Her finder du din månedlige briefing om de seneste hacks, svindelnumre, nyheder og Apple-sikkerhedsrettelser – og hvad det betyder for dig.
Hacks, svindel, problemer + hvad du skal gøre
[Hackere kan have stjålet alle amerikanske borgeres CPR-nummer på den dummest mulige måde – hvad skal man gøre] (#Hackers%20Stole%20SSN)
Et massivt databrud kan påvirke næsten alle amerikanske borgere. Det indeholder milliarder af optegnelser, der er stjålet fra en tvivlsom datamægler ved navn National Public Data, herunder sæt af amerikanske adresser, der hver især er parret med en beboers personnummer.
National Public Data lyder som en stor, sikker virksomhed, ikke? Nej, det er det ikke. Det er en af flere skumle datamæglerhjemmesider, der er oprettet af Salvatore (Sal) Verini Jr. en mand fra Florida, der spillede politimand på tv og også kortvarigt fungerede som [stedfortræder på Broward County Sheriff’s kontor] (https://krebsonsecurity.com/2024/08/nationalpublicdata-com-hack-exposes-a-nations-data/). Ud over at starte et filmstudie oprettede han også flere næsten identiske hjemmesider for at sælge oplysninger om baggrundstjek, hvoraf den ene er National Public Data.
Opdag din iPhones skjulte funktionerFå et dagligt tip (med skærmbilleder og klare instruktioner), så du kan mestre din iPhone på bare ét minut om dagen.
Den gode nyhed er, at meget af det arkiv, der er stjålet fra National Public Data, ser ud til at være forkert, overflødigt eller forældet. Flere gode nyheder: Sikkerhedsforskningsgruppen Pentesters har lavet et gratis værktøj, så du kan [tjekke, hvilke af dine data] (https://npd.pentester.com/), der er indeholdt i dette brud.
Den sørgeligt morsomme nyhed er, at en anden af Verinis datamæglerhjemmesider, recordscheck.net, som er bygget over samme skabelon som National Public Data og giver adgang til det samme arkiv, havde gemt adgangskoderne til sin krypterede database i en fil, der var frit tilgængelig på deres offentlige hjemmeside. Med andre ord havde de offentliggjort deres egne administratorpasswords, så alle kunne se dem. Dette kan være et fingerpeg om, hvordan National Public Data kan være blevet hacket.
Den meget værre nyhed er, at etisk tvivlsomme, men helt lovlige datamæglere, der indsamler og opbevarer store mængder følsomme oplysninger i databaser, som de ikke er i stand til at forsvare, findes i massevis, hvilket betyder, at der vil komme flere brud som dette. De er måske sværere at hacke, hvis de i modsætning til National Public Data ikke offentliggør deres egne adgangskoder, men det kommer stadig til at ske.
Her finder du din månedlige briefing om de seneste hacks, svindelnumre, nyheder og Apple-sikkerhedsrettelser – og hvad det betyder for dig.
Hacks, svindel, problemer + hvad du skal gøre
[Hackere kan have stjålet alle amerikanske borgeres CPR-nummer på den dummest mulige måde – hvad skal man gøre] (#Hackers%20Stole%20SSN)
Et massivt databrud kan påvirke næsten alle amerikanske borgere. Det indeholder milliarder af optegnelser, der er stjålet fra en tvivlsom datamægler ved navn National Public Data, herunder sæt af amerikanske adresser, der hver især er parret med en beboers personnummer.
National Public Data lyder som en stor, sikker virksomhed, ikke? Nej, det er det ikke. Det er en af flere skumle datamæglerhjemmesider, der er oprettet af Salvatore (Sal) Verini Jr. en mand fra Florida, der spillede politimand på tv og også kortvarigt fungerede som [stedfortræder på Broward County Sheriff’s kontor] (https://krebsonsecurity.com/2024/08/nationalpublicdata-com-hack-exposes-a-nations-data/). Ud over at starte et filmstudie oprettede han også flere næsten identiske hjemmesider for at sælge oplysninger om baggrundstjek, hvoraf den ene er National Public Data.
