Artikel top billede

(Foto: Computerworld)

"Et af de værste hack, jeg nogensinde har set" - her er, hvad vi ved om Passwordstate-angrebet

Alle, der har downloadet en falsk opdatering af meget udbredt password-manager, er blevet hacket. "Det er omfattende. Det er et af de værste hack, jeg nogen sinde har set," siger sikkerheds-eksperten Jan Kaastrup fra CSIS.

Premium Kun for abonnenter
Det får du i artiklen
  • Få alle detaljer om, hvad man ved om Moserpass-hacket idtil nu.
  • Se hvad virksomheder bør gøre nu, for at beskytte sig mod angrebet.
976
5 min
Det omfattende angreb, som sikkerhedsvirksomheden CSIS opdagede i weekenden, har ikke skånet nogen for kompromittering og datalæk.

Et regulært skrækscenarie blev tirsdag i sidste uge til virkelighed. Et ukendt antal virksomheder har i god tro downloadet en falsk opdatering til password-manageren Passwordstate.

Opdateringen indeholdt en dll-fil med ondsindet kode, der, i det øjeblik, den blev implementeret, gik i gang med at suge passwords ud af virksomhederne.

"Det er omfattende. Det er et af de værste hack, jeg nogen sinde har set. Det her er skrækscenariet," fortæller Jan Kaastrup, der er CTO hos sikkerhedsvirksomheden CSIS.

Eksklusivt Premium-indhold for abonnenter

Artikel teaser billede 0 Premium-indhold

Om få måneder lægger Microsoft det klassiske Teams i graven

Artikel teaser billede 0 Premium-indhold

Danske myndigheder skal slippe alt, hvad de har i hænderne og patche nu: Hackere udnytter alvorlige sårbarheder i Ciscos firewalls

Artikel teaser billede 0 Premium-indhold

Sådan vil Niras anvende medarbejder-data og AI til løn-regulering og stress-håndtering

Artikel teaser billede 0 Premium-indhold

BEC varsler prisstigninger for sine kunder: Medarbejderne skal have mere i løn

Artikel teaser billede 0 Premium-indhold

Atea starter året katastrofalt: Salget falder med en halv milliard - overskud er vendt til underskud