Kategori: Cybersäkerhet


  • Android-spionprogram hotar att avslöja användares enheter

    En ny Android-spionprogramtrojan riktar sig mot användare via en falsk filhanteringsapp som döljer kraftfulla fjärråtkomstfunktioner. Forskare upptäckte att trojanen aktiverar fullständiga övervakningsverktyg efter installation och ger angripare åtkomst till känslig data som lagras på enheten. Upptäckten visar hur avancerad Android-inriktad cyberbrottslighet har blivit. Hur skadeprogrammet fungerar Trojanen utger sig för att vara en vanlig filhanterare.…

  • Hemroutrar kapades i stor kinesisk kopplad spionkampanj

    Hemroutrar som kapats i flera regioner utgör nu delar av ett stort, dolt spionnätverk. Säkerhetsforskare har kopplat mer än 50 000 komprometterade enheter till en operation som använder föråldrade konsumentroutrar för att styra skadlig trafik och dölja underrättelseinhämtning. Kampanjen visar hur hotaktörer utnyttjar osupporterad hårdvara för att bygga långvarig och uthållig infrastruktur. Omfattning och struktur…

  • Cl0p-hackarvåg lägger till Mazda, Canon och NHS på den växande offerlistan

    Rapporter om Cl0p-hackarvågen omfattar nu nya framträdande offer inom flera sektorer. Mazda, Canon och flera NHS-leverantörer har bekräftat dataintrång kopplade till den växande kampanjen. Säkerhetsanalytiker varnar för att gruppen fortsätter att utnyttja långvariga svagheter i leveranskedjor, dokumentsystem och företagsportaler. Flera branscher drabbade i den senaste vågen Angriparna riktade sig mot organisationer inom fordonsindustrin, vårdsektorn och…

  • GANA Payment-hack orsakar förlust på 3 miljoner dollar och WhatsApp-varningar

    Rapporter om GANA Payment-hacket visar en förlust på 3 miljoner dollar och en kopplad skadevarukampanj som sprider sig över Brasilien. Angriparna kombinerade stulna inloggningsuppgifter med social manipulation för att ta sig in i systemen och stjäla digitala tillgångar. Säkerhetsteam följer nu en större operation som riktar in sig på mobilanvändare genom WhatsApp-röstmeddelanden som innehåller skadevara…

  • Cl0p Oracle-exploit avslöjar kritiska svagheter i företagssystem

    Cl0p Oracle-exploiten avslöjade en allvarlig sårbarhet i Oracles E-Business Suite efter att ransomwaregruppen hävdade att den brutit sig in i system genom en tidigare okänd brist. Incidenten visade hur angripare numera riktar sig mot centrala företagsplattformar i stället för enbart perifera system. Den belyste också riskerna som uppstår när ett brett använt affärssystem innehåller en…

  • BadAudio-malware avslöjas i APT24:s spionkampanj

    BadAudio-malware kom fram efter att forskare avslöjade en långvarig spionageoperation från den Kina-kopplade gruppen APT24. Aktören riktade in sig på Windows-system i flera olika sektorer och använde en kombination av vattenhålsattacker, nätfiske med riktade mejl och angrepp mot leverantörskedjor för att leverera sin skadliga kod. Kampanjen växte stadigt under tre år och visade hur avancerade…

  • Mönster av driftstörningar uppstår hos Cloudflare, Azure och AWS

    Ett återkommande mönster av molnstörningar har uppstått hos Cloudflare, Microsoft Azure och Amazon Web Services Alla tre leverantörer har drabbats av betydande avbrott de senaste veckorna. Utredare fann konfigurationsfel och interna mjukvaruproblem som grundorsaker till incidenterna. Problemen har ökat oron för stabiliteten i det globala molnekosystemet. Hur avbrotten utvecklades Tre större händelser påverkade global trafik…

  • IGT ransomwareattack stör digitalt spelande och fintech-verksamhet

    Qilin, en känd ransomwaregrupp, tog på sig ansvaret för att ha brutit sig in i system som drivs av International Game Technology. Företaget hanterar casinon, digitala plattformar och sportbettinglösningar över hela världen. Den påstådda attacken granskades omedelbart eftersom IGT hanterar känsliga finansiella data och infrastrukturer för spel i stor skala. Vad Qilin påstår sig ha…

  • Tvivel växer kring påstått dataintrång hos SAS Institute

    Angriparen hävdade att de hade fått åtkomst till källkod och proprietära komponenter som används av det välkända analysföretaget. En tidig analys antyder dock att filerna kan komma från gamla säkerhetskopior snarare än från ett nytt intrång. Denna skillnad har förändrat riskbedömningen och väckt nya frågor om hur korrekt påståendet egentligen är. Vad hotaktören påstod Hotaktören…

  • WhatsApp-sårbarhet avslöjar användarmetadata i stor skala

    Svagheten påverkade WhatsApps funktion för kontaktupptäckt, som kontrollerar om nummer i en enhets adressbok är registrerade på plattformen. Forskare visade att mekanismen kunde missbrukas för att bekräfta registreringar över hela regioner och extrahera tillhörande offentliga profildetaljer. Problemet väckte oro för användarnas integritet trots WhatsApps starka kryptering av meddelandeinnehåll. Hur sårbarheten fungerade WhatsApp matchar telefonnummer med…