Opdag din iPhones skjulte funktionerFå et dagligt tip (med skærmbilleder og klare instruktioner), så du kan mestre din iPhone på bare ét minut om dagen.
Den gode nyhed er, at meget af det arkiv, der er stjålet fra National Public Data, ser ud til at være forkert, overflødigt eller forældet. Flere gode nyheder: Sikkerhedsforskningsgruppen Pentesters har lavet et gratis værktøj, så du kan [tjekke, hvilke af dine data] (https://npd.pentester.com/), der er indeholdt i dette brud.
Den sørgeligt morsomme nyhed er, at en anden af Verinis datamæglerhjemmesider, recordscheck.net, som er bygget over samme skabelon som National Public Data og giver adgang til det samme arkiv, havde gemt adgangskoderne til sin krypterede database i en fil, der var frit tilgængelig på deres offentlige hjemmeside. Med andre ord havde de offentliggjort deres egne administratorpasswords, så alle kunne se dem. Dette kan være et fingerpeg om, hvordan National Public Data kan være blevet hacket.
Den meget værre nyhed er, at etisk tvivlsomme, men helt lovlige datamæglere, der indsamler og opbevarer store mængder følsomme oplysninger i databaser, som de ikke er i stand til at forsvare, findes i massevis, hvilket betyder, at der vil komme flere brud som dette. De er måske sværere at hacke, hvis de i modsætning til National Public Data ikke offentliggør deres egne adgangskoder, men det kommer stadig til at ske.
Brud på datasikkerheden, der kompromitterer følsomme data om individuelle amerikanere, hober sig op. Kompromitterede optegnelser tæller nu i milliarder, alene i år, lige fra følsomme vælgerregistreringsoptegnelser, til personnumre og adresser, til telefonoptegnelser og meget mere.
Hvad skal man gøre: Frys din kredit og vær forberedt på endeløse bølger af stadig mere velinformerede svindlere ved at være veluddannet og årvågen. Vi plejede at sige “overvej at fryse din kredit”, men det er på tide. Det tager tyve minutter. Gør det lige nu.
[Plakaten med det forsvundne barn er et fupnummer – sådan fungerer det] (#Missing%20Child%20Poster)
“Har du set mit barn? Mackie gik i skole i torsdags, men er ikke blevet set siden. Han var iført…” Opslag som dette, eller måske med et kæledyr i stedet for et barn, har cirkuleret på de sociale medier byttegrupper, som f.eks. din lokale “Buy Sell Trade”-gruppe.
Hvis man klikker på linket eller deltager i svindelnummeret, kan det medføre en af flere ting: Det kan bede dig om at klikke på et phishing-link; det kan ikke gøre noget i starten, men når linket er delt mange gange, bytter den oprindelige uploader om på billederne i indlægget for at gøre det til en reklame og få det til at se ud, som om alle, der delte det, støttede deres produkt; eller mest ondskabsfuldt, linke til nogen, der beder om donationer, og som derefter chikanerer eller afpresser eventuelle donorer for at få flere penge.Her finder du din månedlige briefing om de seneste hacks, svindelnumre, nyheder og Apple-sikkerhedsrettelser – og hvad det betyder for dig.
Hacks, svindel, problemer + hvad du skal gøre
[Hackere kan have stjålet alle amerikanske borgeres CPR-nummer på den dummest mulige måde – hvad skal man gøre] (#Hackers%20Stole%20SSN)
Et massivt databrud kan påvirke næsten alle amerikanske borgere. Det indeholder milliarder af optegnelser, der er stjålet fra en tvivlsom datamægler ved navn National Public Data, herunder sæt af amerikanske adresser, der hver især er parret med en beboers personnummer.
National Public Data lyder som en stor, sikker virksomhed, ikke? Nej, det er det ikke. Det er en af flere skumle datamæglerhjemmesider, der er oprettet af Salvatore (Sal) Verini Jr. en mand fra Florida, der spillede politimand på tv og også kortvarigt fungerede som [stedfortræder på Broward County Sheriff’s kontor] (https://krebsonsecurity.com/2024/08/nationalpublicdata-com-hack-exposes-a-nations-data/). Ud over at starte et filmstudie oprettede han også flere næsten identiske hjemmesider for at sælge oplysninger om baggrundstjek, hvoraf den ene er National Public Data.
