• GitHub-kampanje med skadevare stjeler nettleserpassord

    Sikkerhetsforskere har avdekket en GitHub-basert malwarekampanje som bruker falske repositories til å spre skadevare som stjeler passord. De ondsinnede prosjektene fremstår som legitime og oppfordrer brukere til å laste ned ulike programverktøy eller utviklerverktøy. Når programmet installeres, begynner skadevaren å samle inn sensitiv informasjon fra offerets system. Kampanjen retter seg mot nettleserlegitimasjon, kryptolommebøker og meldings-tokens.…

  • Risikoen for skadelig programvare i nettleserutvidelser gjør manipulasjon av nedlastinger mulig

    Millioner av brukere er avhengige av nettleserutvidelser hver dag for å gjøre arbeidet enklere og mer effektivt. Sikkerhetsforskere advarer nå om at disse verktøyene også kan skape en alvorlig sikkerhetsrisiko. En ny studie viser at utvidelser kan endre nedlastede filer i hemmelighet og erstatte dem med skadevare. Oppdagelsen setter risikoen for skadevare i nettleserutvidelser under…

  • Nettverk for online gambling utnyttet ukrainske kvinner i bettingbedrageri

    Et online gambling-nettverk som utnyttet sårbare ukrainske kvinner er blitt avslørt av politimyndigheter. Etterforskere sier at den kriminelle gruppen brukte fordrevne kvinner til å støtte en stor økonomisk svindel rettet mot bettingplattformer. Operasjonen baserte seg på bankkontoer åpnet i ofrenes navn. Kriminelle brukte disse kontoene til å flytte penger generert gjennom automatisert gamblingaktivitet. Myndighetene sier…

  • Cisco SD-WAN-sårbarheter utnyttes aktivt i pågående angrep

    Nylig avslørte Cisco SD-WAN-sårbarheter blir aktivt utnyttet i cyberangrep som retter seg mot virksomheters nettverksinfrastruktur. Cisco bekreftet at angripere misbruker sårbarheter som påvirker plattformen Catalyst SD-WAN Manager. Administrasjonssystemet styrer nettverkspolicyer og trafikk i distribuerte bedriftsmiljøer. Et kompromittert system kan eksponere hele bedriftsnettverk for angripere. Sikkerhetsteam oppfordrer nå administratorer til å oppdatere berørte systemer umiddelbart. Sårbarheter…

  • Phobos-ransomwareadministrator erkjenner skyld i cyberkriminalitetskonspirasjon

    En Phobos-ransomwareadministrator har erkjent skyld i å ha deltatt i en stor cyberkriminalitetsoperasjon. Amerikanske påtalemyndigheter sier at administratoren bidro til å drive en ransomwaretjeneste som ble brukt i angrep mot organisasjoner over hele verden. Saken markerer en viktig utvikling i den internasjonale kampen mot ransomwaregrupper. Etterforskere opplyser at operasjonen gjorde det mulig for hundrevis av…

  • Mail2Shell-angrep muliggjør zero-click-overtakelse av FreeScout-servere

    Et nylig avslørt Mail2Shell-angrep eksponerer FreeScout-mailservere for fjern­overtakelse gjennom en ondsinnet e-post. Forskere advarer om at angripere kan utnytte sårbarheten uten autentisering eller brukerinteraksjon. Sårbarheten gjør det mulig å kjøre kode eksternt på sårbare systemer. Siden angrepet bare krever en spesiallaget e-postmelding, utgjør det en alvorlig risiko for organisasjoner som driver eksponerte helpdesk-servere. Sikkerhetseksperter oppfordrer…

  • Grammarlys ekspertanmeldelse skaper reaksjoner etter at avdøde forskere ble sitert

    Den nye funksjonen Grammarly expert review har skapt kritikk blant akademikere. Forskere sier at verktøyet refererer til forskere uten deres tillatelse og noen ganger inkluderer personer som allerede er døde. Kontroversen startet etter at brukere oppdaget at systemet foreslo tilbakemeldinger inspirert av kjente akademikere. Kritikere mener denne tilnærmingen reiser etiske spørsmål om hvordan kunstig intelligens…

  • Nedstengningen av LeakBase slår ut et forum for deling av cyberkriminelle data

    Nedstengningen av LeakBase markerer en stor internasjonal operasjon rettet mot cyberkriminell infrastruktur. Myndigheter fra flere land samarbeidet for å slå ned på nettforumet som ble brukt til å dele stjålne data og hackingverktøy. Etterforskere sier at plattformen fungerte som et knutepunkt der cyberkriminelle distribuerte lekkede databaser og kompromitterte innlogginger. Nedstengningen viser økende globalt samarbeid mot…

  • AkzoNobel-datalekkasje avslører interne dokumenter og pass

    En mistenkt AkzoNobel-datalekkasje har dukket opp etter at hackere hevdet å ha stjålet et stort arkiv med interne dokumenter. Det påståtte bruddet retter seg mot den globale malingprodusentens virksomhet i USA. Cyberkriminelle sier at det stjålne datasettet inneholder ansattedokumenter og konfidensielle selskapsopplysninger. Forskere advarer om at slik informasjon kan skape sikkerhets- og personvernrisiko dersom den…

  • Telegram-markedsplass for hackere selger stjålne innlogginger og skadevare

    Cyberkriminelle er i økende grad avhengige av en Telegram-basert hacker-markedsplass for å selge stjålne data og hackingverktøy. Forskere advarer om at meldingsplattformen nå huser voksende miljøer som fokuserer på cyberkriminalitet. I stedet for tradisjonelle forum på dark web annonserer mange trusselaktører tjenestene sine direkte gjennom Telegram-kanaler. Disse gruppene selger stjålne innlogginger, kompromittert systemtilgang og skadevareverktøy…