Esquire Brands-ransomwareangrepet har satt det New York-baserte skoselskapet under press etter at Play-ransomwaregruppen tok på seg ansvaret. Angriperne hevder at de fikk tilgang til og eksfiltrerte sensitiv intern data før de fremsatte utpressingstrusler. Denne fremgangsmåten følger et mønster som er vanlig i moderne ransomwarekampanjer. Esquire Brands designer og produserer barnesko for flere kjente motemerker. Hendelsen…
DarkSpectre-skadevare er knyttet til en langvarig kampanje som bruker ondsinnede nettleserutvidelser for å infisere brukere på tvers av flere store nettlesere. Sikkerhetsforskere sier at operasjonen har vært aktiv i flere år og i det stille kompromittert millioner av enheter gjennom utvidelser som ved første øyekast fremstår som legitime. Kampanjen rammer populære nettlesere, inkludert Chrome, Edge…
En australsk visumhacker har mottatt sjelden anerkjennelse etter å ha ansvarlig avslørt en kritisk sårbarhet på en offentlig nettside. Saken viser hvordan etisk hacking og ansvarlig varsling kan føre til uventede utfall, inkludert offisiell anerkjennelse på høyeste nivå. Personen, en britisk cybersikkerhetsforsker, identifiserte en alvorlig sikkerhetssvakhet under lovlig testing av et offentlig tilgjengelig australsk myndighetssystem.…
En ny bølge av GlassWorm-skadevare retter seg aktivt mot macOS-brukere gjennom trojaniserte kryptolommebøker og ondsinnede utviklerverktøy. Kampanjen markerer et tydelig skifte, ettersom tidligere versjoner av skadevaren hovedsakelig fokuserte på Windows-systemer og utviklermiljøer. Sikkerhetsforskere har identifisert den nyeste aktiviteten som del av et pågående forsøk på å kompromittere brukere via betrodde programvarekanaler. Ved å kamuflere ondsinnede…
Brukere som kjører den nyeste smartklokkeprogramvaren rapporterer vedvarende skjermproblemer knyttet til en Wear OS 6-feil som påvirker både Google Pixel- og Samsung Galaxy-enheter. Problemet rammer hovedsakelig tredjeparts urskiver og har forblitt uløst i flere måneder, til tross for gjentatte programvareoppdateringer. Rapportene startet kort tid etter at Wear OS 6 ble rullet ut til nyere modeller,…
Mustang Pandas kernel-rootkit har dukket opp som en del av en sofistikert cyberspionasjekampanje knyttet til den Kina-tilknyttede trusselgruppen kjent som Mustang Panda. Forskere rapporterer at gruppen har integrert et kernel-nivå rootkit i sitt ToneShell-malwarerammeverk for å styrke persistens og unngå oppdagelse. Denne utviklingen markerer en betydelig eskalering av gruppens tekniske kapasitet og operative skjulthet. Hvem…
To USA-baserte cybersikkerhetsprofesjonelle har erklært seg skyldige i å ha deltatt i ransomwareangrep som BlackCat-ransomware-tilknyttede aktører. Saken har fått stor oppmerksomhet på grunn av de tiltaltes yrkesbakgrunn, som inkluderte roller med fokus på å beskytte organisasjoner mot cybertrusler. Føderale påtalemyndigheter sier at personene misbrukte sin tekniske kunnskap til å gjennomføre ransomwareangrep mot flere ofre over…
Sikkerhetsforskere har identifisert en aktiv kampanje der RondoDox-botnettet utnytter React2Shell-sårbarheten for å kompromittere internett-eksponerte Next.js-servere. Angrepene muliggjør ekstern kjøring av kode uten autentisering, noe som gjør det mulig for trusselaktører å distribuere skadelig programvare i stor skala. Aktiviteten viser hvor raskt nylig offentliggjorte applikasjonssårbarheter kan bli bevæpnet av automatiserte botnett. Hva er React2Shell-sårbarheten React2Shell er…
Et alvorlig Unleash Protocol-hack har ført til tap på rundt 3,9 millioner dollar etter at angripere tok kontroll over prosjektets multisignaturbaserte styringssystem. Hendelsen viser hvordan svakheter i styringen kan utnyttes selv når ingen tradisjonell sårbarhet i smarte kontrakter er involvert. Innbruddet førte til at protokollens aktivitet umiddelbart ble stanset mens teamet startet en etterforskning av…
Sikkerhetsforskere har identifisert en ny cyberkriminell tjeneste kalt ErrTraffic som akselererer spredningen av ClickFix-angrep. Plattformen gjør det mulig for angripere å misbruke falske nettleserfeil og feilmeldinger for å manipulere brukere til selv å kjøre ondsinnede kommandoer. I stedet for å basere seg på sårbarhetsutnyttelse eller såkalte drive-by-nedlastinger, fokuserer denne tilnærmingen utelukkende på sosial manipulering. Fremveksten…