Kategori: Cybersäkerhet


  • Keenadu-bakdörr i Android gömmer sig i firmware och appar

    Säkerhetsforskare har upptäckt en ny Android-bakdörr kallad Keenadu som bäddar in sig djupt i mobila enheter. Till skillnad från vanliga skadliga appar kan den gömma sig i firmware och betrodda systemkomponenter, vilket ger angripare långvarig kontroll över infekterade telefoner. Skadlig kod använder inte en enda spridningsmetod. Utredare har sett infektioner komma via manipulerade firmwareuppdateringar, modifierade…

  • Phobos-ransomwaremisstänkt gripen i Polen

    Myndigheter rör sig allt längre uppströms i cyberbrottsutredningar. En nylig gripning kopplad till Phobos-ransomwareoperationen visar att brottsbekämpning nu riktar sig mot personer som möjliggör attacker, inte bara dem som genomför dem. Polsk polis grep en misstänkt som tros ha levererat åtkomst och tekniskt stöd till ransomwareaktörer som verkar internationellt. Detaljer om gripandet Utredare grep en…

  • Washington Hotel-ransomware stör verksamheten i Japan

    Hotell hanterar bokningar, betalningar och identitetshandlingar varje dag, vilket gör dem till attraktiva mål för ransomware. Washington Hotel-incidenten i Japan visar hur angripare ofta riktar in sig på interna driftssystem även när gästdata lagras separat. Företaget bekräftade obehörig åtkomst till interna system och inledde omedelbart åtgärder för att begränsa intrånget. Tidslinje för intrånget Operatören upptäckte…

  • Shelly smart home-sårbarhet åtgärdad med firmware-uppdatering

    Bekvämlighet styr ofta designen av smarta hem. Shelly-sårbarheten visar hur den bekvämligheten oavsiktligt kan exponera enheter efter installation. Forskare upptäckte att vissa enheter behöll sitt installations-Wi-Fi aktivt, vilket gjorde det möjligt för personer i närheten att ansluta lokalt även efter att konfigureringen var klar. Företaget svarade med en firmwareuppdatering, men diskussionen fortsätter om beteendet ska…

  • Bluehood Bluetooth-spårare avslöjar dagliga vanor

    De flesta antar att integritetsrisker börjar efter ett intrång. Bluehood Bluetooth-spåraren visar motsatsen. Vanliga enheter sänder redan ut tillräckligt med information för att avslöja rutiner, närvaro och beteende utan att någon får tillgång till själva enheten. Projektet publicerades som en forskningsdemonstration, men det visar hur vanlig trådlös aktivitet i tysthet kan bli övervakning. Hur spårningen…

  • MetaMask-attackkampanj riktar sig mot kryptoproffs

    Angripare förlitar sig inte längre bara på falska kryptowebbplatser. En ny MetaMask-attackkampanj visar hur hotaktörer nu kombinerar rekryteringsbedrägerier med skadlig kod för att stjäla plånböcker direkt. Operationen riktar sig mot personer som arbetar med blockchain, AI och mjukvaruutveckling, där offren oftare har värdefulla tillgångar. I stället för att skicka phishinglänkar bygger angriparna först förtroende och…

  • Bitwarden Cupid Vault möjliggör återkallningsbar lösenordsdelning

    Att dela konton följer sällan säkerhetsråd. Partners, familjer och sambos utbyter inloggningar hela tiden, även när de förstår riskerna. Funktionen Bitwarden Cupid Vault utgår från den verkligheten genom att göra lösenordsdelning till en kontrollerad och återkallningsbar handling i stället för en permanent överlåtelse av åtkomst. I stället för att exponera hela lösenordshanteraren skapar systemet ett…

  • Cyberattacker toppar åter G7:s säkerhetsriskranking

    Oro över digitala hot fortsätter att öka, och G7:s cyberrisk rankas nu som det största globala säkerhetsbekymret. Medborgare i stora industriländer ser i allt högre grad cyberincidenter som mer störande än traditionella kriser. Resultaten visar hur beroende moderna samhällen har blivit av digital infrastruktur. Cyberhot dominerar rankningen Munich Security Index undersökte befolkningen i G7-länder och…

  • ClickFix DNS-attack levererar skadlig kod via nslookup

    Säkerhetsforskare har upptäckt en ClickFix DNS-attack som levererar skadlig kod med hjälp av ett vanligt Windows-diagnostikkommando. I stället för att ladda ner en fil hämtar offren ovetande skadlig kod direkt via DNS-förfrågningar. Metoden döljer nyttolasten i normal nätverkstrafik och minskar risken för upptäckt. Användare luras att köra kommandon Kampanjen bygger på social manipulation snarare än…

  • ClickFix-kryptoattack kapar transaktioner via Pastebin-kommentarer

    Forskare har upptäckt en ClickFix-kryptoattack som lurar kryptovalutaanvändare att köra skadlig kod i webbläsaren. Angripare marknadsför falska vinstmetoder i Pastebin-kommentarer och övertygar offer att manuellt köra JavaScript. När skriptet körs ändrar det i hemlighet swap-transaktioner och omdirigerar medel till angriparnas plånböcker. Falska arbitrageguider sprider bedrägeriet Operationen börjar med kommentarer publicerade på olika Pastebin-sidor. Meddelandena utlovar…