Ett rutinmässigt identifieringsregister för husdjur spelade en avgörande roll i avslöjandet av en rysk underrättelseagent verksam i Europa. Utredare spårade en spionkatts mikrochip till dess ursprungliga registrering och upptäckte kopplingar som motsade agentens noggrant konstruerade täckidentitet. Fallet visar hur även små digitala spår kan riva upp långvariga spionageoperationer. Det som framstod som ett vanligt resekrav…
Apples zero-day-sårbarheter har återigen satt användare i riskzonen efter att säkerhetsforskare bekräftat aktiv exploatering i avancerade cyberattacker. Apple har släppt akuta säkerhetsuppdateringar efter att två tidigare okända sårbarheter utnyttjats i verkliga attacker mot Apple-enheter. Två aktivt utnyttjade zero-day-sårbarheter De två zero-day-bristerna påverkar centrala komponenter i Apples operativsystem. Angripare utnyttjade båda sårbarheterna innan Apple hann släppa…
En nyligen avslöjad spårningsbrist i WhatsApp och Signal har väckt oro kring hur krypterade meddelandeappar fortfarande kan läcka känslig beteendedata. Säkerhetsforskare har visat att angripare kan utnyttja batteriförbrukning och tidsmönster i meddelandehantering för att avgöra när användare är aktiva, vilket möjliggör spårning i nära realtid utan att bryta krypteringen. Hur spårningsbristen fungerar Bristerna bygger inte…
Anklagelserna om kinesiska hackare kopplade till Cisco har återigen väckt debatt om hur västerländska teknikutbildningar kan missbrukas av statsanknutna cybergrupper. Säkerhetsforskare uppger att kinesiska hackare med koppling till Salt Typhoon-kampanjen använde Ciscos utbildningsmaterial för att stödja spionageoperationer riktade mot globala nätverk. Vad är Salt Typhoon-kampanjen Salt Typhoon syftar på en långvarig cyberspionageoperation som tillskrivs Kinaanknutna…
CyberVolk-ransomwareaktiviteten belyser ett växande skifte i hur hacktivistgrupper bedriver cyberbrottslighet. I stället för att förlita sig på komplex malware-infrastruktur använder gruppen Telegram-botar för att samordna attacker, hantera offer och automatisera utpressning. Metoden sänker inträdesbarriären samtidigt som räckvidd och operativ hastighet ökar. Vem är CyberVolk CyberVolk framställer sig som ett hacktivistkollektiv med ideologiska drivkrafter. Gruppen verkar…
Do Kwon-domen har skakat kryptobranschen.En amerikansk federal domstol dömde Terraform Labs-medgrundaren till 15 års fängelse för att ha iscensatt ett av de största kryptobedrägerierna som hittills avslöjats. Domen sätter punkt för ett dramatiskt rättsfall som tog sin början efter den plötsliga kollapsen av Terra-ekosystemet 2022. Terraform Labs och TerraUSD:s uppgång Do Kwon blev snabbt ett…
En nyligen offentliggjord nolldagssårbarhet i Chrome har fått Google att utfärda en akut säkerhetsuppdatering efter att ha bekräftat aktiv exploatering i det fria. Sårbarheten påverkar Chromes grafikhanteringslager och gör det möjligt för angripare att rikta in sig på användare enbart genom att leda dem till skadligt webbinnehåll. Google har begränsat mängden tekniska detaljer som offentliggjorts…
Mututredningen mot ZTE har satt Kinas telekomutrustningsjätte under förnyad granskning i takt med att amerikanska myndigheter driver en utredning som kan resultera i en omfattande finansiell uppgörelse. Ärendet ökar pressen på ZTE, ett bolag som under det senaste decenniet upprepade gånger har ställts inför regulatoriska och regelefterlevnadsrelaterade utmaningar i USA. Utredningen fokuserar på misstänkta överträdelser…
Bitdefenders kostnadsfria verktyg för omvänd telefonuppslagning syftar till att ge användare ett enkelt sätt att identifiera okända uppringare och minska exponeringen för bedrägerisamtal. I takt med att telefonbaserat bedrägeri fortsätter att öka säger säkerhetsexperter att snabba verifieringsverktyg kan hjälpa användare att undvika social manipulation innan någon interaktion ens sker. Bitdefenders strategi fokuserar på tillgänglighet och…
Säkerhetsteam står inför förnyad press efter att Microsoft bekräftat aktiv exploatering kopplad till Shai-Hulud 2, en vidareutvecklad leveranskedjemask som riktar in sig på utvecklarekosystem. Skadlig kod fokuserar på beroenden inom open source-programvara och missbrukar det förtroende som utvecklare har för allmänt använda paket. Utredare uppger att den senaste varianten uppvisar förbättrad automatisering, högre grad av…