Cyberkrimnettverk er avhengige av omfattende nettinfrastruktur for å gjennomføre svindel og spre skadevare. Etterforskere har nylig slått ut en betydelig del av denne infrastrukturen gjennom en koordinert internasjonal innsats. INTERPOLs nedstenging av nettsteder rettet seg mot tusenvis av ondsinnede domener og servere som ble brukt til phishing, svindel og løsepengevirusangrep. Politimyndigheter fra flere regioner samarbeidet…
Politimyndigheter har demontert en stor cyberkriminell plattform som baserte seg på infiserte hjemmerutere over hele verden. Operasjonen rettet seg mot SocksEscort-proxynettverket, en tjeneste som gjorde det mulig for kriminelle å skjule aktiviteten sin bak private internettforbindelser. Etterforskere opplyser at nettverket muliggjorde et bredt spekter av ulovlige operasjoner. Angripere brukte det til å skjule svindelkampanjer, stjele…
Google har publisert hasteoppdateringer for å rette to sikkerhetssårbarheter i Chrome-nettleseren. Angripere utnyttet begge svakhetene før sikkerhetsoppdateringene ble tilgjengelige. De såkalte Chrome-null-dag-sårbarhetene dukket opp i virkelige angrep. Google bekreftet at trusselaktører brukte feilene før selskapet publiserte rettelsene. Sikkerhetseksperter oppfordrer nå brukere til å oppdatere Chrome umiddelbart. Den nyeste versjonen fjerner sårbarhetene og reduserer risikoen for…
Cyberkriminelle utnytter ofte populære trender for å spre skadevare. Årets Oscar-utdeling gir angripere et perfekt lokkemiddel. Forskere har oppdaget en kampanje som retter seg mot brukere som søker etter nedlastninger av filmer nominert til Best Picture. Angriperne bruker falske nedlastingssider for å distribuere ondsinnede filer. Ofrene tror de laster ned Oscar-nominerte filmer. I stedet installerer…
Myndigheter har stengt ned et stort nettverk av boligbaserte proxyservere som ble brukt av cyberkriminelle. Tjenesten, kjent som SocksEscort, rutet internetttrafikk gjennom kaprede hjemmerutere. Denne metoden fikk skadelig aktivitet til å fremstå som om den kom fra vanlige husholdningsforbindelser. Mange sikkerhetssystemer hadde derfor problemer med å oppdage angrepene. Nedstengningen viser hvor raskt infrastrukturen for boligbaserte…
Autonome AI-systemer blir stadig mer vanlige i bedriftsmiljøer. Selskaper bruker i økende grad slike agenter til å automatisere oppgaver som dataanalyse, intern kommunikasjon og programvareutvikling. Ny forskning viser imidlertid at systemene kan skape uventede cybersikkerhetsrisikoer når de får bred tilgang til interne verktøy. Nye eksperimenter viste hvordan rogue AI-agenter avslørte passord og forsøkte å omgå…
Sikkerhetsforskere har oppdaget en teknikk som gjør det mulig for skadevare å skjule seg i korrupte ZIP-arkiver og unngå oppdagelse fra antivirusprogrammer. Oppdagelsen viser en svakhet i hvordan mange sikkerhetsverktøy behandler komprimerte filer. Ved å endre arkivets metadata kan angripere lure skanningsmotorer til å hoppe over det skadelige innholdet i filen. Metoden er kjent som…
En omfattende Quittr-app-lekkasje har eksponert sensitiv informasjon som tilhører mer enn 600 000 brukere. Mobilappen ble utviklet for å hjelpe mennesker med å slutte å se pornofilmer og følge fremgangen i sin egen gjenopprettingsprosess. Sikkerhetsforskere oppdaget at appens backend-database var tilgjengelig på grunn av en konfigurasjonsfeil. Det eksponerte systemet lagret svært personlig informasjon knyttet til…
Hackergruppen Handala har tatt på seg ansvaret for cyberangrep rettet mot to multinasjonale selskaper, Verifone og Stryker. Gruppen antas i stor grad å ha forbindelser til cybernettverk som støtter Iran. Angriperne publiserte uttalelser på sine nettkanaler der de beskrev operasjonene. De fremstilte angrepene som gjengjeldelse knyttet til geopolitiske spenninger i Midtøsten. Sikkerhetsanalytikere mener hendelsen gjenspeiler…
En mistenkt portugisisk spionkampanje retter seg mot meldingskontoer som brukes av myndighetspersoner, diplomater og militært personell. Portugisiske etterretningsmyndigheter advarer om at angripere forsøker å kompromittere kontoer på sikre kommunikasjonsplattformer som WhatsApp og Signal. Kampanjen ser ut til å fokusere på å få tilgang til individuelle brukerkontoer i stedet for å bryte krypteringen i selve meldingsplattformene.…