Ett Android-annonsbedrägeri har avslöjats i enorm omfattning. Säkerhetsforskare fann 224 appar inblandade i ett system som lurade annonsörer och påverkade miljontals användare. Dessa appar, nedladdade mer än 38 miljoner gånger, genererade i hemlighet falska annonsvisningar och exponeringar. Så fungerade SlopAds-upplägget Kampanjen, känd som SlopAds, dolde sitt skadliga beteende i till synes legitima appar. Bedragarna bäddade…
Scattered Spider-cyberattacker har återvänt med förnyat fokus, denna gång mot finansiella tjänster. Trots att gruppen tidigare meddelade att de lagt ner verksamheten är de fortfarande aktiva. Den senaste aktiviteten visar hur anpassningsbara och uthålliga de är, särskilt när de utnyttjar mänskliga och tekniska svagheter i sektorer med högt värde. Så går attackerna till Gruppen fortsätter…
Problemet med Vibe Coding kontaminerat innehåll belyser växande risker för utvecklare. AI-kodassistenter kan omedvetet hämta förgiftad data från externa källor. När detta sker kan genererad kod innehålla skadlig programvara, dolda bakdörrar eller allvarliga sårbarheter. Utvecklare som litar för mycket på AI riskerar att skada sina projekt och exponera känslig data. Hur kontaminerat innehåll smyger sig…
Fallet med omstraffet av BreachForums grundare har avslutats med ett treårigt fängelsestraff för Conor Brian Fitzpatrick. Känd online som ”Pompompurin” skapade Fitzpatrick ett av de största hackerforumen för stulen data. Hans omstraff kom efter en överklagan som upphävde hans tidigare, betydligt mildare dom. Bakgrund till fallet Fitzpatrick erkände sig skyldig 2023. Åtalspunkterna inkluderade konspiration relaterad…
Polens cybersäkerhetsinsats har intensifierats då Rysslandskopplade hackare riktar in sig på sjukhus och vattensystem. Myndigheter rapporterar om dussintals attacker dagligen. För att möta den växande risken har Polen höjt sin cybersäkerhetsbudget till 1 miljard euro för 2025. Eskalerande cyberattacker Sjukhus är fortfarande frekventa mål för ryska hackare. Intrång har tvingat vissa anläggningar att avbryta verksamheten,…
NPG Media ransomware-attacken har avslöjat känslig data om anställda och chefer vid News-Press & Gazette Company (NPG). Ransomwaregruppen Termite tar på sig ansvaret för incidenten. Om uppgifterna bekräftas kan intrånget påverka mer än 800 anställda och äventyra kritiska affärsdokument. Vad som hände Termite, en ransomwaregrupp med kopplingar till Ryssland, hävdar att den har brutit sig…
Google har tagit bort 224 Android-skadliga appar kopplade till SlopAds-bedrägerikampanjen. Dessa skadliga appar genererade mer än 2,3 miljarder annonsförfrågningar varje dag. De laddades ner över 38 miljoner gånger innan de togs bort. Kampanjen använde avancerade metoder för att undvika upptäckt och riktade sig mot användare över hela världen. Hur SlopAds-bedrägeriet fungerade SlopAds-bedrägerikampanjen byggde på manipulation…
Hackare använder SEO-förgiftning med falska appar för att lura användare att ladda ner skadlig kod. Genom att manipulera sökresultat lockar angripare personer som söker efter Signal, WhatsApp, Chrome och andra populära appar. Istället för säker programvara installerar offren trojaniserade paket fyllda med skadlig kod. Hur angripare använder SEO-förgiftning Säkerhetsforskare vid FortiGuard Labs fann att angripare…
En massiv Great Firewall-läcka har avslöjat hur Kina exporterar avancerad censur- och övervakningsteknik världen över. Intrånget exponerade mer än 500 GB interna dokument, kommunikation och källkod kopplad till Geedge Networks, en utvecklare knuten till Kinas censursystem. Vad läckan avslöjade Filerna visade verktyg som Tiangou Secure Gateway (TSG), kapabel till djup paketinspektion och VPN-blockering. Dokumenten beskrev…
Ett Google-bedrägerikonto dök upp i företagets Law Enforcement Request System (LERS). Portalen hanterar känsliga begäranden om brottsbekämpningsdata. Google bekräftade kontot men uppgav att ingen användardata stals. Hur incidenten utvecklades En illasinnad aktör skapade ett falskt konto i LERS-systemet. Google upptäckte kontot och stängde ner det snabbt. Hackare som kallar sig “Scattered Lapsus$ Hunters” tog senare…