• Mustang Panda udruller kernel-rootkit i sofistikerede ToneShell-angreb

    Mustang Pandas kernel-rootkit er blevet identificeret som en del af en sofistikeret cyber­spionagekampagne, der forbindes med den Kina-tilknyttede trusselsgruppe kendt som Mustang Panda. Forskere rapporterer, at gruppen har integreret et kernel-niveau rootkit i sit ToneShell-malwarerammeværk for at styrke persistens og undgå opdagelse. Denne udvikling markerer en væsentlig eskalering af gruppens tekniske kapaciteter og operative skjulthed.…

  • Påstande om AI-træning i Google Photos udløser privatlivsdebat med Proton

    Påstande om AI-træning i Google Photos har igen sat gang i en debat om brugernes privatliv og brugen af data. Proton, det privatlivsfokuserede teknologiselskab, har offentligt stillet spørgsmålstegn ved, om Google bruger billeder, der er gemt i Google Photos, til at træne sine kunstige intelligensmodeller. Udtalelserne kommer i en tid med stigende bekymring for, hvordan…

  • BlackCat-ransomware-affiliates erkender skyld i amerikansk cyberkriminalsag

    To USA-baserede cybersikkerhedsprofessionelle har erklæret sig skyldige i at have deltaget i ransomwareangreb som BlackCat-ransomware-affiliates. Sagen har tiltrukket opmærksomhed på grund af de tiltaltes faglige baggrund, som omfattede roller med fokus på at beskytte organisationer mod cybertrusler. Føderale anklagere oplyser, at personerne misbrugte deres tekniske viden til at gennemføre ransomwareangreb mod flere ofre rundt om…

  • RondoDox-botnet udnytter React2Shell til at bryde ind på Next.js-servere

    Sikkerhedsforskere har identificeret en aktiv kampagne, hvor RondoDox-botnettet udnytter React2Shell-sårbarheden til at kompromittere interneteksponerede Next.js-servere. Angrebene muliggør fjernudførelse af kode uden autentificering, hvilket gør det muligt for trusselsaktører at distribuere skadelig software i stor skala. Aktiviteten viser, hvor hurtigt nyligt offentliggjorte applikationssårbarheder kan blive bevæbnet af automatiserede botnet. Hvad er React2Shell-sårbarheden React2Shell er en kritisk…

  • Unleash Protocol-hack dræner 3,9 millioner dollar efter overtagelse af multisig-kontrol

    Et alvorligt Unleash Protocol-hack har ført til tab på omkring 3,9 millioner dollar, efter at angribere overtog kontrollen over projektets multisignaturbaserede styringssystem. Hændelsen viser, hvordan svagheder i styringen kan udnyttes, selv når der ikke er tale om en traditionel sårbarhed i smarte kontrakter. Bruddet førte til, at protokollens aktivitet straks blev sat på pause, mens…

  • ClickFix-angreb stiger, når ErrTraffic-tjenesten misbruger falske browserfejl

    Sikkerhedsforskere har identificeret en ny cyberkriminel tjeneste kaldet ErrTraffic, som accelererer udbredelsen af ClickFix-angreb. Platformen gør det muligt for angribere at misbruge falske browserfejl og fejladvarsler til at manipulere brugere til selv at udføre skadelige kommandoer. I stedet for at basere sig på sårbarhedsudnyttelse eller såkaldte drive-by-downloads fokuserer denne metode udelukkende på social manipulation. Fremkomsten…

  • BlackCat-ransomware: amerikanske cybersikkerhedseksperter erklærer sig skyldige

    To amerikanske cybersikkerhedseksperter har erklæret sig skyldige i deres involvering som tilknyttede aktører i BlackCat-ransomware, hvilket afslører et sjældent tilfælde, hvor forsvarere er gået over til cyberkriminalitet. Sagen viser, hvordan insiderviden og professionel adgang kan misbruges til at gennemføre avancerede ransomwareangreb. Anklagemyndigheden oplyser, at de tiltalte brugte deres ekspertise til at målrette flere organisationer og…

  • Shai-Hulud-malware udvikler sig med en tredje variant i forsyningskæden

    Sikkerhedsforskere har identificeret en tredje variant af Shai-Hulud-malware, hvilket bekræfter, at truslen mod forsyningskæden fortsætter med at udvikle sig. Opdagelsen tyder på, at aktørerne bag kampagnen fortsat er aktive og forfiner deres metoder, efter at tidligere versioner blev afsløret. Selv uden et storskalaudbrud understreger tilstedeværelsen af denne nye variant vedvarende risici i open source-udviklingsmiljøer. Shai-Hulud-malware…

  • Chrome-udvidelser stjæler ChatGPT-data fra intetanende brugere

    Chrome-udvidelser stjæler ChatGPT-data gennem skjulte sporingsmekanismer, som mange brugere aldrig opdager. Sikkerhedsforskere har afsløret flere browserudvidelser, der i det skjulte indsamler AI-samtaler efter installation. Udvidelserne fremstod som legitime, opbyggede hurtigt store brugerbaser og var tilgængelige via den officielle Chrome Web Store. Deres adfærd afslørede en alvorlig privatlivsrisiko forbundet med daglig brug af AI-værktøjer. Fundene viser,…

  • OpenVSX-orme, der stjæler kryptovaluta, retter sig mod udviklere via ondsindede udvidelser

    OpenVSX-orme, der stjæler kryptovaluta, retter sig aktivt mod udviklere ved at misbruge tilliden til åbne markedspladser for udvidelser. Sikkerhedsforskere har afsløret ondsindede Visual Studio Code-udvidelser, der distribueres via Open VSX-registret og i det skjulte installerer malware designet til at stjæle legitimationsoplysninger og kryptovalutaaktiver. Kampagnen viser, hvordan udviklermiljøer er blevet højværdimål for angribere, der søger langsigtet…