Nyheder

Hackere kaprer Discord-links – stjæler kryptovaluta

En ny undersøgelse fra Check Point Software Technologies afslører, at hackere målrettet går efter brugere af kommunikationsplatformen Discord. Angrebene udnytter en sårbarhed i Discord-invitationer, hvor cyberkriminelle overtager gamle, troværdige links. Disse links lokker brugere ind på skadelige servere, hvor de narres til at installere malware. Malwaren kan give hackere adgang til krypto-wallets og følsomme loginoplysninger. Angrebet i detaljer Cyberkriminelle genbruger udløbne eller slettede Discord-linkinvitationer, der fortsat er offentligt tilgængelige på sociale medier, hjemmesider og fora. Når brugere klikker på disse tilsyneladende sikre links, omdirigeres de til hackerstyrede Discord-servere, der ligner legitime servere. Her mødes de af en falsk adgangskontrol, der beder dem gennemføre et “sikkerhedstjek”. Gennem avancerede phishing-metoder guides brugerne videre til en falsk Discord-lignende hjemmeside. Her narres de til at køre en PowerShell-kommando, der henter ondsindede komponenter fra tjenester som GitHub og Pastebin. Dette gør det vanskeligt for traditionelle sikkerhedsløsninger at opdage angrebet. Malwaren installeres i flere trin og giver hackere fjernadgang til computeren samt mulighed for at stjæle browserdata og kryptovaluta-wallets. Omfang og advarsler Indtil videre er der registreret mindst 1.300 tilfælde af denne type svindel. Balder Borup, Security Engineer Team Leader hos Check Point Software Technologies i Danmark, advarer mod truslen: Lige nu har angrebene primært været rettet mod brugere, der beskæftiger sig med kryptovaluta, men med mere end 150 millioner brugere er potentialet på Discord enormt. Danske unge er nogle af storforbrugerne af Discord, og hackerne bliver hele tiden dygtigere til at udvikle nye metoder. Det betyder, at truslen ikke kun er global, men til stede …. (læs mere her)
Nyheder

Falske rejsesider spreder malware: Ny rapport advarer

En ny rapport fra HPs cybersikkerhedsafdeling advarer mod en stigende tendens, hvor hackere opretter falske rejsebookingsider for at sprede skadelig software. Disse sider efterligner kendte platforme som Booking.com, og udnytter brugernes travlhed under ferieplanlægningen. Ifølge rapporten er hastværket med at finde de bedste rejsetilbud et ideelt angrebsmål. “Hackerne ved, at vi er under tidspres, når vi booker, og derfor forsøger de her at udnytte vores vane med at klikke først og tænke bagefter. Det gør hele processen til det perfekte mål,” udtaler Patrick Schläpfer, cybersikkerhedsforsker hos HP. På de falske sider præsenteres brugere for cookiebannere, som et hurtigt klik kan give hackere kontrol over enheden. Dette kan inkludere adgang til personlige filer, mikrofoner og kameraer samt installation af yderligere skadelig software. Nye metoder skjuler faren Faren stopper ikke ved falske rejsesider. Hackerne er blevet mere sofistikerede og gemmer farlige filer i tilsyneladende harmløse mapper som ‘Dokumenter’ og ‘Overførsler’. Et enkelt klik på en fil, der ser ud som et almindeligt dokument, kan kompromittere hele enheden. “Hackere bruger ikke længere kun avancerede teknikker. Nu udnytter de også alle de små beslutninger og hverdagsrutiner, vi har opbygget gennem årene,” forklarer Dr. Ian Pratt, global sikkerhedschef for forbrugerenheder hos HP. Om undersøgelsen HPs seneste cybersikkerhedsrapport er fra juni 2025 og baserer sig på data fra HP Wolf Security-kunder indsamlet fra januar 2025 til marts 2025.
Nyheder

Ny forskning: Stødende ord populære i passwords

Et forskerteam fra Cybernews har gennemført en omfattende analyse af over 19 milliarder passwords, indsamlet fra mere end 200 cybersikkerhedsincidents i en 12-måneders periode frem til april 2025. Studiet, der analyserede 213 GB lækkede passwords, viser markante tendenser inden for adgangskodeoprettelse, herunder en overraskende popularitet af stødende ord. Af de 19 milliarder passwords var kun omkring 1,1 milliarder unikke. Ifølge forskerne er stødende ord et udbredt valg. Ordet “ass” var den mest benyttede bandeudtryk og optrådte i næsten 1 % af alle passwords, svarende til over 165 millioner gange. Dette kan dog delvist forklares ved brugen af “pass” eller “password”. Andre bemærkelsesværdige fund inkluderer ordet “hell”, som blev brugt 19,9 millioner gange, hvilket er mere end “Jesus” (16,6 millioner gange). Ordet “tit” blev valgt næsten lige så mange gange som “god” (henholdsvis 23,4 millioner og 23,9 millioner gange). De ti mest populære bandeord fundet i passwords var: Tidligere forskning fra Cybernews i 2022 viste lignende tendenser med “ass”, “fuck”, “god”, “tit” og “shit” som de mest populære. Ord som “git” og “xxx”, der var udbredte i 2022, var dog ikke længere blandt top 30 i 2025. Chancen for et succesfuldt angreb mod brugere, der anvender passwords fra Cybernews’ “swearwords wordlist”, i brute-forcing eller hash-cracking scenarier er 1,65 %. En brute-force attack involverer systematisk at gætte alle mulige kombinationer af tegn, indtil den korrekte adgangskode findes. Hash-cracking forsøger at omvende en kryptografisk hashfunktion tilbage til den oprindelige adgangskode. USA topper listen over lande, der sværger mest online, efterfulgt af Storbritannien og …. (læs mere her)
Nyheder

