Nye nyheder

Hackere skjuler ondsindet kode i billeder og falske PDF-filer

En ny rapport fra HP’s sikkerhedsafdeling, Wolf Security, kaster lys over, hvordan cyberkriminelle udvikler deres metoder. Rapporten, som dykker ned i cyberangreb forsøgt blandt HP’s kunder globalt i andet kvartal af 2025, konkluderer, at angreb er blevet mere realistiske og vanskeligere at opdage. Hackere anvender ifølge rapporten i stigende grad uskyldigt udseende filer som indgang til systemer. Blandt eksemplerne fremhæves fupfakturaer i PDF-format, der gemmer på skadelig kode, som potentielt kan give fuld adgang til en enhed. Det er ikke den dybe tallerken, men kendte indfaldsteknikker, som forfines. Cyberkriminelle bruger almindelige funktioner i Windows, så angrebene ligner normal aktivitet. Det er simpelt, hurtigt og går ofte ubemærket hen, fordi det er så basalt. Alex Holland, Principal Threat Researcher i HP Security Lab Malware gemmes i pixeldata Rapporten beskriver to centrale angrebstendenser: HP’s data viser samtidig, at disse typer trusler ofte overses af traditionelle sikkerhedsløsninger. I flere tilfælde har ondsindede filer succesfuldt passeret e-mailfiltre. Centrale tal fra rapporten Rapporten konkluderer, at cyberkriminelle fortsat udfolder viften af forskellige angrebsmetoder for at omgå sikkerhedsværktøjer, der afhænger af detektion. Tallene viser i den forbindelse, at: Ifølge HP’s sikkerhedsafdeling er det ikke længere nok at satse på, at trusler kan opdages i tide, da risikoen for succesfulde angreb stiger, når ondsindet kode skjules i filer, der virker harmløse. Sikkerhedsafdelingen peger på behovet for mere robuste sikkerhedsmetoder, hvor mistænkelig aktivitet håndteres i isolerede applikationer for at standse angreb, før de spreder sig. Man står i et dilemma: Skal man lukke ned for alle funktioner og hæmme …. (læs mere her)
Nye nyheder

Ny forskning: Stødende ord populære i passwords

Et forskerteam fra Cybernews har gennemført en omfattende analyse af over 19 milliarder passwords, indsamlet fra mere end 200 cybersikkerhedsincidents i en 12-måneders periode frem til april 2025. Studiet, der analyserede 213 GB lækkede passwords, viser markante tendenser inden for adgangskodeoprettelse, herunder en overraskende popularitet af stødende ord. Af de 19 milliarder passwords var kun omkring 1,1 milliarder unikke. Ifølge forskerne er stødende ord et udbredt valg. Ordet “ass” var den mest benyttede bandeudtryk og optrådte i næsten 1 % af alle passwords, svarende til over 165 millioner gange. Dette kan dog delvist forklares ved brugen af “pass” eller “password”. Andre bemærkelsesværdige fund inkluderer ordet “hell”, som blev brugt 19,9 millioner gange, hvilket er mere end “Jesus” (16,6 millioner gange). Ordet “tit” blev valgt næsten lige så mange gange som “god” (henholdsvis 23,4 millioner og 23,9 millioner gange). De ti mest populære bandeord fundet i passwords var: Tidligere forskning fra Cybernews i 2022 viste lignende tendenser med “ass”, “fuck”, “god”, “tit” og “shit” som de mest populære. Ord som “git” og “xxx”, der var udbredte i 2022, var dog ikke længere blandt top 30 i 2025. Chancen for et succesfuldt angreb mod brugere, der anvender passwords fra Cybernews’ “swearwords wordlist”, i brute-forcing eller hash-cracking scenarier er 1,65 %. En brute-force attack involverer systematisk at gætte alle mulige kombinationer af tegn, indtil den korrekte adgangskode findes. Hash-cracking forsøger at omvende en kryptografisk hashfunktion tilbage til den oprindelige adgangskode. USA topper listen over lande, der sværger mest online, efterfulgt af Storbritannien og …. (læs mere her)
Nyhedsbrev

