• Mustang Panda distribuerer kernel-rootkit i sofistikerte ToneShell-angrep

    Mustang Pandas kernel-rootkit har dukket opp som en del av en sofistikert cyber­spionasjekampanje knyttet til den Kina-tilknyttede trusselgruppen kjent som Mustang Panda. Forskere rapporterer at gruppen har integrert et kernel-nivå rootkit i sitt ToneShell-malware­rammeverk for å styrke persistens og unngå oppdagelse. Denne utviklingen markerer en betydelig eskalering av gruppens tekniske kapasitet og operative skjulthet. Hvem…

  • Påstander om AI-trening i Google Photos utløser personverndebatt med Proton

    Påstander knyttet til AI-trening i Google Photos har på nytt utløst debatt om brukernes personvern og hvordan data brukes. Proton, det personvernfokuserte teknologiselskapet, har offentlig stilt spørsmål ved om Google bruker bilder lagret i Google Photos til å trene sine kunstige intelligensmodeller. Uttalelsene kommer i en tid med økende bekymring for hvordan store teknologiselskaper håndterer…

  • BlackCat-ransomware-tilknyttede aktører erkjenner skyld i amerikansk cyberkrimsak

    To USA-baserte cybersikkerhetsprofesjonelle har erklært seg skyldige i å ha deltatt i ransomwareangrep som BlackCat-ransomware-tilknyttede aktører. Saken har fått stor oppmerksomhet på grunn av de tiltaltes yrkesbakgrunn, som inkluderte roller med fokus på å beskytte organisasjoner mot cybertrusler. Føderale påtalemyndigheter sier at personene misbrukte sin tekniske kunnskap til å gjennomføre ransomwareangrep mot flere ofre over…

  • RondoDox-botnett utnytter React2Shell for å bryte seg inn på Next.js-servere

    Sikkerhetsforskere har identifisert en aktiv kampanje der RondoDox-botnettet utnytter React2Shell-sårbarheten for å kompromittere internett-eksponerte Next.js-servere. Angrepene muliggjør ekstern kjøring av kode uten autentisering, noe som gjør det mulig for trusselaktører å distribuere skadelig programvare i stor skala. Aktiviteten viser hvor raskt nylig offentliggjorte applikasjonssårbarheter kan bli bevæpnet av automatiserte botnett. Hva er React2Shell-sårbarheten React2Shell er…

  • Unleash Protocol-hack tapper 3,9 millioner dollar etter overtakelse av multisig-kontroll

    Et alvorlig Unleash Protocol-hack har ført til tap på rundt 3,9 millioner dollar etter at angripere tok kontroll over prosjektets multisignaturbaserte styringssystem. Hendelsen viser hvordan svakheter i styringen kan utnyttes selv når ingen tradisjonell sårbarhet i smarte kontrakter er involvert. Innbruddet førte til at protokollens aktivitet umiddelbart ble stanset mens teamet startet en etterforskning av…

  • ClickFix-angrep øker når ErrTraffic-tjenesten misbruker falske nettleserfeil

    Sikkerhetsforskere har identifisert en ny cyberkriminell tjeneste kalt ErrTraffic som akselererer spredningen av ClickFix-angrep. Plattformen gjør det mulig for angripere å misbruke falske nettleserfeil og feilmeldinger for å manipulere brukere til selv å kjøre ondsinnede kommandoer. I stedet for å basere seg på sårbarhetsutnyttelse eller såkalte drive-by-nedlastinger, fokuserer denne tilnærmingen utelukkende på sosial manipulering. Fremveksten…

  • BlackCat-ransomvare: amerikanske cybersikkerhetseksperter erkjenner straffskyld

    To amerikanske cybersikkerhetseksperter har erkjent straffskyld for sin involvering som tilknyttede aktører i BlackCat-ransomvare, noe som avdekker et sjeldent tilfelle der forsvarere har krysset grensen til cyberkriminalitet. Saken viser hvordan internkunnskap og profesjonell tilgang kan misbrukes til å gjennomføre avanserte ransomwareangrep. Påtalemyndigheten opplyser at de tiltalte brukte sin ekspertise til å rette angrep mot flere…

  • Shai-Hulud-skadevare utvikles videre med en tredje variant i leverandørkjeden

    Sikkerhetsforskere har identifisert en tredje variant av Shai-Hulud-malware, noe som bekrefter at trusselen mot leverandørkjeden fortsetter å utvikle seg. Oppdagelsen tyder på at aktørene bak kampanjen fortsatt er aktive og videreutvikler metodene sine etter at tidligere versjoner ble avslørt. Selv uten et storskala utbrudd viser tilstedeværelsen av denne nye varianten vedvarende risikoer i open source-utviklingsmiljøer.…

  • Chrome-utvidelser stjeler ChatGPT-data fra intetanende brukere

    Chrome-utvidelser stjeler ChatGPT-data gjennom skjulte sporingsmekanismer som mange brukere aldri legger merke til. Sikkerhetsforskere har avdekket flere nettleserutvidelser som i det skjulte samler inn AI-samtaler etter installasjon. Utvidelsene fremsto som legitime, bygget raskt store brukerbaser og var tilgjengelige via den offisielle Chrome Web Store. Atferden avslørte en alvorlig personvernrisiko knyttet til daglig bruk av AI-verktøy.…

  • OpenVSX-ormer som stjeler kryptovaluta retter seg mot utviklere via ondsinnede utvidelser

    OpenVSX-ormer som stjeler kryptovaluta retter seg aktivt mot utviklere ved å misbruke tilliten til åpne markedsplasser for utvidelser. Sikkerhetsforskere har avdekket ondsinnede Visual Studio Code-utvidelser distribuert via Open VSX-registeret, som i det skjulte installerer skadevare utviklet for å stjele legitimasjon og kryptoeiendeler. Kampanjen viser hvordan utviklermiljøer har blitt høyverdige mål for angripere som søker langsiktig…