Nyheder

Hackere gemmer skadelig software bag falske animationer

Cyberkriminelle har fundet en ny metode til at omgå brugernes skepsis. Ved at anvende harmløst udseende animationer, såsom indlæsningssøjler eller pop-up-advarsler, lykkes det i stigende grad hackere at få intetanende ofre til at downloade skadelig kode. Det fremgår af en ny trusselsrapport fra HP Wolf Security, der er udkommet her i december 2025. Analysen peger på, at de visuelle virkemidler får brugere til at sænke paraderne, hvilket giver angriberne adgang til enhederne. Købte værktøjer gør angrebene nemmere Rapporten afslører, at hackerne i høj grad benytter sig af kommercielt tilgængelige “Malware-as-a-Service”-tjenester. Værktøjer som PureRAT og Phantom Stealer bliver løbende opdateret for at undgå detektion af sikkerhedssoftware. Nye angrebstendenser viser sig ved stort set hver kvartalsvise opgørelse, vi laver. Denne gang er ingen undtagelse, da hackere nu forsøger sig med fælder som falske installationsbilleder og animerede loadingsøjler, der presser og tilskynder til at klikke ind på malware. Ovenikøbet udnytter de tilkøbte malwarepakker, der løbende opdateres for at holde trit med tidens sikkerhedsløsninger. Patrick Schläpfer, cybersikkerhedsforsker hos HP For at øge troværdigheden hostes de skadelige filer ofte på kendte platforme som Discord. Dette trick gør det muligt at omgå sikkerhedsmekanismer i operativsystemer som Windows 11. Jagt på cookies frem for adgangskoder En markant tendens i rapporten er skiftet fra tyveri af adgangskoder til kapring af sessionscookies. Ved såkaldt “session cookie hijacking” overtager angriberen en aktiv session, hvor brugeren allerede er logget ind. Dermed omgås behovet for koder og eventuel multifaktorautentificering, hvilket giver direkte adgang til følsomme systemer. HP’s data viser, at såkaldt infostealer-malware …. (læs mere her)
Editors choice

TEST: Withings hjælper dig med at holde øje med helbredet

I dag findes der ikke et smartwatch der ikke kan måle din puls, tjekke din træning og mere. Men der findes ikke mange producenter der har en så omfattende serie af sundhedsgadgets som Withings, og jeg har testet deres nyeste smartwatch, ScanWatch 2, deres smarte vægt, Body Scan og deres nye blodtryksmåler BMP Vision. En af de helt fede ting ved Withings produkter er alt de alle hører til et økosystem af klinisk validerede, forbundne enheder, og det samlede økosystem kan faktisk måle over 50 biomarkører. 3 fede produkter Jeg har brugt alle tre produkter i en længere periode, og jeg er virkelig blevet ret begejstret for dem. ScanWatch 2 fungerer som et traditionelt analog ur med faste visere, men er også et avanceret smartwatch. Der er en lille indbygget skærm der kan give dig notifikationer og hvor du kan starte overvågning af din træning. Men det fede ligger i de over 35 biomarkører som uret kan holde øje med. Lige fra skridt, aktivitet, træning, søvn, kropstemperatur, søvnapnø, hjerterytmer og tegn på mulig sygdom. Alle data samles i Withings app, hvor du får et fedt og let overblik over din sundhed. Uret, sammen med app’en, giver også personlige og målrettede råd, og i den periode jeg har brugt uret, har det virkelig hjulpet mig til en bedre forståelse af, hvordan jeg optimerer min nattesøvn, træningsrytmer og meget mere. Samtidig så kører det næsten uendeligt på en opladning, omkring en måned er ikke umuligt og det er bare for fedt, for …. (læs mere her)
Nyheder

