Esquire Brands ransomwareattack har satt det New York-baserade skoföretaget under press efter att Play-ransomwaregruppen tagit på sig ansvaret. Angriparna hävdar att de har fått tillgång till och exfiltrerat känslig intern data innan de utfärdade utpressningshot. Tillvägagångssättet följer ett mönster som är vanligt i moderna ransomwarekampanjer. Esquire Brands designar och tillverkar barnskor för flera välkända modemärken.…
DarkSpectre-skadeprogram har kopplats till en långvarig kampanj som använder skadliga webbläsartillägg för att infektera användare i flera stora webbläsare. Säkerhetsforskare uppger att operationen har varit aktiv i flera år och i det tysta komprometterat miljontals enheter genom tillägg som vid första anblick framstår som legitima. Kampanjen påverkar populära webbläsare, däribland Chrome, Edge och Firefox, och…
En australisk visumhacker har fått ett ovanligt erkännande efter att ansvarsfullt ha avslöjat en kritisk sårbarhet på en myndighetswebbplats. Fallet belyser hur etisk hackning och ansvarsfull rapportering kan leda till oväntade resultat, inklusive officiellt erkännande på högsta nivå. Personen, en brittisk cybersäkerhetsforskare, identifierade en allvarlig säkerhetsbrist under laglig testning av ett offentligt tillgängligt australiskt myndighetssystem.…
En ny våg av GlassWorm-skadeprogram riktar sig aktivt mot macOS-användare genom trojaniserade kryptoplånböcker och skadliga utvecklarverktyg. Kampanjen markerar en tydlig förändring, eftersom tidigare versioner av skadeprogrammet främst fokuserade på Windows-system och utvecklarmiljöer. Säkerhetsforskare har identifierat den senaste aktiviteten som en del av ett pågående försök att kompromettera användare via betrodda mjukvarukanaler. Genom att dölja skadliga…
Användare som kör den senaste mjukvaran för smartklockor rapporterar återkommande skärmproblem kopplade till en Wear OS 6-bugg som påverkar både Google Pixel- och Samsung Galaxy-enheter. Problemet drabbar främst tredjepartsurtavlor och har förblivit olöst i flera månader, trots upprepade mjukvaruuppdateringar. Rapporterna började kort efter att Wear OS 6 rullades ut till nyare modeller, inklusive de senaste…
Mustang Pandas kernel-rootkit har identifierats som en del av en sofistikerad cyberspionagekampanj kopplad till den Kina-anknutna hotaktören Mustang Panda. Forskare rapporterar att gruppen har integrerat ett kernel-rootkit i sitt ToneShell-malwareramverk för att stärka persistens och undvika upptäckt. Utvecklingen markerar en tydlig eskalering av gruppens tekniska kapacitet och operativa diskretion. Vem är Mustang Panda Mustang Panda…
Två USA-baserade cybersäkerhetsexperter har erkänt sig skyldiga till att ha deltagit i ransomwareattacker som BlackCat-ransomware-affiliates. Fallet har väckt uppmärksamhet på grund av de tilltalades yrkesbakgrund, som inkluderade roller med fokus på att skydda organisationer mot cyberhot. Federala åklagare uppger att personerna missbrukade sina tekniska kunskaper för att genomföra ransomwareattacker mot flera offer runt om i…
Säkerhetsforskare har identifierat en aktiv kampanj där RondoDox-botnätet utnyttjar sårbarheten React2Shell för att kompromettera internetexponerade Next.js-servrar. Attackerna möjliggör fjärrkörning av kod utan autentisering, vilket gör det möjligt för hotaktörer att distribuera skadlig kod i stor skala. Aktiviteten visar hur snabbt nyligen avslöjade applikationssårbarheter kan beväpnas av automatiserade botnät. Vad är sårbarheten React2Shell React2Shell är en…
Ett allvarligt Unleash Protocol-hack har lett till förluster på cirka 3,9 miljoner dollar efter att angripare tog kontroll över projektets multisignaturbaserade styrningssystem. Händelsen visar hur svagheter i styrningen kan utnyttjas även när ingen traditionell sårbarhet i smarta kontrakt förekommer. Intrånget ledde till att protokollets verksamhet omedelbart stoppades medan teamet inledde en utredning om hur administrativ…
Två amerikanska cybersäkerhetsexperter har erkänt sig skyldiga till sin inblandning som aktörer kopplade till BlackCat-ransomware, vilket blottlägger ett ovanligt fall där försvarare gått över till cyberbrottslighet. Fallet visar hur insiderkunskap och professionell åtkomst kan missbrukas för att genomföra avancerade ransomwareattacker. Åklagare uppger att de åtalade använde sin expertis för att rikta in sig på flera…