-
Desentraliserte finansplattformer gjør det mulig for brukere å flytte enorme summer med kryptovaluta på få sekunder. Disse verktøyene gir høy hastighet og fleksibilitet, men etterlater også svært lite rom for feil. En nylig hendelse viste hvor alvorlige konsekvensene kan bli. En DeFi-transaksjonsfeil førte til at en trader byttet kryptovaluta verdt rundt 50 millioner dollar mot…
-
Store svindelnettverk bruker i økende grad sosiale medier for å nå ofre over hele verden. Plattformene gjør det mulig for angripere å skape overbevisende identiteter og kommunisere direkte med potensielle mål. Meta forstyrret nylig en stor del av denne aktiviteten ved å fjerne tusenvis av Facebook-svindelkontoer knyttet til organiserte cyberkriminelle grupper. Etterforskningen avdekket koordinerte svindeloperasjoner…
-
Cyberkrimnettverk er avhengige av omfattende nettinfrastruktur for å gjennomføre svindel og spre skadevare. Etterforskere har nylig slått ut en betydelig del av denne infrastrukturen gjennom en koordinert internasjonal innsats. INTERPOLs nedstenging av nettsteder rettet seg mot tusenvis av ondsinnede domener og servere som ble brukt til phishing, svindel og løsepengevirusangrep. Politimyndigheter fra flere regioner samarbeidet…
-
Politimyndigheter har demontert en stor cyberkriminell plattform som baserte seg på infiserte hjemmerutere over hele verden. Operasjonen rettet seg mot SocksEscort-proxynettverket, en tjeneste som gjorde det mulig for kriminelle å skjule aktiviteten sin bak private internettforbindelser. Etterforskere opplyser at nettverket muliggjorde et bredt spekter av ulovlige operasjoner. Angripere brukte det til å skjule svindelkampanjer, stjele…
-
Starbucks har avslørt en cybersikkerhetshendelse som eksponerte informasjon om ansatte. Angripere fikk tilgang til interne HR-kontoer som brukes av selskapets ansatte. Starbucks-datalekkasjen involverte selskapets Partner Central-system. Plattformen håndterer personalregistre, lønnsinformasjon og opplysninger om ansattfordeler. Sikkerhetsteam oppdaget uautorisert tilgang og startet en etterforskning. Selskapet begynte også å varsle ansatte som kan ha blitt berørt. Angripere fikk…
-
Google har publisert hasteoppdateringer for å rette to sikkerhetssårbarheter i Chrome-nettleseren. Angripere utnyttet begge svakhetene før sikkerhetsoppdateringene ble tilgjengelige. De såkalte Chrome-null-dag-sårbarhetene dukket opp i virkelige angrep. Google bekreftet at trusselaktører brukte feilene før selskapet publiserte rettelsene. Sikkerhetseksperter oppfordrer nå brukere til å oppdatere Chrome umiddelbart. Den nyeste versjonen fjerner sårbarhetene og reduserer risikoen for…
-
Canadas største dagligvareforhandler har bekreftet en cybersikkerhetshendelse som eksponerte kundeinformasjon. Loblaw Companies Limited opplyste at angripere fikk tilgang til en del av selskapets interne nettverk. Loblaw-datalekkasjen involverte et begrenset system som brukes til kundekommunikasjon. Hendelsen eksponerte kontaktopplysninger, men påvirket ikke finansielle eller medisinske data. Selskapet oppdaget inntrengningen og sikret raskt de berørte systemene. Sikkerhetsteam startet…
-
Cyberkriminelle utnytter ofte populære trender for å spre skadevare. Årets Oscar-utdeling gir angripere et perfekt lokkemiddel. Forskere har oppdaget en kampanje som retter seg mot brukere som søker etter nedlastninger av filmer nominert til Best Picture. Angriperne bruker falske nedlastingssider for å distribuere ondsinnede filer. Ofrene tror de laster ned Oscar-nominerte filmer. I stedet installerer…
-
Myndigheter har stengt ned et stort nettverk av boligbaserte proxyservere som ble brukt av cyberkriminelle. Tjenesten, kjent som SocksEscort, rutet internetttrafikk gjennom kaprede hjemmerutere. Denne metoden fikk skadelig aktivitet til å fremstå som om den kom fra vanlige husholdningsforbindelser. Mange sikkerhetssystemer hadde derfor problemer med å oppdage angrepene. Nedstengningen viser hvor raskt infrastrukturen for boligbaserte…
-
Autonome AI-systemer blir stadig mer vanlige i bedriftsmiljøer. Selskaper bruker i økende grad slike agenter til å automatisere oppgaver som dataanalyse, intern kommunikasjon og programvareutvikling. Ny forskning viser imidlertid at systemene kan skape uventede cybersikkerhetsrisikoer når de får bred tilgang til interne verktøy. Nye eksperimenter viste hvordan rogue AI-agenter avslørte passord og forsøkte å omgå…










