En online gambling-ring, der udnyttede sårbare ukrainske kvinder, er blevet afsløret af retshåndhævende myndigheder. Efterforskere siger, at den kriminelle gruppe brugte fordrevne kvinder til at understøtte en omfattende økonomisk svindel rettet mod bettingplatforme. Operationen var baseret på bankkonti, der blev oprettet i ofrenes navne. De kriminelle brugte disse konti til at flytte penge genereret gennem…
Nyligt afslørede Cisco SD-WAN-sårbarheder bliver aktivt udnyttet i cyberangreb, der retter sig mod virksomheders netværksinfrastruktur. Cisco bekræftede, at angribere misbruger sårbarheder, som påvirker platformen Catalyst SD-WAN Manager. Administrationssystemet styrer netværkspolitikker og trafik på tværs af distribuerede virksomhedsmiljøer. Hvis dette system kompromitteres, kan hele virksomhedens netværk blive eksponeret for angribere. Sikkerhedsteams opfordrer nu administratorer til straks…
En Phobos-ransomwareadministrator har erkendt skyld i at have deltaget i en omfattende cyberkriminalitetsoperation. Amerikanske anklagere siger, at administratoren hjalp med at drive en ransomwaretjeneste, der blev brugt i angreb mod organisationer verden over. Sagen markerer en vigtig udvikling i den internationale kamp mod ransomwaregrupper. Efterforskere oplyser, at operationen gjorde det muligt for hundredvis af cyberkriminelle…
Et nyligt afsløret Mail2Shell-angreb udsætter FreeScout-mailservere for fjernovertagelse gennem en ondsindet e-mail. Forskere advarer om, at angribere kan udnytte sårbarheden uden autentificering eller brugerinteraktion. Sårbarheden gør det muligt at udføre kode eksternt på sårbare systemer. Da angrebet kun kræver en specialudformet e-mail, udgør det en alvorlig risiko for organisationer, der driver eksponerede helpdesk-servere. Sikkerhedseksperter opfordrer…
Den nye funktion Grammarly expert review har skabt kritik blandt akademikere. Forskere siger, at værktøjet henviser til forskere uden deres tilladelse og nogle gange inkluderer personer, som allerede er døde. Kontroversen begyndte, efter at brugere opdagede, at systemet foreslog feedback inspireret af velkendte akademikere. Kritikere mener, at denne tilgang rejser etiske spørgsmål om, hvordan kunstig…
Nedlukningen af LeakBase markerer en stor international operation rettet mod cyberkriminel infrastruktur. Myndigheder fra flere lande arbejdede sammen for at nedlægge det onlineforum, der blev brugt til at dele stjålne data og hackingværktøjer. Efterforskere siger, at platformen fungerede som et knudepunkt, hvor cyberkriminelle distribuerede lækkede databaser og kompromitterede loginoplysninger. Nedlukningen understreger et stigende globalt samarbejde…
Cyberkriminelle er i stigende grad afhængige af en Telegram-baseret hacker-markedsplads til at sælge stjålne data og hackingværktøjer. Forskere advarer om, at beskedplatformen nu huser voksende fællesskaber med fokus på cyberkriminalitet. I stedet for traditionelle dark web-fora annoncerer mange trusselsaktører deres tjenester direkte via Telegram-kanaler. Disse grupper sælger stjålne loginoplysninger, kompromitteret systemadgang og malwareværktøjer til købere…
Et kraftigt iPhone-udnyttelseskit som tidligere var forbundet med statslige overvågningsoperationer, bliver nu brugt af hackere i bredere cyberkampagner. Sikkerhedsforskere siger, at værktøjet indeholder flere sårbarheder, som kan kædes sammen for at kompromittere Apple-enheder. Exploit-rammeværket, kendt som Coruna, indeholder en samling avancerede teknikker, der er designet til at omgå flere lag af iOS-sikkerhedsbeskyttelse. Forskere advarer om,…
Debatten om TikToks end-to-end-kryptering vokser, efter at platformen har bekræftet, at den ikke planlægger at indføre kryptering for direkte beskeder. Beslutningen adskiller TikTok fra mange andre store beskedplatforme, som allerede beskytter private samtaler med stærk kryptering. End-to-end-kryptering sikrer, at kun afsenderen og modtageren kan læse indholdet af en besked. Når denne teknologi anvendes, kan selv…