Ett utpressningsförsök efter ett dataintrång hos Pornhub har visat hur känsliga användaruppgifter kan återkomma flera år efter att de samlats in. Hackare hävdar att de har stulit stora mängder aktivitetsdata från Pornhub Premium och kräver nu betalning för att avstå från att publicera informationen. Det väcker allvarliga integritetsfrågor, trots att plattformen förnekar ett direkt intrång…
En ny kampanj för kapning av WhatsApp-konton har börjat missbruka plattformens funktion för flera enheter, vilket gör det möjligt för angripare att få full åtkomst till användarkonton utan att stjäla lösenord eller installera skadlig kod. Upplägget bygger helt på social manipulation och lurar offren att koppla en enhet som kontrolleras av angriparen till deras WhatsApp-konto.…
Nya password spraying-attacker har börjat rikta in sig på företags-VPN-gateways som drivs av Cisco och Palo Alto Networks, vilket väcker oro kring säkerheten för inloggningsuppgifter i företags infrastruktur för fjärråtkomst. Säkerhetsforskare har observerat en storskalig ökning av automatiserade inloggningsförsök mot SSL VPN- och GlobalProtect-portaler, där angriparna förlitar sig på stulna eller ofta återanvända lösenord snarare…
GhostPoster-malwarekampanjen har avslöjat ett nytt sätt för angripare att missbruka webbläsartillägg för att infektera användare i stor skala. Genom att dölja skadlig kod inuti ikoner för Firefox-tillägg lyckades hotaktörer kompromettera tiotusentals användare samtidigt som de undvek traditionella säkerhetskontroller. Vad GhostPoster-malware är GhostPoster är en smygande malwarekampanj som riktar in sig på Firefox-tillägg. I stället för…
Ett flitigt använt VPN-webbläsartillägg övervakade i hemlighet AI-chattkonversationer och exponerade känslig användardata utan tydligt samtycke. Säkerhetsforskare upptäckte att tillägget fångade upp promptar och svar från flera stora AI-plattformar, även när användare inte aktivt hade aktiverat VPN-tjänsten. Vad forskarna upptäckte Forskarna fann att VPN-tillägget innehöll inbäddade spårningsskript som aktiverades när användare öppnade populära AI-chattverktyg. Tillägget samlade…
Kimwolf Android-botnätet har vuxit till en av de största skadeprogramsoperationerna som riktar sig mot Android-baserade enheter. Säkerhetsforskare rapporterar att botnätet aktivt kontrollerar miljontals smart-tv-apparater, TV-boxar och uppkopplade enheter världen över. Angripare använder nu dessa komprometterade system för storskaliga cyberattacker och proxy-nätverk. Vad Kimwolf-botnätet gör Kimwolf fungerar som ett centralt styrt Android-baserat skadligt nätverk. När en…
Zeroday Cloud-hackingeventet visade hur sårbar modern molninfrastruktur kan vara när kritiska komponenter lämnas utan tillräcklig granskning. Under den direktsända tävlingen tjänade säkerhetsforskare 320 000 dollar efter att ha demonstrerat 11 tidigare okända nolldagssårbarheter som påverkade brett använda moln- och open source-teknologier. Vad Zeroday Cloud-hackingeventet fokuserar på Zeroday Cloud är en livebaserad säkerhetstävling som syftar till…
En Anthropic Claude-kontrovers på Discord har utlöst starka reaktioner efter att en företagschef tvingade in AI-chatboten i en privat communityserver mot medlemmarnas vilja. Beslutet väckte ilska, skapade oro kring samtycke och moderatorers makt samt ledde till ett kraftigt tapp i aktiviteten på Discord. Det som började som en diskussion om AI-experiment utvecklades snabbt till en…
Cybersäkerhetsforskare varnar för att den kinesiska spiongruppen Ink Dragon har antagit en mer aggressiv spionagestrategi genom att omvandla hackade system till operativ infrastruktur. I stället för att begränsa sig till underrättelseinsamling inom ett enskilt nätverk använder gruppen nu komprometterade servrar för att vidarebefordra kommandon och stödja attacker på andra håll. Denna förändring ökar både omfattningen…