-
Mustang Pandas kernel-rootkit har dukket opp som en del av en sofistikert cyberspionasjekampanje knyttet til den Kina-tilknyttede trusselgruppen kjent som Mustang Panda. Forskere rapporterer at gruppen har integrert et kernel-nivå rootkit i sitt ToneShell-malwarerammeverk for å styrke persistens og unngå oppdagelse. Denne utviklingen markerer en betydelig eskalering av gruppens tekniske kapasitet og operative skjulthet. Hvem…
-
Påstander knyttet til AI-trening i Google Photos har på nytt utløst debatt om brukernes personvern og hvordan data brukes. Proton, det personvernfokuserte teknologiselskapet, har offentlig stilt spørsmål ved om Google bruker bilder lagret i Google Photos til å trene sine kunstige intelligensmodeller. Uttalelsene kommer i en tid med økende bekymring for hvordan store teknologiselskaper håndterer…
-
To USA-baserte cybersikkerhetsprofesjonelle har erklært seg skyldige i å ha deltatt i ransomwareangrep som BlackCat-ransomware-tilknyttede aktører. Saken har fått stor oppmerksomhet på grunn av de tiltaltes yrkesbakgrunn, som inkluderte roller med fokus på å beskytte organisasjoner mot cybertrusler. Føderale påtalemyndigheter sier at personene misbrukte sin tekniske kunnskap til å gjennomføre ransomwareangrep mot flere ofre over…
-
Sikkerhetsforskere har identifisert en aktiv kampanje der RondoDox-botnettet utnytter React2Shell-sårbarheten for å kompromittere internett-eksponerte Next.js-servere. Angrepene muliggjør ekstern kjøring av kode uten autentisering, noe som gjør det mulig for trusselaktører å distribuere skadelig programvare i stor skala. Aktiviteten viser hvor raskt nylig offentliggjorte applikasjonssårbarheter kan bli bevæpnet av automatiserte botnett. Hva er React2Shell-sårbarheten React2Shell er…
-
Et alvorlig Unleash Protocol-hack har ført til tap på rundt 3,9 millioner dollar etter at angripere tok kontroll over prosjektets multisignaturbaserte styringssystem. Hendelsen viser hvordan svakheter i styringen kan utnyttes selv når ingen tradisjonell sårbarhet i smarte kontrakter er involvert. Innbruddet førte til at protokollens aktivitet umiddelbart ble stanset mens teamet startet en etterforskning av…
-
Sikkerhetsforskere har identifisert en ny cyberkriminell tjeneste kalt ErrTraffic som akselererer spredningen av ClickFix-angrep. Plattformen gjør det mulig for angripere å misbruke falske nettleserfeil og feilmeldinger for å manipulere brukere til selv å kjøre ondsinnede kommandoer. I stedet for å basere seg på sårbarhetsutnyttelse eller såkalte drive-by-nedlastinger, fokuserer denne tilnærmingen utelukkende på sosial manipulering. Fremveksten…
-
To amerikanske cybersikkerhetseksperter har erkjent straffskyld for sin involvering som tilknyttede aktører i BlackCat-ransomvare, noe som avdekker et sjeldent tilfelle der forsvarere har krysset grensen til cyberkriminalitet. Saken viser hvordan internkunnskap og profesjonell tilgang kan misbrukes til å gjennomføre avanserte ransomwareangrep. Påtalemyndigheten opplyser at de tiltalte brukte sin ekspertise til å rette angrep mot flere…
-
Sikkerhetsforskere har identifisert en tredje variant av Shai-Hulud-malware, noe som bekrefter at trusselen mot leverandørkjeden fortsetter å utvikle seg. Oppdagelsen tyder på at aktørene bak kampanjen fortsatt er aktive og videreutvikler metodene sine etter at tidligere versjoner ble avslørt. Selv uten et storskala utbrudd viser tilstedeværelsen av denne nye varianten vedvarende risikoer i open source-utviklingsmiljøer.…
-
Chrome-utvidelser stjeler ChatGPT-data gjennom skjulte sporingsmekanismer som mange brukere aldri legger merke til. Sikkerhetsforskere har avdekket flere nettleserutvidelser som i det skjulte samler inn AI-samtaler etter installasjon. Utvidelsene fremsto som legitime, bygget raskt store brukerbaser og var tilgjengelige via den offisielle Chrome Web Store. Atferden avslørte en alvorlig personvernrisiko knyttet til daglig bruk av AI-verktøy.…
-
OpenVSX-ormer som stjeler kryptovaluta retter seg aktivt mot utviklere ved å misbruke tilliten til åpne markedsplasser for utvidelser. Sikkerhetsforskere har avdekket ondsinnede Visual Studio Code-utvidelser distribuert via Open VSX-registeret, som i det skjulte installerer skadevare utviklet for å stjele legitimasjon og kryptoeiendeler. Kampanjen viser hvordan utviklermiljøer har blitt høyverdige mål for angripere som søker langsiktig…










