Sikkerhedsforskere har opdaget en ny Android-bagdør kaldet Keenadu, som integrerer sig dybt i mobile enheder. I modsætning til almindelige malware-apps kan den skjule sig i firmware og betroede systemkomponenter, hvilket giver angribere langvarig kontrol over inficerede telefoner. Malwaren benytter ikke kun én spredningsmetode. Efterforskere har observeret infektioner via manipulerede firmwareopdateringer, modificerede systemapps, tredjepartsprogrammer og endda…
Myndigheder bevæger sig i stigende grad opstrøms i cyberkriminalitetsundersøgelser. En nylig anholdelse knyttet til Phobos-ransomwareoperationen viser, at politiet nu går efter personer, der muliggør angrebene, ikke kun dem der udfører dem. Polsk politi anholdt en mistænkt, som menes at have leveret adgang og teknisk støtte til ransomwareaktører, der opererer internationalt. Detaljer om anholdelsen Efterforskere anholdt…
Hoteller håndterer reservationer, betalinger og identitetsdokumenter hver dag, hvilket gør dem til attraktive mål for ransomware. Washington Hotel-hændelsen i Japan viser, hvordan angribere ofte går efter interne driftssystemer, selv når gæstedata lagres separat. Virksomheden bekræftede uautoriseret adgang til interne systemer og iværksatte straks afværgeforanstaltninger. Tidslinje for indbruddet Operatøren opdagede mistænkelig aktivitet og fandt angribere i…
Bekvemmelighed former ofte designet af smart home-enheder. Shelly-sårbarheden viser, hvordan den bekvemmelighed utilsigtet kan eksponere enheder efter installation. Forskere opdagede, at nogle enheder beholdt deres opsætnings-Wi-Fi aktivt, så personer i nærheden kunne oprette lokal forbindelse selv efter konfigureringen var færdig. Virksomheden reagerede med en firmwareopdatering, men debatten fortsætter om adfærden var en sårbarhed eller tilsigtet…
De fleste antager, at privatlivsrisici begynder efter et hackerangreb. Bluehood Bluetooth-trackeren viser det modsatte. Almindelige enheder udsender allerede nok information til at afsløre rutiner, tilstedeværelse og adfærd uden at nogen får adgang til selve enheden. Projektet blev udgivet som en forskningsdemonstration, men det viser, hvordan almindelig trådløs aktivitet stille kan blive til overvågning. Hvordan sporing…
At dele konti følger sjældent sikkerhedsråd. Partnere, familier og bofæller udveksler konstant loginoplysninger, selv når de forstår risikoen. Funktionen Bitwarden Cupid Vault tager udgangspunkt i den virkelighed ved at gøre adgangskodedeling til en kontrolleret og tilbagekaldelig handling i stedet for en permanent overdragelse af adgang. I stedet for at eksponere hele adgangskodehåndteringen opretter systemet et…
Bekymringen for digitale trusler fortsætter med at stige, og G7’s cyberrisiko rangeres nu som den største globale sikkerhedsbekymring. Borgere i store industrilande ser i stigende grad cyberhændelser som mere forstyrrende end traditionelle kriser. Resultaterne viser, hvor afhængige moderne samfund er blevet af digital infrastruktur. Cybertrusler dominerer ranglisten Munich Security Index undersøgte befolkningen i G7-landene og…
Sikkerhedsforskere har opdaget et ClickFix DNS-angreb, der leverer malware ved hjælp af en normal Windows-diagnosekommando. I stedet for at downloade en fil henter ofrene ubevidst skadelig kode direkte via DNS-forespørgsler. Metoden skjuler payloaden i almindelig netværkstrafik og reducerer risikoen for opdagelse. Brugere narres til at køre kommandoer Kampagnen bygger på social engineering frem for softwaresårbarheder.…
Forskere har opdaget et ClickFix-kryptoangreb, der narrer kryptobrugere til at køre skadelig kode i browseren. Angribere promoverer falske profitmetoder i Pastebin-kommentarer og overtaler ofre til manuelt at køre JavaScript. Når scriptet køres, ændrer det skjult swap-transaktioner og omdirigerer midler til angribernes wallets. Falske arbitrageguider spreder svindlen Operationen begynder med kommentarer på forskellige Pastebin-sider. Beskederne lover…