Kategori: Cybersäkerhet


  • Pornhub-utpressning efter dataintrång där premiumanvändares aktivitet stulits

    Ett utpressningsförsök efter ett dataintrång hos Pornhub har visat hur känsliga användaruppgifter kan återkomma flera år efter att de samlats in. Hackare hävdar att de har stulit stora mängder aktivitetsdata från Pornhub Premium och kräver nu betalning för att avstå från att publicera informationen. Det väcker allvarliga integritetsfrågor, trots att plattformen förnekar ett direkt intrång…

  • Kapningsbedrägerier mot WhatsApp-konton lurar användare att koppla hackares enheter

    En ny kampanj för kapning av WhatsApp-konton har börjat missbruka plattformens funktion för flera enheter, vilket gör det möjligt för angripare att få full åtkomst till användarkonton utan att stjäla lösenord eller installera skadlig kod. Upplägget bygger helt på social manipulation och lurar offren att koppla en enhet som kontrolleras av angriparen till deras WhatsApp-konto.…

  • Password spraying-attacker riktas mot VPN-gateways från Cisco och Palo Alto

    Nya password spraying-attacker har börjat rikta in sig på företags-VPN-gateways som drivs av Cisco och Palo Alto Networks, vilket väcker oro kring säkerheten för inloggningsuppgifter i företags infrastruktur för fjärråtkomst. Säkerhetsforskare har observerat en storskalig ökning av automatiserade inloggningsförsök mot SSL VPN- och GlobalProtect-portaler, där angriparna förlitar sig på stulna eller ofta återanvända lösenord snarare…

  • GhostPoster-skadlig kod missbrukar Firefox-tillägg för att dölja skadlig kod

    GhostPoster-malwarekampanjen har avslöjat ett nytt sätt för angripare att missbruka webbläsartillägg för att infektera användare i stor skala. Genom att dölja skadlig kod inuti ikoner för Firefox-tillägg lyckades hotaktörer kompromettera tiotusentals användare samtidigt som de undvek traditionella säkerhetskontroller. Vad GhostPoster-malware är GhostPoster är en smygande malwarekampanj som riktar in sig på Firefox-tillägg. I stället för…

  • VPN-webbläsartillägg ertappat med att spionera på AI-chattkonversationer

    Ett flitigt använt VPN-webbläsartillägg övervakade i hemlighet AI-chattkonversationer och exponerade känslig användardata utan tydligt samtycke. Säkerhetsforskare upptäckte att tillägget fångade upp promptar och svar från flera stora AI-plattformar, även när användare inte aktivt hade aktiverat VPN-tjänsten. Vad forskarna upptäckte Forskarna fann att VPN-tillägget innehöll inbäddade spårningsskript som aktiverades när användare öppnade populära AI-chattverktyg. Tillägget samlade…

  • Kimwolf-Androidbotnät infekterar miljontals enheter världen över

    Kimwolf Android-botnätet har vuxit till en av de största skadeprogramsoperationerna som riktar sig mot Android-baserade enheter. Säkerhetsforskare rapporterar att botnätet aktivt kontrollerar miljontals smart-tv-apparater, TV-boxar och uppkopplade enheter världen över. Angripare använder nu dessa komprometterade system för storskaliga cyberattacker och proxy-nätverk. Vad Kimwolf-botnätet gör Kimwolf fungerar som ett centralt styrt Android-baserat skadligt nätverk. När en…

  • Föråldrade inbyggda webbläsare utsätter miljontals smarta enheter för risker

    Miljontals uppkopplade enheter förlitar sig på föråldrade inbyggda webbläsare som i det tysta utsätter användare för säkerhetsrisker. Ny forskning visar att smart-tv-apparater, spelkonsoler och e-boksläsare ofta levereras med webbläsarmotorer som redan ligger flera år efter aktuella versioner, vilket gör att kända sårbarheter förblir ouppdaterade under hela enhetens livslängd. Inbyggda webbläsare försummas i stor utsträckning Inbyggda…

  • Zeroday Cloud-evenemanget betalar 320 000 dollar för 11 nolldagssårbarheter

    Zeroday Cloud-hackingeventet visade hur sårbar modern molninfrastruktur kan vara när kritiska komponenter lämnas utan tillräcklig granskning. Under den direktsända tävlingen tjänade säkerhetsforskare 320 000 dollar efter att ha demonstrerat 11 tidigare okända nolldagssårbarheter som påverkade brett använda moln- och open source-teknologier. Vad Zeroday Cloud-hackingeventet fokuserar på Zeroday Cloud är en livebaserad säkerhetstävling som syftar till…

  • Anthropic Claude-kontrovers på Discord väcker starka reaktioner i communityn

    En Anthropic Claude-kontrovers på Discord har utlöst starka reaktioner efter att en företagschef tvingade in AI-chatboten i en privat communityserver mot medlemmarnas vilja. Beslutet väckte ilska, skapade oro kring samtycke och moderatorers makt samt ledde till ett kraftigt tapp i aktiviteten på Discord. Det som började som en diskussion om AI-experiment utvecklades snabbt till en…

  • Kinesiska spiongruppen Ink Dragon förvandlar offer till infrastruktur

    Cybersäkerhetsforskare varnar för att den kinesiska spiongruppen Ink Dragon har antagit en mer aggressiv spionagestrategi genom att omvandla hackade system till operativ infrastruktur. I stället för att begränsa sig till underrättelseinsamling inom ett enskilt nätverk använder gruppen nu komprometterade servrar för att vidarebefordra kommandon och stödja attacker på andra håll. Denna förändring ökar både omfattningen…