• Polsk politi pågriper SIM-svindelgruppe knyttet til kryptotyverier for millioner

    Polske myndigheter har pågrepet fire mistenkte medlemmer av en SIM-svindelgruppe som er anklaget for å ha stjålet kryptovaluta verdt millioner av dollar. Etterforskerne opplyser at gruppen brøt seg inn hos samarbeidspartnere til teleselskaper, kapret e-postkontoer og tok kontroll over ofrenes telefonnumre for å få tilgang til kontoer hos kryptobørser. Aksjonen ble gjennomført av det polske…

  • Svindlere misbruker Shop App med falske bestillinger i callback-phishingangrep

    Cyberkriminelle har funnet en ny måte å misbruke Shop App på ved å legge inn falske kjøpskvitteringer direkte i brukernes ordrehistorikk. De falske bestillingene vises side om side med ekte kjøp og oppfordrer ofrene til å ringe falske kundeservicenumre, der svindlere forsøker å stjele personlige og økonomiske opplysninger. Forskere advarer om at metoden er mer…

  • Gaslight-skadevare retter seg mot KI-basert analyse på macOS

    Forskere har oppdaget Gaslight, en ny skadevare for macOS som retter seg mot KI-baserte verktøy for analyse av skadevare i stedet for tradisjonelle sikkerhetsløsninger. Skadevaren skjuler falske feilmeldinger og innhold for prompt injection i koden for å forvirre automatiserte analysesystemer og forstyrre sikkerhetsundersøkelser. Oppdagelsen viser at cyberkriminelle har begynt å tilpasse skadevaren sin for å…

  • PirloTV-domener beslaglagt i stor aksjon mot ulovlig sportsstrømming

    En omfattende aksjon mot digital piratvirksomhet har rammet PirloTVs nettverk for ulovlig sportsstrømming hardt. Myndighetene har beslaglagt 44 domener knyttet til den ulovlige strømmeplattformen. De berørte nettsidene tiltrakk seg til sammen nær én milliard besøk hvert år. Operasjonen ble gjennomført i samarbeid mellom internasjonale antipiratgrupper, innehavere av sportsrettigheter og meksikanske myndigheter. Sammen rettet de innsatsen…

  • Bluekit-phishingsett får Browser-in-the-Middle-angrep for å stjele kontoer

    Bluekit-phishingsettet har fått en betydelig oppgradering som gjør det mulig for cyberkriminelle å stjele autentiserte brukersesjoner mer effektivt. Sikkerhetsforskere har oppdaget at phishingplattformen, som tilbys som Phishing-as-a-Service (PhaaS), nå støtter Browser-in-the-Middle (BitM)-angrep. Den nye teknologien erstatter den tidligere metoden for avlytting og gir angriperne en mer avansert måte å kompromittere nettkontoer på. Den nyeste versjonen…

  • Google utvider personverninnstillingene med nye alternativer for Søk og Play

    Googles personverninnstillinger endres når selskapet innfører egne innstillinger for Søk-tjenester og Google Play. Oppdateringen gir brukerne større kontroll over hvordan Google lagrer aktivitet og tilpasser anbefalinger. Samtidig introduseres en ny funksjon for lagring av medier, som kan bli aktivert automatisk for enkelte kontoer. Brukere bør derfor gjennomgå de nye innstillingene når de blir tilgjengelige, slik…

  • DraftKings-hacker dømt til 18 måneders fengsel for kontoinnbrudd

    En DraftKings-hacker er dømt til 18 måneders fengsel for å ha deltatt i et omfattende credential stuffing-angrep som kompromitterte tusenvis av kundekontoer. Nathan Austad, som brukte aliaset «Snoopy», innrømmet sin rolle i cyberangrepet i 2022. Angrepet førte til tyveri av penger og videresalg av kompromitterte kontoer. Saken viser hvordan gjenbruk av passord fortsatt utgjør en…

  • Edgecution-skadevare bruker Edge-utvidelse til å installere bakdør

    Edgecution er en ny skadevare som bruker en ondsinnet Microsoft Edge-utvidelse for å bryte ut av nettleserens sandkasse og installere en Python-basert bakdør. Forskere sier kampanjen kombinerer sosial manipulering med Chromes Native Messaging-protokoll for å få direkte tilgang til Windows-systemer. Angrepet gjør det mulig for cyberkriminelle å omgå nettleserens sikkerhetsmekanismer og etablere varig tilgang. Det…

  • SharePoint-ransomwareangrep avslører parallelle trusselkampanjer

    SharePoint-ransomwareangrep har avdekket en ny utfordring for hendelseshåndtering etter at Microsoft oppdaget to uavhengige trusselgrupper som opererte samtidig i det samme kompromitterte miljøet. Undersøkelsen viser at moderne cyberangrep kan overlappe hverandre i stedet for å skje som enkeltstående hendelser. Det gjør både oppdagelse og håndtering langt mer krevende. Microsoft oppfordrer derfor organisasjoner til å styrke…

  • Operation Endgame beslaglegger 27 millioner passord i stor aksjon mot skadevare

    Operation Endgame har levert nok et kraftig slag mot den globale cyberkriminaliteten etter at internasjonale myndigheter slo ut infrastrukturen bak tre av verdens mest aktive skadevarefamilier. Den koordinerte aksjonen forstyrret tjenester som hjalp nettkriminelle med å gjennomføre ransomware-angrep, stjele innloggingsopplysninger og kompromittere organisasjoner over hele verden. Etterforskerne beslagla også millioner av stjålne passord og identifiserte…