Nyheder

Ny avanceret infostealer opdaget: En alvorlig trussel mod Mac-brugere

En ny, kompleks type skadelig kode målrettet macOS-styresystemet er blevet opdaget af Jamf Threat Labs. Den ondsindede kode, der har fået navnet DigitStealer, tilhører kategorien infostealers og har ifølge Jamf været meget svær at opdage med traditionelle sikkerhedsløsninger. Jamf Threat Labs fandt den skadelige kode i en fil, som udgav sig for at være et legitimt macOS-værktøj, kaldet DynamicLake. Da truslen blev opdaget af Jamf, var den ikke identificeret af nogen antivirusprogrammer på VirusTotal, da den imiterede det legitime værktøj. Bruger avancerede teknikker for at undgå opdagelse Ifølge Jamf anvender DigitStealer en række avancerede teknikker for at omgå Apples indbyggede beskyttelsesforanstaltninger og forblive uopdaget. Angrebet foregår i flere trin og benytter sig af hardwarekontroller for at undgå at blive afviklet på visse systemer. Dertil kommer, at dele af angrebet udelukkende kører i hukommelsen. Dette betyder, at den skadelige kode efterlader meget få spor på harddisken. Vi ser, at aktørerne bag truslerne bliver stadigt mere dygtige til at smyge sig ind, gemme sine spor og udnytte legitime services og værktøjer til at sprede skadelige koder, siger Pontus Nord fra Jamf Jamf understreger, at dette modus operandi bekræfter behovet for at kombinere signaturbaseret beskyttelsesteknologi med adfærdsbaseret overvågning, der kan identificere mistænkelige aktiviteter, mens de finder sted. Virksomheder og organisationer anbefales at handle I kølvandet på opdagelsen kommer Jamf med følgende anbefalinger til virksomheder og organisationer: Jamf har udarbejdet en mere detaljeret teknisk beskrivelse af den nyopdagede macOS-trussel i en rapport: https://www.jamf.com/blog/jtl-digitstealer-macos-infostealer-analysis/
Nyheder

Hackere skjuler ondsindet kode i billeder og falske PDF-filer

En ny rapport fra HP’s sikkerhedsafdeling, Wolf Security, kaster lys over, hvordan cyberkriminelle udvikler deres metoder. Rapporten, som dykker ned i cyberangreb forsøgt blandt HP’s kunder globalt i andet kvartal af 2025, konkluderer, at angreb er blevet mere realistiske og vanskeligere at opdage. Hackere anvender ifølge rapporten i stigende grad uskyldigt udseende filer som indgang til systemer. Blandt eksemplerne fremhæves fupfakturaer i PDF-format, der gemmer på skadelig kode, som potentielt kan give fuld adgang til en enhed. Det er ikke den dybe tallerken, men kendte indfaldsteknikker, som forfines. Cyberkriminelle bruger almindelige funktioner i Windows, så angrebene ligner normal aktivitet. Det er simpelt, hurtigt og går ofte ubemærket hen, fordi det er så basalt. Alex Holland, Principal Threat Researcher i HP Security Lab Malware gemmes i pixeldata Rapporten beskriver to centrale angrebstendenser: HP’s data viser samtidig, at disse typer trusler ofte overses af traditionelle sikkerhedsløsninger. I flere tilfælde har ondsindede filer succesfuldt passeret e-mailfiltre. Centrale tal fra rapporten Rapporten konkluderer, at cyberkriminelle fortsat udfolder viften af forskellige angrebsmetoder for at omgå sikkerhedsværktøjer, der afhænger af detektion. Tallene viser i den forbindelse, at: Ifølge HP’s sikkerhedsafdeling er det ikke længere nok at satse på, at trusler kan opdages i tide, da risikoen for succesfulde angreb stiger, når ondsindet kode skjules i filer, der virker harmløse. Sikkerhedsafdelingen peger på behovet for mere robuste sikkerhedsmetoder, hvor mistænkelig aktivitet håndteres i isolerede applikationer for at standse angreb, før de spreder sig. Man står i et dilemma: Skal man lukke ned for alle funktioner og hæmme …. (læs mere her)
Nyheder