Opdag din iPhones skjulte funktionerFå et dagligt tip (med skærmbilleder og klare instruktioner), så du kan mestre din iPhone på bare ét minut om dagen.
Den gode nyhed er, at meget af det arkiv, der er stjålet fra National Public Data, ser ud til at være forkert, overflødigt eller forældet. Flere gode nyheder: Sikkerhedsforskningsgruppen Pentesters har lavet et gratis værktøj, så du kan [tjekke, hvilke af dine data] (https://npd.pentester.com/), der er indeholdt i dette brud.
Den sørgeligt morsomme nyhed er, at en anden af Verinis datamæglerhjemmesider, recordscheck.net, som er bygget over samme skabelon som National Public Data og giver adgang til det samme arkiv, havde gemt adgangskoderne til sin krypterede database i en fil, der var frit tilgængelig på deres offentlige hjemmeside. Med andre ord havde de offentliggjort deres egne administratorpasswords, så alle kunne se dem. Dette kan være et fingerpeg om, hvordan National Public Data kan være blevet hacket.
Den meget værre nyhed er, at etisk tvivlsomme, men helt lovlige datamæglere, der indsamler og opbevarer store mængder følsomme oplysninger i databaser, som de ikke er i stand til at forsvare, findes i massevis, hvilket betyder, at der vil komme flere brud som dette. De er måske sværere at hacke, hvis de i modsætning til National Public Data ikke offentliggør deres egne adgangskoder, men det kommer stadig til at ske.
Brud på datasikkerheden, der kompromitterer følsomme data om individuelle amerikanere, hober sig op. Kompromitterede optegnelser tæller nu i milliarder, alene i år, lige fra følsomme vælgerregistreringsoptegnelser, til personnumre og adresser, til telefonoptegnelser og meget mere.
Hvad skal man gøre: Frys din kredit og vær forberedt på endeløse bølger af stadig mere velinformerede svindlere ved at være veluddannet og årvågen. Vi plejede at sige “overvej at fryse din kredit”, men det er på tide. Det tager tyve minutter. Gør det lige nu.
[Plakaten med det forsvundne barn er et fupnummer – sådan fungerer det] (#Missing%20Child%20Poster)
“Har du set mit barn? Mackie gik i skole i torsdags, men er ikke blevet set siden. Han var iført…” Opslag som dette, eller måske med et kæledyr i stedet for et barn, har cirkuleret på de sociale medier byttegrupper, som f.eks. din lokale “Buy Sell Trade”-gruppe.
Hvis man klikker på linket eller deltager i svindelnummeret, kan det medføre en af flere ting: Det kan bede dig om at klikke på et phishing-link; det kan ikke gøre noget i starten, men når linket er delt mange gange, bytter den oprindelige uploader om på billederne i indlægget for at gøre det til en reklame og få det til at se ud, som om alle, der delte det, støttede deres produkt; eller mest ondskabsfuldt, linke til nogen, der beder om donationer, og som derefter chikanerer eller afpresser eventuelle donorer for at få flere penge.
Hvad skal man gøre: Tag et screenshot af ethvert billede, der er forbundet med et indlæg som dette, og [udfør en omvendt billedsøgning] (https://www.iphonelife.com/content/how-to-reverse-image-search-your-iphone). Disse enkle trin kan afsløre, om den person, der er afbildet på billedet, virkelig er den, som opslaget hævder. Hvis ikke, skal du rapportere opslaget til sidens administratorer og til Facebook. Det er også værd at søge på Facebook efter de personer, der er nævnt i opslaget, for at se, om I har fælles kontakter. Ofte er lokale køb-salg-handelsgrupper lokale nok til, at en savnet person vil kunne genkendes af nogen, du kender.
[Google Chrome annullerer populær ad-blocker – måske annullerer du Chrome i stedet] (#Google%20Chrome%20Cancels)
Bruger du stadig Google Chrome som din webbrowser? Chrome slår hårdt ned på annonceblokkere, hvilket gør det sværere at navigere sikkert på nettet.
