Säkerhetsforskare har upptäckt en ny Android-bakdörr kallad Keenadu som bäddar in sig djupt i mobila enheter. Till skillnad från vanliga skadliga appar kan den gömma sig i firmware och betrodda systemkomponenter, vilket ger angripare långvarig kontroll över infekterade telefoner. Skadlig kod använder inte en enda spridningsmetod. Utredare har sett infektioner komma via manipulerade firmwareuppdateringar, modifierade…
Myndigheter rör sig allt längre uppströms i cyberbrottsutredningar. En nylig gripning kopplad till Phobos-ransomwareoperationen visar att brottsbekämpning nu riktar sig mot personer som möjliggör attacker, inte bara dem som genomför dem. Polsk polis grep en misstänkt som tros ha levererat åtkomst och tekniskt stöd till ransomwareaktörer som verkar internationellt. Detaljer om gripandet Utredare grep en…
Hotell hanterar bokningar, betalningar och identitetshandlingar varje dag, vilket gör dem till attraktiva mål för ransomware. Washington Hotel-incidenten i Japan visar hur angripare ofta riktar in sig på interna driftssystem även när gästdata lagras separat. Företaget bekräftade obehörig åtkomst till interna system och inledde omedelbart åtgärder för att begränsa intrånget. Tidslinje för intrånget Operatören upptäckte…
Bekvämlighet styr ofta designen av smarta hem. Shelly-sårbarheten visar hur den bekvämligheten oavsiktligt kan exponera enheter efter installation. Forskare upptäckte att vissa enheter behöll sitt installations-Wi-Fi aktivt, vilket gjorde det möjligt för personer i närheten att ansluta lokalt även efter att konfigureringen var klar. Företaget svarade med en firmwareuppdatering, men diskussionen fortsätter om beteendet ska…
De flesta antar att integritetsrisker börjar efter ett intrång. Bluehood Bluetooth-spåraren visar motsatsen. Vanliga enheter sänder redan ut tillräckligt med information för att avslöja rutiner, närvaro och beteende utan att någon får tillgång till själva enheten. Projektet publicerades som en forskningsdemonstration, men det visar hur vanlig trådlös aktivitet i tysthet kan bli övervakning. Hur spårningen…
Att dela konton följer sällan säkerhetsråd. Partners, familjer och sambos utbyter inloggningar hela tiden, även när de förstår riskerna. Funktionen Bitwarden Cupid Vault utgår från den verkligheten genom att göra lösenordsdelning till en kontrollerad och återkallningsbar handling i stället för en permanent överlåtelse av åtkomst. I stället för att exponera hela lösenordshanteraren skapar systemet ett…
Oro över digitala hot fortsätter att öka, och G7:s cyberrisk rankas nu som det största globala säkerhetsbekymret. Medborgare i stora industriländer ser i allt högre grad cyberincidenter som mer störande än traditionella kriser. Resultaten visar hur beroende moderna samhällen har blivit av digital infrastruktur. Cyberhot dominerar rankningen Munich Security Index undersökte befolkningen i G7-länder och…
Säkerhetsforskare har upptäckt en ClickFix DNS-attack som levererar skadlig kod med hjälp av ett vanligt Windows-diagnostikkommando. I stället för att ladda ner en fil hämtar offren ovetande skadlig kod direkt via DNS-förfrågningar. Metoden döljer nyttolasten i normal nätverkstrafik och minskar risken för upptäckt. Användare luras att köra kommandon Kampanjen bygger på social manipulation snarare än…
Forskare har upptäckt en ClickFix-kryptoattack som lurar kryptovalutaanvändare att köra skadlig kod i webbläsaren. Angripare marknadsför falska vinstmetoder i Pastebin-kommentarer och övertygar offer att manuellt köra JavaScript. När skriptet körs ändrar det i hemlighet swap-transaktioner och omdirigerar medel till angriparnas plånböcker. Falska arbitrageguider sprider bedrägeriet Operationen börjar med kommentarer publicerade på olika Pastebin-sidor. Meddelandena utlovar…