Forskere har avdekket en kampanje med ondsinnede Firefox-utvidelser som er utviklet for å stjele gjenopprettingsfraser til kryptolommebøker og innloggingsopplysninger fra nettlesere. Aktiviteten skal ha pågått siden minst mars 2026. Sikkerhetsselskapet Socket knyttet 77 Firefox-utvidelsesidentiteter til operasjonen. Av disse klassifiserte forskerne 40 som ondsinnede, mens ytterligere 37 så ut til å være villedende utvidelser for sportsresultater.…
En utvikler har oppdaget at AliExpress» hjemmeside i det skjulte kan kjøre lydbehandlingskode for å bidra til å bygge et detaljert fingeravtrykk av en enhet. Den rapporterte metoden for AliExpress-lydsporing tar ikke opp samtaler, men den kan samle inn enhetsspesifikke signaler uten tydelig informasjon til brukerne. Skjult lydbehandling påvirket Bluetooth-hodetelefoner Utvikleren, kjent som laserphile, oppdaget…
Arrayref-craten for Rust ble kompromittert i et forsyningskjedeangrep som distribuerte infostealer-skadevare på utvikleres systemer under kompilering. Angriperne forgiftet også append-only-vec- og internment-cratene i løpet av det samme korte angrepsvinduet. Arrayref er et mye brukt Rust-bibliotek med mer enn 53 millioner nedlastinger de siste 90 dagene. Det brukes i prosjekter innen kryptografi, grafikk og blokkjedeteknologi, noe…
DeadLock-ransomvare gjør det vanskeligere for myndigheter og sikkerhetsteam å forstyrre virksomheten ved å flytte viktige deler av infrastrukturen over på desentraliserte tjenester. Gruppen bruker smarte kontrakter på Polygon-blokkjeden, kryptert kommunikasjon og skylagring for å fortsette å kommunisere med ofre og publisere stjålne data. DeadLock bruker blokkjede-basert infrastruktur DeadLock-ransomvare dukket opp i midten av 2025 og…
Angripere brukte pålitelige verktøy og arbeidsflyter som så legitime ut i to bemerkelsesverdige angrepskjeder i første halvår 2026. Én kampanje spredte skadevare gjennom kompromitterte e-postkontoer tilhørende bedrifter, mens en annen omdirigerte kryptovalutabetalinger ved å erstatte kopierte lommebokadresser. Kampanjene brukte forskjellig skadevare og infrastruktur. Begge utnyttet imidlertid den samme svakheten: brukerne stolte på handlinger som virket…
En ny ClickFix-kampanje retter seg mot macOS-brukere med skadevare som stjeler kryptovaluta, nettleserpassord, data fra Apple Keychain og bufrede påloggingsopplysninger. Huntress oppdaget trusselen under håndteringen av en ClickFix-hendelse. Forskerne sier at den Go-baserte skadevaren kan fange opp kryptovalutatransaksjoner og omdirigere midler før ofrene godkjenner transaksjonene. I motsetning til mange verktøy som tømmer kryptolommebøker, trenger ikke…
Forskere mener at en RNG-feil i COLDCARD kan ha gjort det mulig for angripere å stjele Bitcoin til en anslått verdi av 88,6 millioner dollar fra tusenvis av maskinvarelommebøker. Galaxy Research knyttet det mistenkte angrepet til flere koordinerte transaksjonsbølger som tømte 1 367 BTC fra 4 585 adresser. Aktiviteten startet 30. juli, rundt 30 timer…
Cisco har advart om at angripere utnytter en alvorlig sårbarhet i Secure Firewall Management Center-programvaren. Sårbarheten med statisk påloggingsinformasjon i Cisco FMC kan gi eksterne angripere uautorisert tilgang til sårbare enheter. Problemet spores som CVE-2026-20316 og gjelder innebygd påloggingsinformasjon for en konto med begrensede rettigheter. Cisco har utgitt hotfixer for berørte versjoner og sier at…
Tre Apple-kunder har saksøkt selskapet etter at en falsk Sparrow Wallet-app angivelig stjal bitcoin til en verdi av 1,835 millioner dollar. Saksøkerne hevder at den falske appen var tilgjengelig i App Store til tross for Apples løfter om at markedsplassen er trygg og pålitelig. Søksmålet ble levert inn til den føderale distriktsdomstolen for Northern District…
Apple står overfor et søksmål fra tre personer som hevder at en falsk kryptolommebok i App Store ble brukt til å stjele Bitcoin verdt rundt 1,8 millioner dollar. Søksmålet, som ble levert inn i California 24. juli, hevder at Apple ikke gjennomførte tilstrekkelig kontroll og overvåking av programvaren som distribueres gjennom markedsplassen. Saksøkerne mener Apple…