Sikkerhedsfirma advarer mod browser-svindel

Det danske firma CSIS advarer mod en ny form for phishing, hvor sikkerhedshuller udnyttes til at installere skjulte bagdøre.

Ifølge sikkerhedsfirmaet CSIS foregår det såkaldte phishing i stigende grad gennem bagdøre, der installeres automatisk på ikke-opdaterede Windows-systemer. Herefter sørger programmet for at samle og videresende personlige oplysninger, f.eks. kreditkort-data eller adgangskoder, der kan misbruges til at stjæle personens digitale identitet.

Den mest almindelige phishing-teknik består i spredningen af forfalskede mails, som lokker modtagerne til at gå ind på en webserver og indtaste data. Det kan f.eks. være en mail, der beder om at genindtaste alle kundedata for at forny et abonnement eller opnå et specielt tilbud.

Den nye form for phishing benytter bagdøre på systemet, der installeres ved at udnytte sårbarheder i Internet Explorer. Phishing-programmet ligger skjult på computeren og kan ofte kontrolleres fra en central server. Når brugeren f.eks. besøger sit netbank sørger programmet for at adgangs-oplysningerne samtidig overføres til bagmændene.

For den almindelig bruger kan det være vanskeligt at finde ud af, at maskinen er blevet kompromitteret, og man vil sjældent opdage at data også sendes til andre servere i baggrunden.

»CSIS er af den opfattelse, at de seneste angreb er udført af en yderst organiseret gruppe af it-kriminelle. Flere steder i koden, er der lighed mellem de seneste varianterne og der kan trækkes flere parallerer til de kompromitterede server, hvortil sensitive data overføres,« skriver sikkerhedsfirmaet i sin advarsel.

For at beskytte sig mod de automatiske phishing-programmer anbefales det at installere de seneste opdateringer til Internet Explorer.

Læses lige nu

    Rambøll Management Consulting

    Senior Software Engineer

    Midtjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger Entreprise Arkitekt

    Københavnsområdet

    Netcompany A/S

    IT Consultant

    Midtjylland

    Navnenyt fra it-Danmark

    Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

    Mikkel Bernt Buchvardt

    Elbek & Vejrup A/S

    Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
    TDC Erhverv har pr. 1. maj 2026 ansat Peter Bjerregaard Harden som Senior Vice President (SVP), Enterprise Sales. Peter skal især beskæftige sig med at drive transformationen mod at blive en førende, kundecentreret partner inden for Cloud, Cyber og integrerede ICT-løsninger. Peter kommer fra en stilling som Country Manager hos Google Cloud Danmark. Peter er uddannet Cand. Merc (AU), HD, Organisation og Ledelse (CBS), Bestyrelsesuddannelse (CBS). Peter har tidligere beskæftiget sig med at opbygge Google Cloud i Danmark samt roller hos Microsoft, Salesforce og i management consulting. Nyt job
    Heidi Johansen, chef for IT og Digitalisering hos Zealand Business College, har pr. 24. juni 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Heidi Johansen

    Zealand Business College