Forskere har fundet en kampagne med ondsindede Firefox-udvidelser, der er designet til at stjæle gendannelsesfraser til kryptotegnebøger og loginoplysninger fra browsere. Aktiviteten har angiveligt været i gang siden mindst marts 2026. Sikkerhedsfirmaet Socket knyttede 77 Firefox-udvidelsesidentiteter til operationen. Af disse klassificerede forskerne 40 som ondsindede, mens yderligere 37 så ud til at være vildledende udvidelser…
En udvikler har opdaget, at AliExpress’ hjemmeside i det skjulte kan køre lydbehandlingskode for at hjælpe med at skabe et detaljeret fingeraftryk af en enhed. Den rapporterede metode til AliExpress-lydsporing optager ikke samtaler, men den kan indsamle enhedsspecifikke signaler uden tydelig information til brugerne. Skjult lydbehandling påvirkede Bluetooth-hovedtelefoner Udvikleren, kendt som laserphile, bemærkede et mærkeligt…
Arrayref-craten til Rust blev kompromitteret i et forsyningskædeangreb, der distribuerede infostealer-malware på udvikleres systemer under kompilering. Angriberne kompromitterede også append-only-vec- og internment-cratene i det samme korte angrebsvindue. Arrayref er et meget anvendt Rust-bibliotek med mere end 53 millioner downloads i løbet af de seneste 90 dage. Det bruges i projekter inden for kryptografi, grafik og…
DeadLock-ransomware gør det sværere for myndigheder og sikkerhedsteams at forstyrre gruppens aktiviteter ved at flytte centrale dele af infrastrukturen over på decentraliserede tjenester. Gruppen bruger smart contracts på Polygon-blockchainen, krypteret kommunikation og cloudlagring til fortsat at kommunikere med ofre og offentliggøre stjålne data. DeadLock bruger blockchain-baseret infrastruktur DeadLock-ransomware dukkede op i midten af 2025 og…
Angribere brugte betroede værktøjer og arbejdsgange, der så legitime ud, i to bemærkelsesværdige angrebskæder i første halvår af 2026. Én kampagne spredte malware gennem kompromitterede virksomheds-e-mailkonti, mens en anden omdirigerede kryptovalutabetalinger ved at erstatte kopierede wallet-adresser. Kampagnerne brugte forskellig malware og infrastruktur. Begge udnyttede dog den samme svaghed: Brugerne stolede på handlinger, der virkede normale,…
En ny ClickFix-kampagne målretter macOS-brugere med malware, der stjæler kryptovaluta, browseradgangskoder, data fra Apple Keychain og cachede loginoplysninger. Huntress opdagede truslen under håndteringen af en ClickFix-hændelse. Forskerne siger, at den Go-baserede malware kan opsnappe kryptovalutatransaktioner og omdirigere midler, før ofrene godkender deres transaktioner. I modsætning til mange værktøjer, der tømmer kryptowallets, behøver denne macOS-kryptodræner ikke…
Forskere mener, at en RNG-fejl i COLDCARD kan have gjort det muligt for angribere at stjæle Bitcoin til en anslået værdi af 88,6 millioner dollar fra tusindvis af hardware-wallets. Galaxy Research kædede det mistænkte angreb sammen med flere koordinerede transaktionsbølger, der tømte 1.367 BTC fra 4.585 adresser. Aktiviteten begyndte den 30. juli, omkring 30 timer…
Cisco har advaret om, at angribere udnytter en alvorlig sårbarhed i Secure Firewall Management Center-softwaren. Sårbarheden med statiske loginoplysninger i Cisco FMC kan give eksterne angribere uautoriseret adgang til sårbare enheder. Problemet spores som CVE-2026-20316 og involverer indbyggede loginoplysninger til en konto med begrænsede rettigheder. Cisco har frigivet hotfixes til de berørte versioner og opfordrer…
Tre Apple-kunder har sagsøgt virksomheden, efter at en falsk Sparrow Wallet-app angiveligt stjal bitcoin til en værdi af 1,835 millioner dollar. Sagsøgerne hævder, at den falske app var tilgængelig i App Store på trods af Apples løfter om, at markedspladsen er sikker og pålidelig. Søgsmålet blev indgivet ved den føderale distriktsdomstol for Northern District of…
Apple står over for et søgsmål fra tre personer, som hævder, at en falsk kryptopung i App Store blev brugt til at stjæle Bitcoin til en værdi af omkring 1,8 millioner dollar. Søgsmålet, der blev indgivet i Californien den 24. juli, hævder, at Apple ikke kontrollerede og overvågede den software, der distribueres gennem selskabets markedsplads,…