Kategori: Cybersikkerheit


  • Esquire Brands-ransomwareangrep eksponerer interne selskapsdata

    Esquire Brands-ransomwareangrepet har satt det New York-baserte skoselskapet under press etter at Play-ransomwaregruppen tok på seg ansvaret. Angriperne hevder at de fikk tilgang til og eksfiltrerte sensitiv intern data før de fremsatte utpressingstrusler. Denne fremgangsmåten følger et mønster som er vanlig i moderne ransomwarekampanjer. Esquire Brands designer og produserer barnesko for flere kjente motemerker. Hendelsen…

  • DarkSpectre-skadevare infiserer millioner gjennom ondsinnede nettleserutvidelser

    DarkSpectre-skadevare er knyttet til en langvarig kampanje som bruker ondsinnede nettleserutvidelser for å infisere brukere på tvers av flere store nettlesere. Sikkerhetsforskere sier at operasjonen har vært aktiv i flere år og i det stille kompromittert millioner av enheter gjennom utvidelser som ved første øyekast fremstår som legitime. Kampanjen rammer populære nettlesere, inkludert Chrome, Edge…

  • Australsk visumhacker belønnes etter å ha avslørt sårbarhet på offentlig nettside

    En australsk visumhacker har mottatt sjelden anerkjennelse etter å ha ansvarlig avslørt en kritisk sårbarhet på en offentlig nettside. Saken viser hvordan etisk hacking og ansvarlig varsling kan føre til uventede utfall, inkludert offisiell anerkjennelse på høyeste nivå. Personen, en britisk cybersikkerhetsforsker, identifiserte en alvorlig sikkerhetssvakhet under lovlig testing av et offentlig tilgjengelig australsk myndighetssystem.…

  • GlassWorm-skadevare retter seg mot macOS-brukere med trojaniserte kryptolommebøker

    En ny bølge av GlassWorm-skadevare retter seg aktivt mot macOS-brukere gjennom trojaniserte kryptolommebøker og ondsinnede utviklerverktøy. Kampanjen markerer et tydelig skifte, ettersom tidligere versjoner av skadevaren hovedsakelig fokuserte på Windows-systemer og utviklermiljøer. Sikkerhetsforskere har identifisert den nyeste aktiviteten som del av et pågående forsøk på å kompromittere brukere via betrodde programvarekanaler. Ved å kamuflere ondsinnede…

  • Wear OS 6-feil forårsaker skjermproblemer på Pixel- og Galaxy-klokker

    Brukere som kjører den nyeste smartklokkeprogramvaren rapporterer vedvarende skjermproblemer knyttet til en Wear OS 6-feil som påvirker både Google Pixel- og Samsung Galaxy-enheter. Problemet rammer hovedsakelig tredjeparts urskiver og har forblitt uløst i flere måneder, til tross for gjentatte programvareoppdateringer. Rapportene startet kort tid etter at Wear OS 6 ble rullet ut til nyere modeller,…

  • Mustang Panda distribuerer kernel-rootkit i sofistikerte ToneShell-angrep

    Mustang Pandas kernel-rootkit har dukket opp som en del av en sofistikert cyber­spionasjekampanje knyttet til den Kina-tilknyttede trusselgruppen kjent som Mustang Panda. Forskere rapporterer at gruppen har integrert et kernel-nivå rootkit i sitt ToneShell-malware­rammeverk for å styrke persistens og unngå oppdagelse. Denne utviklingen markerer en betydelig eskalering av gruppens tekniske kapasitet og operative skjulthet. Hvem…

  • BlackCat-ransomware-tilknyttede aktører erkjenner skyld i amerikansk cyberkrimsak

    To USA-baserte cybersikkerhetsprofesjonelle har erklært seg skyldige i å ha deltatt i ransomwareangrep som BlackCat-ransomware-tilknyttede aktører. Saken har fått stor oppmerksomhet på grunn av de tiltaltes yrkesbakgrunn, som inkluderte roller med fokus på å beskytte organisasjoner mot cybertrusler. Føderale påtalemyndigheter sier at personene misbrukte sin tekniske kunnskap til å gjennomføre ransomwareangrep mot flere ofre over…

  • RondoDox-botnett utnytter React2Shell for å bryte seg inn på Next.js-servere

    Sikkerhetsforskere har identifisert en aktiv kampanje der RondoDox-botnettet utnytter React2Shell-sårbarheten for å kompromittere internett-eksponerte Next.js-servere. Angrepene muliggjør ekstern kjøring av kode uten autentisering, noe som gjør det mulig for trusselaktører å distribuere skadelig programvare i stor skala. Aktiviteten viser hvor raskt nylig offentliggjorte applikasjonssårbarheter kan bli bevæpnet av automatiserte botnett. Hva er React2Shell-sårbarheten React2Shell er…

  • Unleash Protocol-hack tapper 3,9 millioner dollar etter overtakelse av multisig-kontroll

    Et alvorlig Unleash Protocol-hack har ført til tap på rundt 3,9 millioner dollar etter at angripere tok kontroll over prosjektets multisignaturbaserte styringssystem. Hendelsen viser hvordan svakheter i styringen kan utnyttes selv når ingen tradisjonell sårbarhet i smarte kontrakter er involvert. Innbruddet førte til at protokollens aktivitet umiddelbart ble stanset mens teamet startet en etterforskning av…

  • ClickFix-angrep øker når ErrTraffic-tjenesten misbruker falske nettleserfeil

    Sikkerhetsforskere har identifisert en ny cyberkriminell tjeneste kalt ErrTraffic som akselererer spredningen av ClickFix-angrep. Plattformen gjør det mulig for angripere å misbruke falske nettleserfeil og feilmeldinger for å manipulere brukere til selv å kjøre ondsinnede kommandoer. I stedet for å basere seg på sårbarhetsutnyttelse eller såkalte drive-by-nedlastinger, fokuserer denne tilnærmingen utelukkende på sosial manipulering. Fremveksten…