AI-drivna bottar som utger sig för att vara kvinnor riktar in sig på gamers och användare av sociala medier med smicker, falska konversationer och marknadsföring av OnlyFans. Forskare uppger att kampanjerna kan leda användare till riktiga prenumerationskonton, bedrägerier med falska identiteter eller webbplatser som stjäl inloggningsuppgifter. Meddelandena börjar ofta i spel eller på sociala plattformar…
Microsoft har kopplat en ny ransomwarevariant, StormEncryptor, till en hotaktör som tidigare förknippats med ransomwaregruppen Medusa. Gruppen, som spåras som Storm-1175, utnyttjade sannolikt en nyligen offentliggjord sårbarhet i N-central innan den distribuerade den skadliga koden. Organisationer som driver egna N-central-servrar bör installera den tillgängliga snabbkorrigeringen omedelbart. Microsoft uppger att gruppen snabbt kan gå från initial…
CISA har bekräftat att ransomwaregrupper utnyttjar två nyligen åtgärdade sårbarheter i SonicWall SMA1000. Sårbarheterna påverkar VPN-gateways för företag som används av stora organisationer, myndigheter och leverantörer av hanterade tjänster. Administratörer bör installera de tillgängliga snabbkorrigeringarna omedelbart. En av sårbarheterna är en SSRF-sårbarhet med högsta allvarlighetsgrad. Båda sårbarheterna hade redan utnyttjats som zero-days innan SonicWall offentliggjorde…
En medlem i det nätbaserade cyberbrottskollektivet The Com har dömts till fängelse för utpressning och sexuell utpressning mot 117 offer världen över. Justin Swaddle, 20, från Leeds dömdes till två års fängelse vid Leeds Crown Court. I juli erkände han sig skyldig till flera brott som rör sexuella övergrepp mot barn samt utpressning. Medlemmen i…
LexisNexis har tagit flera tjänster offline efter att ha upptäckt misstänkt aktivitet på servrar som hanteras av en tredjepartsleverantör. De berörda produkterna är Nexis Diligence, Nexis Metabase API och Nexis Newsdesk. Företaget kopplade bort sig från leverantörens system för att begränsa incidenten. LexisNexis utreder nu händelsen med hjälp av ett företag specialiserat på cybersäkerhetsforensik. Företaget…
En kritisk sårbarhet i Progress LoadMaster utnyttjas nu i attacker, enligt den amerikanska cybersäkerhetsmyndigheten CISA. Sårbarheten gör det möjligt för oautentiserade angripare att fjärrköra kommandon på enheter som inte har uppdaterats. Problemet påverkar Kemp LoadMaster, en styrenhet för applikationsleverans och lastbalanserare som används av företag och organisationer inom offentlig sektor för att hantera inkommande webbtrafik.…
En våg av cyberattacker riktade mot hedgefonder, private equity-bolag och andra finansiella organisationer har kopplats till utpressningsgruppen UNC6671. Nya rapporter uppger att angriparna riktade in sig på Point72 Asset Management, Millennium Management, Two Sigma Investments, Citadel och flera private equity-bolag. Kampanjerna ska ha byggt på röstnätfiske, eller vishing, för att lura anställda att ge angriparna…
Tysklands federala cybersäkerhetsmyndighet uppmanar företag, offentliga organ och webbplatsadministratörer att publicera en security.txt-fil på sina webbplatser. Bundesamt für Sicherheit in der Informationstechnik, mer känt som BSI, säger att den enkla åtgärden kan göra ansvarsfull rapportering av sårbarheter betydligt snabbare. Det ger också organisationer mer tid att reagera innan angripare upptäcker och utnyttjar samma svaghet. Trots…
Säkerhetsforskare har upptäckt WebKit-läckor av IP-adresser som kan avslöja de verkliga nätverksadresserna för iOS- och macOS-användare, även när de använder webbläsarproxytjänster, iCloud Private Relay eller vissa Tor-baserade webbläsare. Upptäckten kommer från Mysk, ett integritetsinriktat utvecklingsteam som undersökte rapporter om DNS-läckor i sin webbläsare Psylo. Enligt forskarna kan flera funktioner i WebKit kringgå en webbläsares konfigurerade…
Maksim Silnikau, skaparen och administratören bakom ransomwaregruppen Ransom Cartel, har dömts till 16 års fängelse för sin roll i attacker mot minst 18 företag världen över. USA:s justitiedepartement meddelade domen den 5 augusti. Den 40-årige belarusiske medborgaren dömdes för konspiration att begå brott mot USA, konspiration att begå bedrägeri via elektronisk kommunikation samt grov identitetsstöld.…