Hvad vi ser i praksis hos danske virksomheder.
Korte, brugbare opdateringer fra vores teknikere, om de trusler vi reelt møder ude hos kunderne, og hvordan I undgår dem. Skrevet på dansk, uden buzzwords.
WordPress er ramt i kernen: Opdatér til 7.0.2 nu
Denne gang er det ikke et plugin. Det er selve WordPress, og angriberne behøver hverken login eller held. Kører dit site 6.9 eller 7.0, skal du handle i dag.
For godt til at være sandt: Sådan arbejder svindlerne, og sådan afslører du dem
De dygtigste svindlere beder ikke om dine penge. De lader dig først tjene på dem. Her er mekanikken bag de mest udbredte svindelnumre lige nu, og de tre regler, der afslører dem alle.
NIS2-spørgeskemaet fra din største kunde: Hvad det betyder, og hvordan du svarer
Det starter sjældent med et tilsyn. Det starter med en mail fra din største kunde, en tirsdag formiddag. "Som led i vores NIS2-compliance skal vi bede alle leverandører udfylde vedhæftede sikkerhedsspørgeskema. Svarfrist: 14 dage."
Din NIS2 er kun så stærk som din svageste leverandør
Du kan gøre alt rigtigt selv og stadig blive ramt gennem en leverandør. NIS2 gør kæden til dit ansvar, og det kan ikke outsources. Sådan får du styr på den
Procedurer i en AI-tid: Mennesket er den sidste forsvarsskanse
Direktørens stemme i telefonen kan være klonet på få sekunders lyd. Når ingen længere kan høre forskel, er faste procedurer det eneste forsvar, der holder.
Stemmekloning bruges nu mod danske SMV'er: Sådan låser I CFO-kontoret
Med 3 sekunders lyd kan kriminelle klone en stemme overbevisende. Vi ser nu de første sager mod danske SMV'er, og det fungerer fordi proceduren mangler.
Dark web monitoring: Hvad det er, og hvad det ikke kan
'Vi overvåger dark web' er et populært salgsargument. Men hvad sker der reelt, hvad finder man, og hvornår er det penge ud af vinduet? En ærlig gennemgang.
Copilot-fejl lod AI læse fortrolige mails i fire uger
Bredformat billede af laptop med oplyst AI-knap på tastatur, der symboliserer kunstig intelligens, Copilot og digital mailsikkerhed.
WormGPT, FraudGPT og friends: AI uden grænser
Der findes et helt økosystem af ucensurerede AI-modeller specifikt bygget til kriminelle formål. En oversigt over hvad der findes, og hvad det betyder for jeres forsvar.
Stealer-malware: Den stille epidemi der lækker logins
RedLine, Lumma og Vidar, tre stealers der dagligt stjæler credentials. Vi viser hvordan logfiler havner på dark web, og hvordan I tjekker om I er ramt.
Når AI-agenten handler selv: Et nyt trusselsbillede
AI-agenter kan nu booke møder, sende mails og handle på vegne af brugeren. Det åbner en ny angrebsflade som jeres EDR aldrig var bygget til at fange.
Valg og cybersikkerhed: Digitale trusler mod demokratiet
Cybersikkerhed spiller en afgørende rolle i beskyttelsen af demokratiske valg mod trusler som phishing, misinformation og digitale angreb.
Når data forsvinder, stopper forretningen: cloud backup
Et IT-team overvåger virksomhedens systemer og cloud-infrastruktur for at sikre stabil drift og datasikkerhed. I dag er data en af de vigtigste ressourcer.
Når jeres egne medarbejdere rekrutteres af kriminelle
Direkte rekrutteringskampagner på LinkedIn og Telegram målrettet IT-ansvarlige i danske virksomheder. Priserne er steget. Hvad det betyder for jeres insider-risiko.
Skygge-AI: Data lækker når medarbejdere bruger ChatGPT
67% af danske kontoransatte bruger AI dagligt, de fleste uden tilladelse. Hvad ryger ud, og hvordan I får styr på det uden at forbyde produktivitet.
Initial Access Brokers: De sælger nøglen til jeres netværk
Der findes en helt egen erhvervskategori af kriminelle: dem der bryder ind, og dem der køber adgangen. Markedet, og hvorfor MFA stadig er jeres bedste investering.
Prompt injection: Sårbarheden jeres AI ikke fortæller om
Når jeres Copilot læser en mail med skjulte instruktioner, kan den udføre handlinger I ikke har bedt om. En teknisk gennemgang for IT-ansvarlige.
Falske AI-kandidater søger nu danske stillinger
Nordkoreanske IT-arbejdere bruger AI til troværdige CV'er og videointerview-beståelse. De ender med adgang til danske systemer.
Ransomware-as-a-Service: Sådan lejer kriminelle et angreb
RaaS-platforme fungerer som SaaS, med support, dashboards og partnerprogrammer. En gennemgang af de største, og hvad det betyder for jeres backup-strategi.
Deepfake CEO-fraud: Da direktøren ikke var direktøren
Et internationalt firma overførte 25 mio. USD efter et videomøde med direktøren, som ikke var til stede. Hvordan angrebet virker, og hvorfor procedurer slår teknik.
Hvad koster jeres data på det sorte marked i 2026?
Et komplet dansk firmaprofil sælges for under 300 kr. NemID-credentials: 80 kr. Adgang til en M365-konto: 1.200 kr. En prisliste fra forummerne.
AI-genereret phishing er nu uskelnelig fra rigtige mails
Slut med stavefejl og kluntet dansk. AI skriver phishing-mails i flydende dansk tilpasset modtagerens branche. Hvad det betyder for jeres awareness-træning.