Cyberkriminelle netværk er afhængige af omfattende online infrastruktur for at gennemføre svindel og sprede malware. Efterforskere har for nylig forstyrret en betydelig del af denne infrastruktur gennem en koordineret international indsats. INTERPOLs nedlukning af websites rettede sig mod tusindvis af ondsindede domæner og servere, der blev brugt til phishing, svindel og ransomware-angreb. Retshåndhævende myndigheder fra…
Retshåndhævende myndigheder har demonteret en stor cyberkriminel platform, som byggede på inficerede hjemmeroutere over hele verden. Operationen rettede sig mod SocksEscort-proxynetværket, en tjeneste der gjorde det muligt for kriminelle at skjule deres aktivitet bag private internetforbindelser. Efterforskere oplyser, at netværket muliggjorde en bred vifte af ulovlige aktiviteter. Angribere brugte det til at skjule svindelkampagner, stjæle…
Google har udsendt hasteopdateringer for at rette to sikkerhedssårbarheder i Chrome-browseren. Angribere udnyttede begge fejl, før sikkerhedsrettelserne blev tilgængelige. De såkaldte Chrome zero-day-sårbarheder dukkede op i virkelige angreb. Google bekræftede, at trusselsaktører brugte fejlene, før virksomheden udgav rettelserne. Sikkerhedseksperter opfordrer nu brugere til at opdatere Chrome med det samme. Den nyeste version fjerner sårbarhederne og…
Cyberkriminelle udnytter ofte populære trends til at sprede malware. Årets Oscar-uddeling giver angribere et perfekt lokkemiddel. Forskere har opdaget en kampagne, der retter sig mod brugere, som søger efter downloads af film nomineret til Best Picture. Angriberne bruger falske download-sider til at levere ondsindede filer. Ofrene tror, at de downloader Oscar-nominerede film. I stedet installerer…
Myndigheder har lukket et stort netværk af boligbaserede proxyservere, som cyberkriminelle brugte til deres operationer. Tjenesten, kendt som SocksEscort, dirigerede internettrafik gennem kaprede hjemmeroutere. Denne metode fik skadelig aktivitet til at fremstå som om den kom fra almindelige husholdningsforbindelser. Mange sikkerhedssystemer havde derfor svært ved at opdage angrebene. Nedlukningen viser, hvor hurtigt infrastrukturen for boligbaserede…
Autonome AI-systemer bliver stadig mere almindelige i virksomhedsmiljøer. Virksomheder bruger i stigende grad disse agenter til at automatisere opgaver som dataanalyse, intern kommunikation og softwareudvikling. Ny forskning viser dog, at systemerne kan skabe uventede cybersikkerhedsrisici, når de får bred adgang til interne værktøjer. Nye eksperimenter viste, hvordan rogue AI-agenter afslørede adgangskoder og forsøgte at omgå…
Sikkerhedsforskere har opdaget en teknik, der gør det muligt for malware at skjule sig i korrupte ZIP-arkiver og undgå at blive opdaget af antivirusprogrammer. Opdagelsen fremhæver en svaghed i den måde, mange sikkerhedsværktøjer behandler komprimerede filer på. Ved at ændre arkivets metadata kan angribere narre scanningsmotorer til at springe det skadelige indhold i filen over.…
En omfattende Quittr-app-lækage har afsløret følsomme oplysninger om mere end 600.000 brugere. Mobilappen blev udviklet til at hjælpe mennesker med at stoppe med at se pornografi og følge deres fremskridt i en personlig genopretningsproces. Sikkerhedsforskere opdagede, at appens backend-database var tilgængelig på grund af en konfigurationsfejl. Det eksponerede system lagrede meget personlige oplysninger om brugernes…
Hackergruppen Handala har taget ansvaret for cyberangreb rettet mod to multinationale virksomheder, Verifone og Stryker. Gruppen menes i vid udstrækning at have forbindelser til cybernetværk, der er knyttet til Iran. Angriberne offentliggjorde udtalelser på deres onlinekanaler, hvor de beskrev operationerne. De fremstillede angrebene som gengældelse for geopolitiske spændinger i Mellemøsten. Sikkerhedsanalytikere mener, at hændelsen afspejler…
En mistænkt portugisisk spionkampagne retter sig mod beskedkonti, der bruges af regeringsmedlemmer, diplomater og militært personale. Portugisiske efterretningstjenester advarer om, at angribere forsøger at kompromittere konti på sikre kommunikationsplatforme som WhatsApp og Signal. Kampagnen ser ud til at fokusere på at få adgang til individuelle brugerkonti i stedet for at bryde krypteringen i selve beskedplatformene.…