Prisen på stjålne betalingskort stiger med op til 444 %

En ny undersøgelse fra NordVPN indikerer, at prisen på stjålne betalingskort, som sælges på markedspladser på det mørke net, er steget i mange lande. Globalt set er gennemsnitsprisen fortsat cirka 50 kr., men nogle markeder har oplevet en prisstigning på op til 444 %. I Danmark faldt gennemsnitsprisen på stjålne betalingskort dog fra 75 kr. i 2023 til 70 kr. i 2025, hvilket er et fald på 7 %. Med en gennemsnitspris på 70 kr. er danske kort de dyreste i Skandinavien, foran Sverige med 65 kr. og Norge med 58 kr. Forskellige kortdata sælges på det mørke net Ifølge NordVPN sælges der ikke blot et kortnummer, men tilbud omfatter ofte også navne, adresser, e-mailadresser og andre oplysninger, der hjælper kriminelle med at omgå bedrageritjek. Selv om priserne stiger, er kortdata fortsat billige nok til kriminelle, der er nye inden for området. På de store markedspladser koster et enkelt stjålet kort ofte det samme som en biografbillet. Kort sælges ofte i store mængder, er gyldige i lange perioder, og pengene på kortene kan hæves lokalt. Adrianus Warmenhoven, cybersikkerhedsekspert hos NordVPN Drivkræfter bag kortpriser og internationalt overblik Stjålne kort fra Japan koster ifølge undersøgelsen cirka 150 kr. – de dyreste i analysen. Kort fra Kasakhstan, Guam og Mozambique ligger omkring 100 kr. I den billige ende sælges kort fra lande som Republikken Congo, Barbados og Georgien for omkring 7,5 kr. Amerikanske brugere er ifølge undersøgelsen mest berørt, da over 60 % af de stjålne betalingskort tilhørte brugere i USA, mens Singapore …. (læs mere her)
Nyheder

Whitepaper: Danmark har brug for bedre digitalt beredskab

Et sektorspecifikt beredskab gør det digitale Danmark sårbart over for et større koordineret angreb. Det konkluderer et nyt whitepaper fra GlobalConnect, der opfordrer til et gearskifte i tilgangen til digital infrastruktur. Virksomheden håndterer over halvdelen af al datatrafik ind og ud af Norden. Risiko for digitalt sammenbrud på tværs af sektorer Whitepaper’et advarer mod, at den “perfekte storm” af fysisk sabotage og cyberangreb kan føre til et scenarie med “flere dage uden internetforbindelse på tværs af landet.” Konsekvenserne vil hurtigt brede sig på tværs af sektorer med alvorlige samfundsøkonomiske følger, ifølge analysen. Whitepaper’et, med titlen Digital Resilience – Securing Denmark’s Digital Infrastructure Amid Growing Uncertainty and Geopolitical Risks, kortlægger Danmarks digitale infrastruktur og udpeger strukturelle afhængigheder og sårbarheder i landets beredskab. I nedbrudsscenarier beskrives det, hvordan koordineringen på tværs af kritiske sektorer “inden for få timer begynder at bryde sammen.” Efterlyser ny strategi og fælles ansvar GlobalConnect opfordrer til, at digital infrastruktur behandles som et nationalt sikkerhedsaktiv – på linje med energi- og forsyningssektoren. Desuden bør samarbejdet øges på tværs af sektorer, det offentlige og private samt de nordiske lande. Digital infrastruktur leverer ikke kun kommunikation – det er samfundets nervesystem. Alt fra bank- og transportsektor til sundhedsvæsen og landets forsyningskæder afhænger af, at internettet fungerer. Vi håber, at det nye whitepaper kan starte en bredere dialog om, hvordan vi i fællesskab styrker Danmarks digitale – og dermed generelle – robusthed, før en krise rammer. Det kræver, at fælles ansvar i højere grad indgår i Danmarks institutionelle DNA – på …. (læs mere her)
Nyheder

Telenor advarer: Norden står over for skærpet trusselbillede

I en ny nordisk sikkerhedsrapport, Nordic Digital Security 2025, advarer Telenor om stigende geopolitisk spænding og accelererende digitale trusler i Norden. Rapporten fremhæver især den voksende indbyrdes afhængighed mellem kritisk infrastruktur som energi og digitale tjenester. På baggrund af Telenors trusselsvurdering opfordrer selskabet regeringer og erhvervsliv til at samarbejde for at opbygge et stærkere, samlet regionalt beredskab. Det kræver både strategisk udsyn og praktisk samarbejde at sikre, at vores digitale infrastruktur kan modstå sikkerhedstruslen i dag og i fremtiden. Vi skal investere i fælles løsninger, der styrker robustheden på tværs af Norden. Lars Thomsen, administrerende direktør i Telenor Danmark Rapporten identificerer en række presserende risici, der sætter nordisk robusthed på prøve: De største sikkerhedsrisici i 2025 Telenor peger på seks hovedkategorier af trusler, teleselskaber og andre leverandører af kritiske tjenester skal forberede sig på i 2025: Telenors nordiske selskaber kommer med en fælles opfordring til handling, der blandt andet indebærer at gøre robusthed til en nordisk prioritet, harmonisere rammer og regler samt styrke fælles kapabiliteter og øvelser. Den fulde Nordic Digital Security 2025-rapport kan læses her.