Nyheder

Cyberkriminelle misbruger kendt it-support til at hacke virksomheder

Traditionelle sikkerhedssystemer slår ikke altid til, når truslen til forveksling ligner dagligdags it-drift. I første kvartal af 2026 er cyberkriminelle i stigende grad begyndt at kamuflere deres angreb ved at benytte fuldt lovligt fjernadgangssoftware, som virksomheder i forvejen bruger til at yde it-support. Udviklingen fremgår af en ny undersøgelse fra HP Wolf Security. Ved at kapre legitime programmer som eksempelvis ScreenConnect kan it-kriminelle koble brugernes computere direkte til deres egne konti. Sikkerhedssoftwaren reagerer ikke på angrebet, da fjernadgangsprogrammerne i sig selv er godkendte og udgør et normalt værktøj for it-afdelinger. Tallene for årets første kvartal viser, at metoden bærer frugt. Mindst 11 % af de mailbårne trusler formåede at omgå virksomhedernes etablerede mailfiltre. Den skadelige software blev i 40 % af tilfældene leveret via komprimerede ZIP-arkiver, mens helt almindelige programfiler stod for 38 %. Det, der virkelig springer i øjnene, er, hvor let ægte og velkendt fjernadgangssoftware bliver vendt om og brugt som en åben dør for de cyberkriminelle. Når man kombinerer betroet software med gennemtænkt manipulation, der spiller på noget aktuelt som fx afslutningen på skatteåret, bliver det stadig sværere at gennemskue, hvad man kan og ikke kan stole på. Patrick Schläpfer, Principal Threat Researcher i HP Security Lab Normaliseret adfærd presser forsvaret Selve angrebene iværksættes typisk gennem målrettede phishingmails. Ofrene manipuleres til selv at installere fjernadgangsprogrammerne under påskud af at hente velkendt software eller gennemgå dokumenter i forbindelse med skatteårets afslutning. Når forbindelsen først er etableret, har hackerne fri adgang til at afsøge systemet for følsomme data og …. (læs mere her)
Nyheder

Hackere skjuler ondsindet kode i billeder og falske PDF-filer

En ny rapport fra HP’s sikkerhedsafdeling, Wolf Security, kaster lys over, hvordan cyberkriminelle udvikler deres metoder. Rapporten, som dykker ned i cyberangreb forsøgt blandt HP’s kunder globalt i andet kvartal af 2025, konkluderer, at angreb er blevet mere realistiske og vanskeligere at opdage. Hackere anvender ifølge rapporten i stigende grad uskyldigt udseende filer som indgang til systemer. Blandt eksemplerne fremhæves fupfakturaer i PDF-format, der gemmer på skadelig kode, som potentielt kan give fuld adgang til en enhed. Det er ikke den dybe tallerken, men kendte indfaldsteknikker, som forfines. Cyberkriminelle bruger almindelige funktioner i Windows, så angrebene ligner normal aktivitet. Det er simpelt, hurtigt og går ofte ubemærket hen, fordi det er så basalt. Alex Holland, Principal Threat Researcher i HP Security Lab Malware gemmes i pixeldata Rapporten beskriver to centrale angrebstendenser: HP’s data viser samtidig, at disse typer trusler ofte overses af traditionelle sikkerhedsløsninger. I flere tilfælde har ondsindede filer succesfuldt passeret e-mailfiltre. Centrale tal fra rapporten Rapporten konkluderer, at cyberkriminelle fortsat udfolder viften af forskellige angrebsmetoder for at omgå sikkerhedsværktøjer, der afhænger af detektion. Tallene viser i den forbindelse, at: Ifølge HP’s sikkerhedsafdeling er det ikke længere nok at satse på, at trusler kan opdages i tide, da risikoen for succesfulde angreb stiger, når ondsindet kode skjules i filer, der virker harmløse. Sikkerhedsafdelingen peger på behovet for mere robuste sikkerhedsmetoder, hvor mistænkelig aktivitet håndteres i isolerede applikationer for at standse angreb, før de spreder sig. Man står i et dilemma: Skal man lukke ned for alle funktioner og hæmme …. (læs mere her)
Nyheder