Din elbil kan hackes – og du kan ikke beskytte den

Det virker måske som et skrækscenarie, men elbiler kan som alle andre computersystemer hackes. Det kan få enorme konsekvenser, lige fra biler, der ikke kan starte, til biler, der forulykker i høj hastighed. Hackerne har heller ikke været sene til at rette deres opmærksomhed mod elbilejerne, hvor de bruger både kendte og nye metoder. Den gode nyhed er, at det ikke er nogen enkel sag at hacke en elbil, det kræver meget avancerede metoder. Den dårlige nyhed er, at brugerne ikke kan beskytte bilerne, som de kan med deres hjemmecomputer, og at hackernes nye metoder rammer os på områder, der i høj grad er helt nye for alle. Leif Jensen, it-sikkerhedsekspert hos ESET Nordics. Den mest solgte elbil i Danmark, Tesla, får løbende softwareopdateringer fra producenten, og det er her, hackernes adgang til bilens systemer er. Men ifølge Leif Jensen kræver det, at de er kommet ind i Teslas softwareafdeling og har fået installeret ondsindet software der. For ham kommer denne trussel mod vores elbiler derfor ikke fra de traditionelle hackere, men fra fjendtlige nationer, der har muligheder for at infiltrere organisationer over en årrække og på den måde komme så langt ind i organisationerne, at det er muligt at inficere systemer inde fra. Her er der så enorme perspektiver. For hvis det er muligt at inficere en bils computersystem med ondsindet kode, er der vidtrækkende muligheder for at lave ballade. En mulighed ville f.eks. være at overophede elbilers batteri og få det til at bryde i brand. Men det …. (læs mere her)
Nyhedsbrev

Phishing-beskeder får iPhone-brugere til at slå sikkerheden fra

De cyberkriminelle er opfindsomme, og de har nu fundet en måde at omgå den indbyggede sikkerhed, der er i iPhonebrugernes iMessage-beskeder. iMessage-beskeder slår som udgangspunkt links fra i beskeder, der ikke kommer fra folk i kontaktlisten. Det er en smart måde at undgå, at iPhone-brugere klikker på ondsindede links, der kommer fra hackere. Men der er en bagdør, for hvis du svarer på en besked fra folk, du ikke kender, eller placerer dem i din kontaktliste, så bliver de links aktive, og det ved cyberbanditterne, og det er det lille trick, de nu udnytter. Leif Jensen, it-sikkerhedsekspert, ESET Nordics. Det er den tendens, der lige nu er en stigning i, skriver Bleeping Computer. Det kan være beskeder fra en fragtmand, posten eller andre, hvor modtagerne lokkes til at svare ’ja’ eller ’yes’ på en besked, og derefter komme tilbage og klikke på linket. Den type phishing-beskeder, også kaldet for smishing, vedbliver at være en kæmpe angrebsvektor, og heldigvis er de fleste brugere blevet gode til at spotte dem. Men der er stadig for mange, der falder for dem Leif Jensen, it-sikkerhedsekspert, ESET Nordics. Han anbefaler derfor, at man aldrig svarer på beskeder fra ukendte, hvis man ikke ad anden vej kan bekræfte afsenderens identitet. Og selvom afsenderen er god nok, så vil jeg stadig være meget varsom med at klikke på links i beskeder. Du ved aldrig, hvor de leder hen. Leif Jensen, it-sikkerhedsekspert, ESET Nordics. Han slutter af med at sige, at netop fordi vi bestiller flere og flere ting …. (læs mere her)
Nyhedsbrev

Danske hackere er verdens bedste

Denne bedrift betyder, at Danmark nu officielt har verdens bedste hackerhold og sætter samtidig fokus på landets voksende styrke inden for cybersikkerhed. Vi er utrolig stolte over at kunne repræsentere Danmark i den internationale Hacker-elite. Førstepladsen viser, at vores unikke økosystem, hvor vi fostrer de bedste talenter i verden, virkelig giver pote. Adam Blatchley Hansen, holdkaptajn for Kalmarunionen. Danmark har verdens bedste hackerhold Kalmarunionens bedrift understreger Danmarks position som et kraftcenter for teknologisk innovation. At et dansk hold kan dominere de mest prestigefyldte hackerturneringer globalt, vidner om et højt niveau af kreativitet, strategi og tekniske evner i den danske it-sektor. Sejre over hele kloden Kalmarunionen har igennem 2024 høstet et utal af sejre i nogle af verdens mest udfordrende hackingkonkurrencer: Disse konkurrencer er kendt for deres ekstreme sværhedsgrad og samler de absolut bedste hackinghold fra hele verden. Hvad er Capture The Flag (CTF)? Unikt økosystem for talentudvikling Kalmarunionen har opbygget et innovativt fællesskab, hvor hacking-entusiaster på alle niveauer lærer, sparrer og vokser sammen. Dette miljø har vist sig at være afgørende for, at holdet har kunnet matche – og overgå – konkurrenter fra hele verden.