Nyheder

Cyberkriminelle går efter cookies frem for traditionelle adgangskoder

Browsercookies har udviklet sig til den vigtigste handelsvare blandt cyberkriminelle. Data fra såkaldte infostealers viser, at stjålne cookies optræder 4,6 gange oftere end adgangskoder, filer og betalingskort tilsammen. Ved at genbruge en aktiv sessionscookie kan angribere gennemføre en såkaldt “sessionskapring”, hvor de omgår loginskærmen og udgiver sig for at være den indloggede bruger uden brug af adgangskode. Hackernes fremgangsmåde er ved at ændre sig radikalt. Det drejer sig ikke længere blot om at knække en adgangskode. Der lægges nu vægt på at stjæle den digitale nøgle, der allerede er drejet om i låsen – så der er fri adgang. Marijus Briedis, chief technology officer hos NordVPN. Hverdagsplatforme er de primære mål Kontooplysninger til populære hverdagstjenester udgør hovedparten af de stjålne data, mens netbanker i mindre grad optræder i datasættet. Google topper listen med 11,78 mio. stjålne oplysninger, efterfulgt af Facebook med 8,10 mio. og Microsoft med 7,85 mio. Data fra funktionen Advarsel om kapret session viser desuden, at kompromittering af sessionscookies hyppigt rammer underholdningsmedier og sociale platforme som Twitch, Netflix, YouTube, Reddit og Bing. Omfanget i Danmark og globalt Lækagerne er registreret i over 250 lande og territorier. Indien ligger i top på verdensplan med 4,68 mia. stjålne cookies, fulgt af Brasilien (2,83 mia.), USA (2,43 mia.), Indonesien (2,10 mia.) og Filippinerne (1,93 mia.). Målt i forhold til befolkningstallet har Uruguay, Peru og Chile flest stjålne cookies per indbygger. Danmark indtager en 68. plads på verdensplan, hvor der blev identificeret 66 mio. cookies i de analyserede datasæt. Tradionel sikkerhed rækker …. (læs mere her)
Nyheder

Cyberkriminelle misbruger kendt it-support til at hacke virksomheder

Traditionelle sikkerhedssystemer slår ikke altid til, når truslen til forveksling ligner dagligdags it-drift. I første kvartal af 2026 er cyberkriminelle i stigende grad begyndt at kamuflere deres angreb ved at benytte fuldt lovligt fjernadgangssoftware, som virksomheder i forvejen bruger til at yde it-support. Udviklingen fremgår af en ny undersøgelse fra HP Wolf Security. Ved at kapre legitime programmer som eksempelvis ScreenConnect kan it-kriminelle koble brugernes computere direkte til deres egne konti. Sikkerhedssoftwaren reagerer ikke på angrebet, da fjernadgangsprogrammerne i sig selv er godkendte og udgør et normalt værktøj for it-afdelinger. Tallene for årets første kvartal viser, at metoden bærer frugt. Mindst 11 % af de mailbårne trusler formåede at omgå virksomhedernes etablerede mailfiltre. Den skadelige software blev i 40 % af tilfældene leveret via komprimerede ZIP-arkiver, mens helt almindelige programfiler stod for 38 %. Det, der virkelig springer i øjnene, er, hvor let ægte og velkendt fjernadgangssoftware bliver vendt om og brugt som en åben dør for de cyberkriminelle. Når man kombinerer betroet software med gennemtænkt manipulation, der spiller på noget aktuelt som fx afslutningen på skatteåret, bliver det stadig sværere at gennemskue, hvad man kan og ikke kan stole på. Patrick Schläpfer, Principal Threat Researcher i HP Security Lab Normaliseret adfærd presser forsvaret Selve angrebene iværksættes typisk gennem målrettede phishingmails. Ofrene manipuleres til selv at installere fjernadgangsprogrammerne under påskud af at hente velkendt software eller gennemgå dokumenter i forbindelse med skatteårets afslutning. Når forbindelsen først er etableret, har hackerne fri adgang til at afsøge systemet for følsomme data og …. (læs mere her)
Nyheder

