BrickStorm-spionagekampagnen har vakt bekymring i cybersikkerhedsmiljøet. Operationen, som forbindes med kinesiske trusselsaktører, fokuserer på advokatfirmaer og juridiske teknologivirksomheder. Ved at stjæle sagsakter, kontrakter og immaterielle rettigheder viser BrickStorm, hvor sårbar den juridiske sektor er blevet. Hvad er BrickStorm? Sikkerhedsforskere beskriver BrickStorm som en langvarig spionagekampagne. Gruppen retter sig mod juridiske teknologisystemer og advokatfirmaers netværk med…
En hacker anholdt efter et cyberangreb mod europæiske lufthavne bliver nu efterforsket. Myndigheder mener, at den mistænkte stod bag forstyrrelser, der ramte kritiske systemer på store rejseknudepunkter. Hændelsen understreger de stigende risici, som lufthavne står over for fra cyberkriminalitet. Anholdelsen Politiet har bekræftet anholdelsen af en hacker, der er knyttet til en nylig bølge af…
Supermicro BMC-sårbarheder har vakt bekymring i sikkerhedsbranchen. Forskere har opdaget svagheder i Supermicros Baseboard Management Controllers (BMC’er), som angribere kan udnytte til at installere vedvarende bagdøre. Disse sårbarheder skaber langsigtede risici for organisationer, der er afhængige af Supermicro-servere. Hvad er BMC’er? Baseboard Management Controllers er dedikerede chips på server-motherboards. De giver administratorer mulighed for at…
Telekomtruslen i New York, som blev afværget af U.S. Secret Service, viser hvor tæt angribere var på at lamme kommunikationen i byen. Agenter afslørede et omfattende SIM-farmnetværk skjult på flere steder, designet til at forstyrre kritisk infrastruktur. Myndighederne beslaglagde mere end 300 SIM-serverbokse og 100.000 SIM-kort inden for en radius af 55 kilometer fra byen.…
Cyberkriminelle har lanceret en foruroligende kampagne mod schweiziske borgere ved at sende falske dødstrusler via e-mail, designet til at skræmme folk til at betale løsesum. E-mailsene hævder at komme fra en lejemorder, som lover at skåne offerets liv i bytte for penge. Svindlen bygger på følelsesmæssigt pres frem for teknisk hacking. Ved at udnytte frygt…
Påstandene om GrammaTech-ransomwareangrebet har vakt alvorlig bekymring. Operatørerne bag Play-ransomware listede det amerikanske cybersikkerhedsfirma på deres dark web-portal og hævdede, at de havde stjålet følsomme virksomhedsdata. GrammaTech samarbejder med statslige myndigheder, herunder DARPA, NASA og amerikanske forsvarsinstitutioner. Deres ekspertise inden for softwareanalyse og sårbarhedsforskning gør dem til et attraktivt mål for cyberkriminelle, der søger værdifuld…
En sårbarhed gjorde det muligt for brugere at omgå kontroller og downloade privat indhold. Forskere rapporterede problemet, og arkivet rettede det hurtigt. Sårbarheden Fejlen skyldtes usikre direkte objektreferencer. Brugere kunne ændre medie-ID-parametre og få adgang til filer, som burde have været private. Selvom hovedsiderne for medieindhold håndhævede visse begrænsninger, kunne angribere omgå dem med fetch-…
LastPass advarer om, at angribere inficerer Mac-brugere med malware gennem falske adgangskodeadministratorer. Disse ondsindede apps efterligner pålidelig software og spreder sig via vildledende GitHub-repositorier. Mac-brugere, der installerer dem, risikerer alvorligt datatyveri. Oversigt over angrebskampagnen Angriberne opretter falske apps, der imiterer legitim software, og uploader dem til GitHub-repositorier. De promoverer disse kloner med SEO-tricks på Google…
Myndigheder har afsløret detaljer om Scattered Spider-løsensummer på over 115 millioner dollars. Efterforskere sporede kryptovaluta knyttet til gruppen og beslaglagde millioner i digitale aktiver. En teenager i Storbritannien står nu sigtet for at have hvidvasket midler knyttet til disse angreb. Hvordan betalingerne fungerede Scattered Spider krævede løsesummer fra dusinvis af ofre i USA og andre…