Kategori: Cybersäkerhet


  • Esquire Brands ransomwareattack exponerar intern företagsdata

    Esquire Brands ransomwareattack har satt det New York-baserade skoföretaget under press efter att Play-ransomwaregruppen tagit på sig ansvaret. Angriparna hävdar att de har fått tillgång till och exfiltrerat känslig intern data innan de utfärdade utpressningshot. Tillvägagångssättet följer ett mönster som är vanligt i moderna ransomwarekampanjer. Esquire Brands designar och tillverkar barnskor för flera välkända modemärken.…

  • DarkSpectre-skadeprogram infekterar miljontals användare via skadliga webbläsartillägg

    DarkSpectre-skadeprogram har kopplats till en långvarig kampanj som använder skadliga webbläsartillägg för att infektera användare i flera stora webbläsare. Säkerhetsforskare uppger att operationen har varit aktiv i flera år och i det tysta komprometterat miljontals enheter genom tillägg som vid första anblick framstår som legitima. Kampanjen påverkar populära webbläsare, däribland Chrome, Edge och Firefox, och…

  • Australisk visumhacker belönas efter att ha avslöjat sårbarhet på myndighetswebbplats

    En australisk visumhacker har fått ett ovanligt erkännande efter att ansvarsfullt ha avslöjat en kritisk sårbarhet på en myndighetswebbplats. Fallet belyser hur etisk hackning och ansvarsfull rapportering kan leda till oväntade resultat, inklusive officiellt erkännande på högsta nivå. Personen, en brittisk cybersäkerhetsforskare, identifierade en allvarlig säkerhetsbrist under laglig testning av ett offentligt tillgängligt australiskt myndighetssystem.…

  • GlassWorm-skadeprogram riktar in sig på macOS-användare med trojaniserade kryptoplånböcker

    En ny våg av GlassWorm-skadeprogram riktar sig aktivt mot macOS-användare genom trojaniserade kryptoplånböcker och skadliga utvecklarverktyg. Kampanjen markerar en tydlig förändring, eftersom tidigare versioner av skadeprogrammet främst fokuserade på Windows-system och utvecklarmiljöer. Säkerhetsforskare har identifierat den senaste aktiviteten som en del av ett pågående försök att kompromettera användare via betrodda mjukvarukanaler. Genom att dölja skadliga…

  • Wear OS 6-bugg orsakar skärmproblem på Pixel- och Galaxy-klockor

    Användare som kör den senaste mjukvaran för smartklockor rapporterar återkommande skärmproblem kopplade till en Wear OS 6-bugg som påverkar både Google Pixel- och Samsung Galaxy-enheter. Problemet drabbar främst tredjepartsurtavlor och har förblivit olöst i flera månader, trots upprepade mjukvaruuppdateringar. Rapporterna började kort efter att Wear OS 6 rullades ut till nyare modeller, inklusive de senaste…

  • Mustang Panda distribuerar kernel-rootkit i sofistikerade ToneShell-attacker

    Mustang Pandas kernel-rootkit har identifierats som en del av en sofistikerad cyber­spionagekampanj kopplad till den Kina-anknutna hotaktören Mustang Panda. Forskare rapporterar att gruppen har integrerat ett kernel-rootkit i sitt ToneShell-malware­ramverk för att stärka persistens och undvika upptäckt. Utvecklingen markerar en tydlig eskalering av gruppens tekniska kapacitet och operativa diskretion. Vem är Mustang Panda Mustang Panda…

  • BlackCat-ransomware-affiliates erkänner skuld i amerikanskt cyberbrottsfall

    Två USA-baserade cybersäkerhetsexperter har erkänt sig skyldiga till att ha deltagit i ransomwareattacker som BlackCat-ransomware-affiliates. Fallet har väckt uppmärksamhet på grund av de tilltalades yrkesbakgrund, som inkluderade roller med fokus på att skydda organisationer mot cyberhot. Federala åklagare uppger att personerna missbrukade sina tekniska kunskaper för att genomföra ransomwareattacker mot flera offer runt om i…

  • RondoDox-botnät utnyttjar React2Shell för att bryta sig in i Next.js-servrar

    Säkerhetsforskare har identifierat en aktiv kampanj där RondoDox-botnätet utnyttjar sårbarheten React2Shell för att kompromettera internetexponerade Next.js-servrar. Attackerna möjliggör fjärrkörning av kod utan autentisering, vilket gör det möjligt för hotaktörer att distribuera skadlig kod i stor skala. Aktiviteten visar hur snabbt nyligen avslöjade applikationssårbarheter kan beväpnas av automatiserade botnät. Vad är sårbarheten React2Shell React2Shell är en…

  • Unleash Protocol-hack tömmer 3,9 miljoner dollar efter övertagande av multisig-kontroll

    Ett allvarligt Unleash Protocol-hack har lett till förluster på cirka 3,9 miljoner dollar efter att angripare tog kontroll över projektets multisignaturbaserade styrningssystem. Händelsen visar hur svagheter i styrningen kan utnyttjas även när ingen traditionell sårbarhet i smarta kontrakt förekommer. Intrånget ledde till att protokollets verksamhet omedelbart stoppades medan teamet inledde en utredning om hur administrativ…

  • BlackCat-ransomware: amerikanska cybersäkerhetsexperter erkänner sig skyldiga

    Två amerikanska cybersäkerhetsexperter har erkänt sig skyldiga till sin inblandning som aktörer kopplade till BlackCat-ransomware, vilket blottlägger ett ovanligt fall där försvarare gått över till cyberbrottslighet. Fallet visar hur insiderkunskap och professionell åtkomst kan missbrukas för att genomföra avancerade ransomwareattacker. Åklagare uppger att de åtalade använde sin expertis för att rikta in sig på flera…