Black Friday-jagten: Ekspert advarer mod dyre cyberfælder for danskere

Mens detailhandelen har skudt Black Friday og Cyber Monday i gang torsdag den 27. november 2025, advarer cybersikkerhedsfirmaet KnowBe4 forbrugere om at være ekstra forsigtige. Ifølge virksomheden planlægger cyberkriminelle at udnytte den travleste periode for onlinehandel. Sæsonbestemte udsalg er ifølge KnowBe4 blevet et primært mål for svindlere, som bruger falske hjemmesider, phishing-e-mails, bedrageriske annoncer og imitation på sociale medier til at lokke forbrugere til at udlevere personlige eller økonomiske oplysninger. Black Friday og Cyber Monday er også en højtid for cyberkriminelle. Kombinationen af tidsbegrænsede tilbud og høj efterspørgsel betyder, at folk ofte handler hurtigt uden at tage de sædvanlige forholdsregler. Vores budskab i år er simpelt: Behandl hvert tilbud med forsigtighed – især hvis det virker for godt til at være sandt. Dr. Martin Kraemer, CISO-rådgiver hos KnowBe4. Milliontab efter svindel i udlandet I USA, hvor Black Friday-traditionen er veletableret, har hver tredje amerikaner været udsat for svindel i løbet af højtiden, viser sikkerhedssoftwarevirksomheden McAfees 2024 Global Holiday Shopping Scams Study. Studiet indikerer desuden, at 58% af ofrene har mistet penge som følge af svindelnumrene. Den amerikanske Federal Trade Commission rapporterede i perioden oktober til december 2023 et samlet tab på 95.2 millioner dollars. Disse svindelnumre skal forbrugerne kende KnowBe4 fremhæver flere almindelige svindelnumre, som udnytter, at forbrugere har travlt og leder efter gode tilbud. Sådan undgår man at blive snydt Cybersikkerhedseksperten leverer også en række tips til at undgå svindel. Hvis man mistænker et muligt svindelnummer, anbefales det at søge efter butikkens navn, tjekke URL’en for “https” og undersøge …. (læs mere her)
Nyheder

Nye hacker-karteller gør ransomware sværere at bekæmpe

En ny rapport fra Check Point Research peger på, at tidligere dominerende ransomware-grupper som RansomHub og LockBit er forsvundet, og at nye, mindre grupper nu samarbejder i organiserede karteller. Rapporten, “Q2 2025 Ransomware Report”, viser et fald i antallet af offentliggjorte ofre fra 2.289 i første kvartal til 1.607 i andet kvartal. Trods faldet gør den nye model det sværere at spore bagmændene. Vi ser en fundamental ændring i, hvordan de cyberkriminelle organiserer sig. De store, centraliserede grupper er erstattet af decentrale netværk, der fungerer som kriminelle karteller. Når angrebene kommer fra mange mindre aktører, bliver det sværere at identificere og stoppe bagmændene. Balder Borup, Security Engineering Team Leader hos Check Point Software Technologies To grupper er særligt aktive i den nye model: DragonForce og Qilin. Sidstnævnte har fordoblet sin aktivitet og er nu den mest aktive gruppe med 70 offentliggjorte ofre om måneden, ifølge rapporten. Sundhedssektoren er fortsat et primært mål, da den alene udgjorde 8 % af alle offentliggjorte ofre i perioden. Ifølge Balder Borup skyldes det, at sektoren indeholder store mængder af personfølsomme data. For at styrke cybersikkerheden anbefaler Check Point bl.a. at:
Nyhedsbrev

Cyberkriminelle udnytter vores klikvaner til at sprede malware

Den digitale hverdag har gjort os så vant til at klikke igennem diverse godkendelsestrin, at cyberkriminelle nu udnytter det til at sprede skadelig software. Det fremgår af HP’s nyeste Threat Insights Report fra marts 2025, som afslører, at brugere bliver snydt til selv at installere malware via falske sikkerhedstests og velkendte dokumentformater. Vi er blevet for vant til at klikke ’ja’ og løse små tests for at få adgang til tjenester online – og den adfærd misbruger hackerne nu. De ved, at vi sjældent stiller spørgsmål ved endnu et hurtigt klik. Ian Pratt, global sikkerhedschef for HP Personal Systems. Et af de mest mærkbare eksempler i rapporten handler om falske CAPTCHA-tests – en type sikkerhedstjek, hvor brugeren fx skal klikke i en boks med teksten “Jeg er ikke en robot” eller vælge billeder, der viser et lyskryds. Den slags tests anvendes til at holde bots ude, men i kampagnen “CAPTCHA Me If You Can” blev disse tests misbrugt til at få brugeren til at køre skadelig kode. Ved at klikke igennem den falske proces aktiverede brugeren uforvarende et program, som gav den cyberkriminelle adgang til computeren. Gamle vaner, nye trusler Rapporten viser også, at klassiske dokumentformater som Word og Excel stadig udgør en risiko, fordi de bruges til at sprede avanceret overvågningssoftware, der kan give hackere adgang til enhedens mikrofon og kamera. I en anden kampagne blev malware skjult i billedfiler og understøttet af skjulte Python-scripts – et programmeringssprog, der i stigende grad findes på computere, bl.a. på grund af …. (læs mere her)