Ny forskning: Stødende ord populære i passwords

Et forskerteam fra Cybernews har gennemført en omfattende analyse af over 19 milliarder passwords, indsamlet fra mere end 200 cybersikkerhedsincidents i en 12-måneders periode frem til april 2025. Studiet, der analyserede 213 GB lækkede passwords, viser markante tendenser inden for adgangskodeoprettelse, herunder en overraskende popularitet af stødende ord. Af de 19 milliarder passwords var kun omkring 1,1 milliarder unikke. Ifølge forskerne er stødende ord et udbredt valg. Ordet “ass” var den mest benyttede bandeudtryk og optrådte i næsten 1 % af alle passwords, svarende til over 165 millioner gange. Dette kan dog delvist forklares ved brugen af “pass” eller “password”. Andre bemærkelsesværdige fund inkluderer ordet “hell”, som blev brugt 19,9 millioner gange, hvilket er mere end “Jesus” (16,6 millioner gange). Ordet “tit” blev valgt næsten lige så mange gange som “god” (henholdsvis 23,4 millioner og 23,9 millioner gange). De ti mest populære bandeord fundet i passwords var: Tidligere forskning fra Cybernews i 2022 viste lignende tendenser med “ass”, “fuck”, “god”, “tit” og “shit” som de mest populære. Ord som “git” og “xxx”, der var udbredte i 2022, var dog ikke længere blandt top 30 i 2025. Chancen for et succesfuldt angreb mod brugere, der anvender passwords fra Cybernews’ “swearwords wordlist”, i brute-forcing eller hash-cracking scenarier er 1,65 %. En brute-force attack involverer systematisk at gætte alle mulige kombinationer af tegn, indtil den korrekte adgangskode findes. Hash-cracking forsøger at omvende en kryptografisk hashfunktion tilbage til den oprindelige adgangskode. USA topper listen over lande, der sværger mest online, efterfulgt af Storbritannien og …. (læs mere her)
Nyhedsbrev

Din elbil kan hackes – og du kan ikke beskytte den

Det virker måske som et skrækscenarie, men elbiler kan som alle andre computersystemer hackes. Det kan få enorme konsekvenser, lige fra biler, der ikke kan starte, til biler, der forulykker i høj hastighed. Hackerne har heller ikke været sene til at rette deres opmærksomhed mod elbilejerne, hvor de bruger både kendte og nye metoder. Den gode nyhed er, at det ikke er nogen enkel sag at hacke en elbil, det kræver meget avancerede metoder. Den dårlige nyhed er, at brugerne ikke kan beskytte bilerne, som de kan med deres hjemmecomputer, og at hackernes nye metoder rammer os på områder, der i høj grad er helt nye for alle. Leif Jensen, it-sikkerhedsekspert hos ESET Nordics. Den mest solgte elbil i Danmark, Tesla, får løbende softwareopdateringer fra producenten, og det er her, hackernes adgang til bilens systemer er. Men ifølge Leif Jensen kræver det, at de er kommet ind i Teslas softwareafdeling og har fået installeret ondsindet software der. For ham kommer denne trussel mod vores elbiler derfor ikke fra de traditionelle hackere, men fra fjendtlige nationer, der har muligheder for at infiltrere organisationer over en årrække og på den måde komme så langt ind i organisationerne, at det er muligt at inficere systemer inde fra. Her er der så enorme perspektiver. For hvis det er muligt at inficere en bils computersystem med ondsindet kode, er der vidtrækkende muligheder for at lave ballade. En mulighed ville f.eks. være at overophede elbilers batteri og få det til at bryde i brand. Men det …. (læs mere her)
Nyhedsbrev

Phishing-beskeder får iPhone-brugere til at slå sikkerheden fra

De cyberkriminelle er opfindsomme, og de har nu fundet en måde at omgå den indbyggede sikkerhed, der er i iPhonebrugernes iMessage-beskeder. iMessage-beskeder slår som udgangspunkt links fra i beskeder, der ikke kommer fra folk i kontaktlisten. Det er en smart måde at undgå, at iPhone-brugere klikker på ondsindede links, der kommer fra hackere. Men der er en bagdør, for hvis du svarer på en besked fra folk, du ikke kender, eller placerer dem i din kontaktliste, så bliver de links aktive, og det ved cyberbanditterne, og det er det lille trick, de nu udnytter. Leif Jensen, it-sikkerhedsekspert, ESET Nordics. Det er den tendens, der lige nu er en stigning i, skriver Bleeping Computer. Det kan være beskeder fra en fragtmand, posten eller andre, hvor modtagerne lokkes til at svare ’ja’ eller ’yes’ på en besked, og derefter komme tilbage og klikke på linket. Den type phishing-beskeder, også kaldet for smishing, vedbliver at være en kæmpe angrebsvektor, og heldigvis er de fleste brugere blevet gode til at spotte dem. Men der er stadig for mange, der falder for dem Leif Jensen, it-sikkerhedsekspert, ESET Nordics. Han anbefaler derfor, at man aldrig svarer på beskeder fra ukendte, hvis man ikke ad anden vej kan bekræfte afsenderens identitet. Og selvom afsenderen er god nok, så vil jeg stadig være meget varsom med at klikke på links i beskeder. Du ved aldrig, hvor de leder hen. Leif Jensen, it-sikkerhedsekspert, ESET Nordics. Han slutter af med at sige, at netop fordi vi bestiller flere og flere ting …. (læs mere her)