Falske browser-opdateringer spreder russisk malware til europæiske firmaer

Det kræver blot et enkelt klik på en tilsyneladende legitim browser-opdatering, før virksomhedens it-systemer er kompromitteret. Sådan lyder advarslen i en ny sikkerhedsanalyse fra it-sikkerhedsvirksomheden Arctic Wolf. Analysen blotlægger en ny tendens, hvor russisk-tilknyttede hackergrupper misbruger helt almindelige, men kompromitterede hjemmesider til at sprede avanceret malware. Angrebsmetoden benytter sig af den såkaldte SocGholish-malware. Teknikken går ud på at narre brugere, der forsøger at opretholde god it-hygiejne ved at holde deres software opdateret. Når brugeren besøger en kompromitteret hjemmeside, præsenteres de for en pop-up om, at deres browser skal opdateres. Klikker medarbejderen på opdateringen, aktiveres SocGholish-malwaren, hvilket giver angriberne adgang til systemet. Ifølge analysen forsøger bagmændene herefter at installere den russisk-støttede RomCom-gruppes avancerede ’Mythic Agent’-loader. Det er første gang, denne specifikke loader er observeret i forbindelse med SocGholish-angreb. Norden er i skudlinjen Selvom metoden umiddelbart ligner et bredt masseangreb, dækker den over en målrettet strategi. RomCom-gruppens malware aktiveres kun, hvis den genkender et specifikt mål. Det betyder, at angriberne kan skjule præcisionsangreb i store, globale kampagner. Analysen peger på, at europæiske og nordamerikanske virksomheder er de primære mål. Særligt udsat er organisationer, der direkte eller indirekte kan linkes til støtte af Ukraine. Rapporten fremhæver en hændelse hos et amerikansk ingeniørfirma, der havde samarbejdet med en by med tætte forbindelser til Ukraine. Dette gør truslen aktuel for nordiske virksomheder og offentlige instanser, hvor mange siden 2022 har leveret rådgivning og bistand til Ukraine. Angreb eskalerer på under 30 minutter En af de mest kritiske faktorer ved denne angrebsform er hastigheden. Rapporten dokumenterer, …. (læs mere her)
Nyheder

Dansk AI-assistent lanceret: Skal sikre data mod tech-giganter

Virksomheden, der udvikler og driver danske sprogmodeller og AI-værktøjer, melder, at den nye model skal sikre fuld datasuverænitet. Med chat.dk kan vi tilbyde en 100% dansk AI-platform baseret på vores egen sprogmodel med egne servere, egen supercomputer og hostet i egne datacentre i Danmark. Peter Revsbech, partner og CEO hos Ordbogen A/S, der står bag chat.dk Han fremhæver især datasikkerheden. Det er en milepæl for dansk AI og dansk datasikkerhed, at vi nu kan matche de internationale AI-assistenter i kvalitet, og at hele værdikæden fra træning til drift ligger i Danmark. Peter Revsbech, partner og CEO hos Ordbogen A/S Ekspert: Større sikkerhed med data i Danmark Sikkerhedsaspektet understøttes af Jens Myrup Pedersen, professor i cybersikkerhed ved Aalborg Universitet. Der er generelt en stor sikkerhedsudfordring forbundet med, hvilke data man deler med en AI-chatbot. Hvis en bruger for eksempel kan identificeres via en mailadresse, kan oplysningerne potentielt kobles sammen med andre digitale spor som søgehistorik eller tidligere forespørgsler. Det kan føre til ekstremt præcise profiler, måske endda baseret på fortrolige informationer, som brugeren ikke forestillede sig kunne udnyttes. Det giver en større grad af regulatorisk sikkerhed at data behandles og lagres i Danmark, og det er vigtigt i en verden, hvor rammevilkårene for data ændrer sig hurtigt. Jens Myrup Pedersen. Ordbogen A/S har forberedt lanceringen siden 2018 i samarbejde med universiteter som MIT, Aarhus Universitet og Syddansk Universitet. Avanceret supercomputer sikrer dansk drift For at kunne drive den danske sprogmodel uden udenlandske underleverandører har Ordbogen A/S installeret en supercomputer af typen …. (læs mere her)
Guides

Sådan gør du dit teknologiforbrug grønnere i 2026

Klimakrisen og de voksende mængder af affald sætter sit præg på teknologibranchen, når kalenderen snart skifter til 2026. Fokus rettes i stigende grad mod ressourceknaphed og behovet for at beskytte miljøet mod unødvendig forurening fra udtjent elektronik. Udfordringen er reel, når man ser på tallene for håndtering af e-affald. Ifølge Europa-Kommissionen står det nemlig skidt til med indsamlingen. “I Europa bliver kun omkring 30–40 % af alt elektronikaffald indsamlet eller behandlet korrekt, mens en stor del ender på lossepladser, i forbrændingen eller steder uden certificeret behandling, hvor værdifulde materialer går tabt, og skadelige stoffer kan slippe ud,” skriver Swappie i en pressemeddelelse.. Derfor peger aktører i branchen nu på, at 2026 er et oplagt tidspunkt at ændre forbrugsmønstrene mod en mere cirkulær økonomi. Det handler blandt andet om at holde materialer i kredsløb længst muligt. Swappie har her er ti konkrete forslag til, hvordan man kan optimere sit teknologiforbrug i det nye år: