Kategori: Cybersikkerheit


  • Keenadu-bakdør i Android skjuler seg i firmware og apper

    Sikkerhetsforskere har oppdaget en ny Android-bakdør kalt Keenadu som integrerer seg dypt i mobile enheter. I motsetning til vanlige skadeapper kan den skjule seg i firmware og betrodde systemkomponenter, noe som gir angripere langvarig kontroll over infiserte telefoner. Skadevaren bruker ikke bare én spredningsmetode. Etterforskere har observert infeksjoner via manipulerte firmwareoppdateringer, modifiserte systemapper, tredjepartsprogrammer og…

  • Phobos-ransomwaremistenkt arrestert i Polen

    Myndigheter beveger seg stadig lenger oppstrøms i etterforskningen av cyberkriminalitet. En nylig pågripelse knyttet til Phobos-ransomwareoperasjonen viser at politiet nå retter seg mot personene som muliggjør angrep, ikke bare dem som utfører dem. Polsk politi pågrep en mistenkt som skal ha levert tilgang og teknisk støtte til ransomwareaktører som opererer internasjonalt. Detaljer om pågripelsen Etterforskere…

  • Washington Hotel-ransomware forstyrrer driften i Japan

    Hoteller håndterer reservasjoner, betalinger og identitetsdokumenter hver dag, noe som gjør dem til attraktive mål for ransomware. Washington Hotel-hendelsen i Japan viser hvordan angripere ofte retter seg mot interne driftssystemer selv når gjestedata lagres separat. Selskapet bekreftet uautorisert tilgang til interne systemer og startet umiddelbart tiltak for å begrense inntrengningen. Tidslinje for innbruddet Operatøren oppdaget…

  • Shelly smarthjem-sårbarhet fikset med firmwareoppdatering

    Bekvemmelighet former ofte designet av smarthjem. Shelly-sårbarheten viser hvordan denne bekvemmeligheten utilsiktet kan eksponere enheter etter installasjon. Forskere oppdaget at enkelte enheter beholdt sitt oppsetts-Wi-Fi aktivt, slik at personer i nærheten kunne koble seg til lokalt selv etter at konfigurasjonen var fullført. Selskapet svarte med en firmwareoppdatering, men diskusjonen fortsetter om dette var en sårbarhet…

  • Bluehood Bluetooth-sporer avslører daglige vaner

    De fleste antar at personvernrisiko begynner etter et datainnbrudd. Bluehood Bluetooth-sporeren viser det motsatte. Vanlige enheter sender allerede ut nok informasjon til å avsløre rutiner, tilstedeværelse og atferd uten at noen får tilgang til selve enheten. Prosjektet ble publisert som en forskningsdemonstrasjon, men det viser hvordan vanlig trådløs aktivitet stille kan bli til overvåkning. Hvordan…

  • MetaMask-angrepskampanje retter seg mot kryptoprofesjonelle

    Angripere stoler ikke lenger bare på falske kryptonettsider. En ny MetaMask-angrepskampanje viser hvordan trusselaktører nå kombinerer rekrutteringssvindel med skadevare for å stjele lommebøker direkte. Operasjonen retter seg mot personer som jobber med blockchain, AI og programvareutvikling, der ofrene oftere sitter på verdifulle eiendeler. I stedet for å sende phishing-lenker bygger angriperne først tillit og kompromitterer…

  • Bitwarden Cupid Vault muliggjør tilbakekallbar passorddeling

    Å dele kontoer følger sjelden sikkerhetsråd. Partnere, familier og samboere utveksler innlogginger hele tiden, selv når de forstår risikoen. Funksjonen Bitwarden Cupid Vault tar utgangspunkt i denne virkeligheten ved å gjøre passorddeling til en kontrollert og tilbakekallbar handling i stedet for en permanent overføring av tilgang. I stedet for å eksponere hele passordbehandleren oppretter systemet…

  • Cyberangrep topper igjen G7s sikkerhetsrisikorangering

    Bekymringen for digitale trusler fortsetter å øke, og G7s cyberrisiko rangeres nå som den største globale sikkerhetsbekymringen. Innbyggere i store industriland ser i økende grad cyberhendelser som mer forstyrrende enn tradisjonelle kriser. Funnene viser hvor avhengige moderne samfunn har blitt av digital infrastruktur. Cybertrusler dominerer rangeringen Munich Security Index undersøkte befolkningen i G7-landene og fant…

  • ClickFix DNS-angrep leverer skadevare via nslookup

    Sikkerhetsforskere har oppdaget et ClickFix DNS-angrep som leverer skadevare ved hjelp av en vanlig Windows-diagnosekommando. I stedet for å laste ned en fil henter ofrene uvitende skadelig kode direkte gjennom DNS-forespørsler. Metoden skjuler nyttelasten i normal nettverkstrafikk og reduserer sjansen for oppdagelse. Brukere lures til å kjøre kommandoer Kampanjen bygger på sosial manipulering i stedet…

  • ClickFix-kryptoangrep kaprer transaksjoner via Pastebin-kommentarer

    Forskere har oppdaget et ClickFix-kryptoangrep som lurer kryptobrukere til å kjøre skadelig kode i nettleseren. Angripere promoterer falske profittmetoder i Pastebin-kommentarer og overtaler ofre til å kjøre JavaScript manuelt. Når skriptet kjøres, endrer det i skjul swap-transaksjoner og omdirigerer midler til angripernes lommebøker. Falske arbitrasjeguider sprer svindelen Operasjonen starter med kommentarer publisert på ulike Pastebin-sider.…