Amerikanska åklagare har säkrat ett viktigt erkännande i en långvarig utredning om ransomware. Erkännandet i Nefilim-ransomwarefallet gäller en ukrainsk medborgare som anklagas för att ha hjälpt till att driva omfattande utpressningsattacker mot företag världen över. Fallet speglar det ökande internationella trycket mot ransomware-operatörer och deras medhjälpare. Vem erkände sig skyldig Den åtalade erkände konspirationsbrott kopplade…
Bedrägerier där bedragare utger sig för att vara amerikanska tjänstemän blir allt mer övertygande i takt med att cyberkriminella utnyttjar meddelandeappar och AI-genererade röster. Federala utredare varnar för att angripare nu utger sig för att vara högt uppsatta amerikanska tjänstemän för att manipulera måltavlor att dela känslig information. Dessa bedrägerier bygger på förtroende, tidspress och…
RansomHouse-ransomwaregruppen har uppgraderat sin krypterare genom att införa en metod för flerskiktad databehandling. Förändringen ökar krypteringens komplexitet och gör filåterställning betydligt svårare utan nycklar som tillhandahålls av angriparna. Säkerhetsforskare identifierade den uppdaterade krypteraren under utredningar av nyligen inträffade incidenter. I stället för att kryptera filer i ett enda steg behandlar den nya varianten data i…
Microsoft Teams-avbrottet orsakade omfattande förseningar i meddelandetrafiken och störde realtidskommunikation för användare i flera regioner. Företag och distansarbetande team rapporterade problem med att skicka och ta emot meddelanden, vilket avbröt dagliga arbetsflöden och intern samordning. Användare började rapportera problem under högtrafik i arbetstid. Meddelanden dök upp sent, misslyckades med att skickas eller levererades i fel…
Microsoft 365 OAuth-nätfiskeattacker ökar, där hotaktörer riktar in sig på företagsanvändare genom legitima autentiseringsflöden. I stället för att stjäla lösenord lurar angripare nu användare att själva bevilja åtkomst genom att missbruka OAuth-autentisering med enhetskoder. Dessa kampanjer bygger på social ingenjörskonst snarare än tekniska sårbarheter. Offren leds till Microsofts officiella inloggningssidor, vilket minskar misstänksamheten och ökar…
FortiCloud SSO-exponering har satt tiotusentals Fortinet-enheter i riskzonen för fjärrkompromettering. Säkerhetsforskare har identifierat mer än 25 000 internetexponerade system med FortiCloud Single Sign-On aktiverat, vilket skapar en stor attackyta för hotaktörer. De exponerade enheterna tillhör organisationer i flera regioner och branscher. Även om FortiCloud SSO är utformat för att förenkla autentisering har dess närvaro på…
USA:s justitiedepartement har skapat ett sökbart Epstein-bibliotek för att förbättra allmänhetens tillgång till offentliggjorda handlingar. Databasen gör det möjligt för användare att utforska hundratusentals dokument kopplade till utredningar som rör Jeffrey Epstein. Initiativet följer ett lagkrav som syftar till ökad transparens. Vad Epstein-biblioteket innehåller Epstein-biblioteket rymmer en omfattande samling tidigare offentliggjorda myndighetshandlingar. Dessa inkluderar utredningsmaterial,…
Amerikanska åklagare har åtalat fler än 50 personer i ett omfattande ATM-jackpottingupplägg och anklagar gruppen för att ha stulit tiotals miljoner dollar genom att infektera uttagsautomater med skadlig kod. Bland de åtalade finns en venezuelansk DJ och influencer, vars påstådda roll har dragit särskild uppmärksamhet till fallet. Hur ATM-jackpottingupplägget fungerade Enligt federala utredare riktade sig…
Ett plötsligt YouTube-avbrott störde tillgången till plattformen världen över och lämnade användare oförmögna att ladda videor eller använda centrala funktioner. Rapporter dök snabbt upp från flera regioner när tjänsten började visa felmeddelanden och tomma sidor. Störningen skapade omfattande förvirring innan Google återställde normal drift. YouTube-användare rapporterar omfattande åtkomstproblem Problemen började när användare märkte att videor…
Anklagelserna om cyberattacker kopplade till Ryssland mot Danmark markerar ett ovanligt offentligt ställningstagande från dansk underrättelsetjänst kring destruktiv digital aktivitet. Danmarks militära underrättelsetjänst (DDIS) har kopplat två allvarliga cyberincidenter till proryska hackergrupper och beskriver operationerna som en del av en bredare kampanj för hybridkrigföring som syftar till att underminera nationell stabilitet. Bedömningen placerar cyberattacker sida…