Chrome har advaret brugere af den populære og pålidelige adblocker uBlock Origin om, at de snart skal vælge en alternativ mulighed. uBlock Origin har ikke gjort noget forkert. I stedet udfaser Google den udvidelsesgrænseflade, som uBlock Origin bruger til at tale med webbrowseren (Manifest V2), til fordel for en, som Google hævder vil være bedre for sikkerheden (Manifest V3), men som sikkerhedseksperter hos Electronic Frontiers Foundation længe har advaret om, at den for det meste bare straffer ad-blockere uden at forbedre sikkerheden. Da adblockere faktisk er gode for sikkerheden, er dette et nettonegativ. Vi anbefaler annonceblokkere, men vi anbefaler ikke Google Chrome.
**Firefox, Safari og Duck Duck Go er alle gode webbrowsere med fremragende annonceblokkere til hver (hvis du vil have uBlock Origin, skal du vælge Firefox). Det er et godt tidspunkt at [flytte fra Chrome til en bedre browser og tage alle dine bogmærker og din historik med dig] (https://www.theverge.com/2019/6/29/18758648/how-to-move-from-chrome-to-safari-firefox-brave-another-browser).
[En Mac-webbrowserfunktion har givet hackere adgang til dit lokale netværk i 18 år – sådan løser du det] (#Mac%20Web%20Browser)
En funktion i webbrowsere til macOS, herunder Safari, Firefox, Chrome og alle andre, der er bygget på Chromes motor, såsom Brave og Opera, gør det muligt for hackere at få adgang til enheder på dit lokale netværk via din browser.
Her finder du din månedlige briefing om de seneste hacks, svindelnumre, nyheder og Apple-sikkerhedsrettelser – og hvad det betyder for dig.
Hacks, svindel, problemer + hvad du skal gøre
[Hackere kan have stjålet alle amerikanske borgeres CPR-nummer på den dummest mulige måde – hvad skal man gøre] (#Hackers%20Stole%20SSN)
Et massivt databrud kan påvirke næsten alle amerikanske borgere. Det indeholder milliarder af optegnelser, der er stjålet fra en tvivlsom datamægler ved navn National Public Data, herunder sæt af amerikanske adresser, der hver især er parret med en beboers personnummer.
National Public Data lyder som en stor, sikker virksomhed, ikke? Nej, det er det ikke. Det er en af flere skumle datamæglerhjemmesider, der er oprettet af Salvatore (Sal) Verini Jr. en mand fra Florida, der spillede politimand på tv og også kortvarigt fungerede som [stedfortræder på Broward County Sheriff’s kontor] (https://krebsonsecurity.com/2024/08/nationalpublicdata-com-hack-exposes-a-nations-data/). Ud over at starte et filmstudie oprettede han også flere næsten identiske hjemmesider for at sælge oplysninger om baggrundstjek, hvoraf den ene er National Public Data.
Opdag din iPhones skjulte funktionerFå et dagligt tip (med skærmbilleder og klare instruktioner), så du kan mestre din iPhone på bare ét minut om dagen.
Den gode nyhed er, at meget af det arkiv, der er stjålet fra National Public Data, ser ud til at være forkert, overflødigt eller forældet. Flere gode nyheder: Sikkerhedsforskningsgruppen Pentesters har lavet et gratis værktøj, så du kan [tjekke, hvilke af dine data] (https://npd.pentester.com/), der er indeholdt i dette brud.
Den sørgeligt morsomme nyhed er, at en anden af Verinis datamæglerhjemmesider, recordscheck.net, som er bygget over samme skabelon som National Public Data og giver adgang til det samme arkiv, havde gemt adgangskoderne til sin krypterede database i en fil, der var frit tilgængelig på deres offentlige hjemmeside. Med andre ord havde de offentliggjort deres egne administratorpasswords, så alle kunne se dem. Dette kan være et fingerpeg om, hvordan National Public Data kan være blevet hacket.
