-
En mistenkt statstilknyttet cyberetterretningskampanje skal ifølge opplysninger ha rettet seg mot mobiltelefoner brukt av medarbeidere til flere britiske statsministre. Aktiviteten er blitt knyttet til Salt Typhoon, en hackergruppe som forbindes med langsiktige etterretningsoperasjoner. De påståtte innbruddene vekker alvorlige bekymringer om hvor lenge tilgangen kan ha vart, og hvilken sensitiv kommunikasjon som kan ha blitt eksponert.…
-
En kritisk sikkerhetssårbarhet er oppdaget i vm2-biblioteket, en populær sandbox-løsning som brukes i Node.js-applikasjoner. Sårbarheten gjør det mulig for angripere å bryte ut av sandbox-miljøet og kjøre vilkårlig kode på vertssystemet, noe som undergraver vm2s grunnleggende sikkerhetsformål. Problemet rammer applikasjoner som er avhengige av vm2 for å kjøre upålitelig JavaScript-kode på en sikker måte. Dette…
-
Nike har startet en intern etterforskning etter påstander om at en utpressingsgruppe fikk tilgang til og lekket selskapsdata. Hendelsen ble kjent etter at angriperne publiserte filer på nettet og hevdet at de hadde stjålet en stor mengde intern informasjon. Selskapet har bekreftet situasjonen og opplyst at det vurderer omfanget og troverdigheten av påstandene. På nåværende…
-
En Kina-tilknyttet trusselaktør kjent som Mustang Panda har utvidet sine malwareoperasjoner ved å distribuere infostealere gjennom en oppdatert CoolClient-bakdør. Kampanjen markerer et skifte mot bredere datainnsamling og gir angripere mulighet til å hente sensitiv informasjon direkte fra kompromitterte systemer. Mustang Panda er kjent for langvarig spionasjeaktivitet fremfor økonomisk motiverte angrep. Den nyeste utviklingen av CoolClient…
-
En kjent stitraverseringssårbarhet i WinRAR blir fortsatt utnyttet av en rekke angripere, til tross for at en oppdatering er tilgjengelig. Sårbarheten gjør det mulig for spesiallagde arkivfiler å pakke ut skadelig innhold utenfor den tiltenkte katalogen, noe som utsetter systemer for skjult kjøring av skadevare. WinRAR er fortsatt mye brukt i både private og bedriftsmiljøer.…
-
Nordkoreanske trusselaktører bygger i økende grad skadelig programvare inn i open source-prosjekter for å rette angrep direkte mot utviklere. Denne metoden gjør at skadelig kode glir inn i betrodde arbeidsflyter, noe som gjør infeksjoner vanskeligere å oppdage og enklere å spre. I stedet for å angripe organisasjoner gjennom tradisjonelle sårbarheter fokuserer disse kampanjene på tillit…
-
En ny malwaretjeneste for Chrome-phishingutvidelser viser hvordan cyberkriminelle nå kommersialiserer misbruk av nettlesere i stor skala. Tjenesten markedsfører garantert publisering av ondsinnede utvidelser direkte i den offisielle Chrome Web Store. Ved å love omgåelse av kontroll- og gjennomgangsprosesser senker aktørene terskelen for angripere som ønsker å distribuere phishingverktøy via betrodde plattformer. Utviklingen truer brukernes tillit…
-
ClickFix App-V-malwareangrep viser hvordan trusselaktører fortsetter å finjustere sosial manipulering. Angripere misbruker nå betrodde Windows-komponenter for å levere skadevare til offersystemer. De benytter falske verifiseringsmeldinger og Microsofts Application Virtualization-rammeverk for å omgå sikkerhetskontroller. Metoden lykkes fordi brukerne selv blir overbevist om å utløse angrepet. Kampanjen illustrerer et bredere skifte innen cyberkriminalitet. Angripere foretrekker i økende…
-
Den nordkoreanske Konni-malwarekampanjen har utvidet sitt fokus ved å rette seg mot programvareutviklere som arbeider med blokkjede- og kryptoprosjekter. Sikkerhetsforskere har avdekket en koordinert phishingoperasjon som leverer ondsinnede PowerShell-laster gjennom tilsynelatende legitime prosjektdokumenter. Aktiviteten viser hvordan statstilknyttede trusselaktører tilpasser metodene sine for å kompromittere teknisk høyt kvalifiserte fagpersoner. Kampanjen markerer et tydelig skifte mot presisjonsangrep.…
-
Påstanden om et Edmunds-datainnbrudd fra ShinyHunters har satt den populære bilplattformen under gransking etter at en cyberkriminell gruppe hevdet å ha fått tilgang til brukerdata. Gruppen påstår å ha hentet informasjon knyttet til mer enn hundre tusen brukerkontoer. Edmunds har ikke offentlig bekreftet noe innbrudd, noe som skaper usikkerhet rundt både omfanget og konsekvensene av…










