En omfattende streamingaktion har ført til, at ni kriminelle grupper med forbindelse til ulovlig streamingvirksomhed i Europa er blevet lukket ned. Politimyndigheder siger, at den koordinerede operation målrettede organiserede piratnetværk, som distribuerede uautoriseret tv-indhold, sport og underholdning til store mængder brugere. Efterforskere gennemførte razziaer, beslaglagde servere og forstyrrede digital infrastruktur knyttet til de ulovlige tjenester.…
Androids svindelbeskyttelse får nye AI-fokuserede sikkerhedsopgraderinger, efter at Google har lanceret tiltag mod deepfake-opkald og bedrageriske telefonsamtaler. Virksomheden introducerer nye funktioner, der skal opdage mistænkelig aktivitet under opkald og reducere risikoen for AI-drevne identitetssvindler rettet mod Android-brugere. Opdateringen afspejler den voksende bekymring omkring stemmekloningsteknologi og svindel i realtid. Cyberkriminelle bruger i stigende grad kunstig intelligens…
En VS Code Zero-Day-sårbarhed skaber stor bekymring, efter at forskere opdagede, at angribere kan stjæle GitHub-autentificeringstokens gennem skadelige Visual Studio Code-udvidelser. Sårbarheden gør det ifølge forskerne muligt at kompromittere udvikleres loginoplysninger med meget begrænset brugerinteraktion. Forskere advarer om, at problemet kan eksponere følsomme kodearkiver, udviklingsmiljøer og interne kodebaser, hvis angribere lykkes med at stjæle GitHub-tokens…
Microsoft CoreUtils-projektet bringer velkendte Linux-kommandolinjeværktøjer direkte til Windows-miljøer. Initiativet viser, hvordan Microsoft fortsætter med at styrke arbejdsflows på tværs af platforme og gøre Windows mere attraktivt for udviklere, der regelmæssigt arbejder med Linux-systemer. Projektet fokuserer på at introducere native implementeringer af populære GNU Core Utilities i Windows. Værktøjerne omfatter almindelige Linux-kommandoer, som udviklere, systemadministratorer og…
En kritisk Kirki-sårbarhed bliver nu aktivt udnyttet til at kapre administratorkonti på sårbare WordPress-websites. Sikkerhedsforskere advarer om, at angribere allerede misbruger sårbarheden i virkelige angreb for at få uautoriseret adgang til administrationspaneler. Sårbarheden påvirker WordPress-miljøer, der bruger sårbare implementeringer knyttet til Kirki Customizer Framework. Forskere siger, at vellykket udnyttelse kan gøre det muligt for angribere…
WeedHack-malware har inficeret over 116.000 systemer knyttet til Minecraft-spillere, efter at angribere har spredt skadelige mods, cheats og crackede værktøjer via forskellige gamingplatforme. Forskere siger, at kampagnen primært målrettede spillere, der søgte efter uofficielle Minecraft-værktøjer, performanceforbedringer og gratis downloadbart indhold. Kampagnen viser, hvordan cyberkriminelle fortsætter med at udnytte gamingmiljøer til at sprede malware i stor…
DriveSurge-malwarekampagnen har kapret tusindvis af legitime websites for at sprede malware gennem ClickFix- og FakeUpdate-angreb. Sikkerhedsforskere opdagede, at angribere kompromitterede betroede websites og i hemmelighed omdirigerede besøgende til ondsindede sider designet til at inficere systemer med malware. Operationen byggede primært på social engineering frem for traditionelle softwareudnyttelser. Ofrene blev mødt af falske browserfejl, verifikationsmeddelelser og…
Kompromitteringen af Red Hats npm-pakker har udsat udviklere for endnu et omfattende supply chain-angreb med malware, der stjæler loginoplysninger. Sikkerhedsforskere opdagede, at angribere lykkedes med at publicere ondsindede versioner af pakker under Red Hats betroede npm-navnerum, hvilket potentielt eksponerede udviklersystemer og autentificeringsdata. Kampagnen rettede sig mod udviklere og organisationer, der brugte de berørte pakker i…
Doxing-anholdelsen i Spanien følger en efterforskning af offentliggørelse af følsomme oplysninger knyttet til offentligt ansatte og embedsmænd. Spanske myndigheder arresterede en mistænkt cyberkriminel, som anklages for at have lækket personoplysninger, der påvirkede ansatte ved flere statslige institutioner. Efterforskere mener, at de eksponerede oplysninger skabte alvorlige privatlivs- og sikkerhedsrisici for de berørte. Sagen viser også, hvordan…
Dashlane brute force-angrebet førte til midlertidige kontolåsninger, efter at angribere rettede gentagne loginforsøg mod brugere fra ukendte enheder og lokationer. Nogle kunder mistede midlertidigt adgang til deres password manager-konti, efter at Dashlanes automatiske sikkerhedssystemer registrerede mistænkelig aktivitet. Dashlane bekræftede senere, at angriberne målrettede brugerkonti og ikke virksomhedens infrastruktur. Selskabet oplyste også, at der ikke findes…