Den meget værre nyhed er, at etisk tvivlsomme, men helt lovlige datamæglere, der indsamler og opbevarer store mængder følsomme oplysninger i databaser, som de ikke er i stand til at forsvare, findes i massevis, hvilket betyder, at der vil komme flere brud som dette. De er måske sværere at hacke, hvis de i modsætning til National Public Data ikke offentliggør deres egne adgangskoder, men det kommer stadig til at ske.
Brud på datasikkerheden, der kompromitterer følsomme data om individuelle amerikanere, hober sig op. Kompromitterede optegnelser tæller nu i milliarder, alene i år, lige fra følsomme vælgerregistreringsoptegnelser, til personnumre og adresser, til telefonoptegnelser og meget mere.
Hvad skal man gøre: Frys din kredit og vær forberedt på endeløse bølger af stadig mere velinformerede svindlere ved at være veluddannet og årvågen. Vi plejede at sige “overvej at fryse din kredit”, men det er på tide. Det tager tyve minutter. Gør det lige nu.
[Plakaten med det forsvundne barn er et fupnummer – sådan fungerer det] (#Missing%20Child%20Poster)
“Har du set mit barn? Mackie gik i skole i torsdags, men er ikke blevet set siden. Han var iført…” Opslag som dette, eller måske med et kæledyr i stedet for et barn, har cirkuleret på de sociale medier byttegrupper, som f.eks. din lokale “Buy Sell Trade”-gruppe.
Hvis man klikker på linket eller deltager i svindelnummeret, kan det medføre en af flere ting: Det kan bede dig om at klikke på et phishing-link; det kan ikke gøre noget i starten, men når linket er delt mange gange, bytter den oprindelige uploader om på billederne i indlægget for at gøre det til en reklame og få det til at se ud, som om alle, der delte det, støttede deres produkt; eller mest ondskabsfuldt, linke til nogen, der beder om donationer, og som derefter chikanerer eller afpresser eventuelle donorer for at få flere penge.
Hvad skal man gøre: Tag et screenshot af ethvert billede, der er forbundet med et indlæg som dette, og [udfør en omvendt billedsøgning] (https://www.iphonelife.com/content/how-to-reverse-image-search-your-iphone). Disse enkle trin kan afsløre, om den person, der er afbildet på billedet, virkelig er den, som opslaget hævder. Hvis ikke, skal du rapportere opslaget til sidens administratorer og til Facebook. Det er også værd at søge på Facebook efter de personer, der er nævnt i opslaget, for at se, om I har fælles kontakter. Ofte er lokale køb-salg-handelsgrupper lokale nok til, at en savnet person vil kunne genkendes af nogen, du kender.
[Google Chrome annullerer populær ad-blocker – måske annullerer du Chrome i stedet] (#Google%20Chrome%20Cancels)
Bruger du stadig Google Chrome som din webbrowser? Chrome slår hårdt ned på annonceblokkere, hvilket gør det sværere at navigere sikkert på nettet.
Chrome har advaret brugere af den populære og pålidelige adblocker uBlock Origin om, at de snart skal vælge en alternativ mulighed. uBlock Origin har ikke gjort noget forkert. I stedet udfaser Google den udvidelsesgrænseflade, som uBlock Origin bruger til at tale med webbrowseren (Manifest V2), til fordel for en, som Google hævder vil være bedre for sikkerheden (Manifest V3), men som sikkerhedseksperter hos Electronic Frontiers Foundation længe har advaret om, at den for det meste bare straffer ad-blockere uden at forbedre sikkerheden. Da adblockere faktisk er gode for sikkerheden, er dette et nettonegativ. Vi anbefaler annonceblokkere, men vi anbefaler ikke Google Chrome.
**Firefox, Safari og Duck Duck Go er alle gode webbrowsere med fremragende annonceblokkere til hver (hvis du vil have uBlock Origin, skal du vælge Firefox). Det er et godt tidspunkt at [flytte fra Chrome til en bedre browser og tage alle dine bogmærker og din historik med dig] (https://www.theverge.com/2019/6/29/18758648/how-to-move-from-chrome-to-safari-firefox-brave-another-browser).
[En Mac-webbrowserfunktion har givet hackere adgang til dit lokale netværk i 18 år – sådan løser du det] (#Mac%20Web%20Browser)