, hvor let ægte og velkendt fjernadgangssoftware bliver vendt om og brugt som en åben dør for de cyberkriminelle. Når man kombinerer betroet software med gennemtænkt manipulation, der spiller på noget aktuelt som fx afslutningen på skatteåret, bliver det stadig sværere at gennemskue, hvad man kan og ikke kan stole på. Patrick Schläpfer, Principal Threat Researcher i HP Security Lab Normaliseret adfærd presser forsvaret Selve angrebene iværksættes typisk gennem målrettede phishingmails. Ofrene manipuleres til selv at installere fjernadgangsprogrammerne under påskud af at hente velkendt software eller gennemgå dokumenter i forbindelse med skatteårets afslutning. Når forbindelsen først er etableret, har hackerne fri adgang til at afsøge systemet for følsomme data og …. (læs mere her)