Phishing-bølge rammer danskere: Google-tjeneste misbruges til angreb

Forskere fra KnowBe4 advarer nu om en avanceret phishing-kampagne, hvor svindlere udgiver sig for at være Meta (Facebook). Angriberne benytter Google-platformen AppSheet til at omgå spamfiltre og sende falske e-mails. Da angrebet var på sit højeste, kom over 10% af alle blokerede phishing-mails globalt fra AppSheet. Google-værktøj misbruges AppSheet er et Google-værktøj, der muliggør app-udvikling uden programmering. Fordi platformen er pålidelig, kan angribere misbruge den til at få deres phishing-mails til at fremstå troværdige. E-mails sendes fra domænet ‘noreply@appsheet.com’, hvilket ofte lader dem passere spamfiltre fra udbydere som Microsoft. Phishing-e-mailen, der foregiver at komme fra ‘Facebook Support Team’, advarer om en påstået regelovertrædelse og truer med sletning af kontoen inden for 24 timer. Brugere opfordres til at klikke på en knap for at gøre indsigelse, hvilket fører til en falsk Facebook-loginside. Avancerede svindelmetoder Angrebet kombinerer tekniske og psykologiske kneb. Hver e-mail indeholder et unikt ‘sagsnummer’, hvilket vanskeliggør genkendelse for IT-afdelinger. Brugere, der klikker på knappen, ender på en overbevisende, men falsk, webside hostet på platformen Vercel. Her anmodes om loginoplysninger og 2-trins bekræftelseskode (2FA). Efter indtastning modtages en fejlmeddelelse, og brugeren anmodes om at prøve igen – et trick til at sikre, at de kriminelle får de korrekte data. Websiden fungerer som en ‘man-in-the-middle’, hvor data øjeblikkeligt videresendes til Meta, så angriberen i realtid kan få adgang til den rigtige konto og omgå 2FA. Bredere tendens bekymrer Dette angreb er en del af en voksende tendens, hvor cyberkriminelle systematisk udnytter pålidelige platforme og velkendte virksomheder til at vildlede enkeltpersoner. Tidligere …. (læs mere her)
Nyheder

250.000 cyberangreb udnytter anime-interesse

En ny rapport fra cybersikkerhedsfirmaet Kaspersky afslører, at cyberkriminelle i stigende grad bruger populær anime og streamingtjenester som lokkemiddel. I perioden Q2 2024 – Q1 2025 har Kaspersky registreret over 250.000 cyberangreb, der er forklædt som populære anime-serier og andre medieformer, der appellerer til Gen Z. Ifølge rapporten er unges følelsesmæssige investering i fiktive universer en sårbarhed, som udnyttes af cyberkriminelle. Dette ses tydeligt inden for anime-kulturen, hvor over 65% af Gen Z regelmæssigt ser anime. Blandt de undersøgte anime-titler – Naruto, One Piece, Demon Slayer, Attack on Titan og Jujutsu Kaisen – blev der registreret 251.931 forsøg på at levere malware eller uønskede filer. Naruto, trods sin alder, toppede listen med 114.216 forsøg på angreb, efterfulgt af Demon Slayer med 44.200 og Attack on Titan med 39.433. Udover anime er også ikoniske film og serier som Shrek, Stranger Things, Twilight, Inside Out 2 og Deadpool & Wolverine blevet misbrugt i 43.302 angrebsforsøg. Især Shrek oplevede en markant stigning i angreb i marts 2025 med over 36.000 forsøg. Streamingplatforme er ligeledes et mål for cyberkriminelle. Kaspersky har detekteret 96.288 forsøg på at distribuere skadelige eller uønskede filer forklædt som navne på store streamingplatforme. Netflix skiller sig ud med 85.679 angrebsforsøg og er associeret med over 2,8 millioner phishingsider. For at hjælpe Gen Z med at genkende og beskytte sig mod disse risici lancerer Kaspersky spillet “Case 404”, et interaktivt cybersikkerhedsspil, der lærer brugere at beskytte deres digitale liv. Ifølge Vasily Kolesnikov, sikkerhedsekspert hos Kaspersky, er det afgørende, at unge brugere …. (læs mere her)