En online gambling-ring som utnyttjade sårbara ukrainska kvinnor har avslöjats av brottsbekämpande myndigheter. Utredare säger att den kriminella gruppen använde fördrivna kvinnor för att stödja ett omfattande finansbedrägeri riktat mot bettingplattformar. Operationen byggde på bankkonton som öppnades i offrens namn. Kriminella använde dessa konton för att flytta pengar som genererades genom automatiserad spelaktivitet. Myndigheter uppger…
Nyligen avslöjade Cisco SD-WAN-sårbarheter utnyttjas aktivt i cyberattacker som riktar sig mot företags nätverksinfrastruktur. Cisco bekräftade att angripare missbrukar sårbarheter som påverkar plattformen Catalyst SD-WAN Manager. Hanteringssystemet styr nätverkspolicys och trafik i distribuerade företagsmiljöer. Ett intrång i detta system kan exponera hela företagsnätverk för angripare. Säkerhetsteam uppmanar nu administratörer att omedelbart uppdatera berörda system. Sårbarheter…
En Phobos-ransomwareadministratör har erkänt sig skyldig till att ha deltagit i en omfattande cyberbrottsoperation. Amerikanska åklagare säger att administratören hjälpte till att driva en ransomwaretjänst som användes i attacker mot organisationer över hela världen. Fallet markerar en viktig utveckling i den internationella kampen mot ransomwaregrupper. Utredare uppger att operationen gjorde det möjligt för hundratals cyberkriminella…
En nyligen avslöjad Mail2Shell-attack exponerar FreeScout-mailservrar för fjärrövertagande genom ett skadligt e-postmeddelande. Forskare varnar för att angripare kan utnyttja sårbarheten utan autentisering eller användarinteraktion. Sårbarheten gör det möjligt att köra kod på distans på sårbara system. Eftersom attacken endast kräver ett manipulerat e-postmeddelande skapar den en allvarlig risk för organisationer som driver exponerade helpdesk-servrar. Säkerhetsexperter…
Den nya funktionen Grammarly expert review har väckt kritik bland akademiker. Forskare säger att verktyget hänvisar till forskare utan deras tillstånd och ibland inkluderar personer som redan har avlidit. Kontroversen började efter att användare upptäckte att systemet föreslog feedback inspirerad av välkända akademiker. Kritiker menar att detta väcker etiska frågor om hur artificiell intelligens använder…
Nedstängningen av LeakBase markerar en stor internationell operation riktad mot cyberbrottslig infrastruktur. Myndigheter från flera länder samarbetade för att slå ut det nätforum som användes för att dela stulen data och hackningsverktyg. Utredare uppger att plattformen fungerade som ett nav där cyberkriminella spred läckta databaser och komprometterade inloggningsuppgifter. Nedtagningen visar på ett växande internationellt samarbete…
Cyberbrottslingar förlitar sig i allt högre grad på en Telegram-baserad hacker-marknadsplats för att sälja stulen data och hackningsverktyg. Forskare varnar för att meddelandeplattformen nu rymmer växande nätverk som fokuserar på cyberbrott. I stället för traditionella forum på dark web marknadsför många hotaktörer sina tjänster direkt via Telegramkanaler. Dessa grupper säljer stulna inloggningsuppgifter, komprometterad systemåtkomst och…
Ett kraftfullt iPhone-exploateringskit som tidigare kopplats till statliga övervakningsoperationer används nu av hackare i bredare cyberkampanjer. Säkerhetsforskare säger att verktyget innehåller flera sårbarheter som kan kedjas samman för att kompromettera Apple-enheter. Exploitramverket, känt som Coruna, innehåller en samling avancerade tekniker som är utformade för att kringgå flera lager av iOS säkerhetsskydd. Forskare varnar för att…
Debatten om TikToks end-to-end-kryptering växer efter att plattformen bekräftat att den inte planerar att införa kryptering för direktmeddelanden. Beslutet skiljer TikTok från många andra stora meddelandeplattformar som redan skyddar privata konversationer med stark kryptering. End-to-end-kryptering säkerställer att endast avsändaren och mottagaren kan läsa innehållet i ett meddelande. När denna teknik används kan inte ens plattformen…