-
En misstänkt statskopplad cyberespionagekampanj ska enligt uppgifter ha riktat in sig på mobiltelefoner som användes av medarbetare till flera brittiska premiärministrar. Aktiviteten har kopplats till Salt Typhoon, en hackergrupp som förknippas med långsiktiga underrättelseinsamlande operationer. De påstådda intrången väcker allvarliga frågor om hur länge åtkomsten kan ha pågått och vilken känslig kommunikation som kan ha…
-
En kritisk säkerhetssårbarhet har upptäckts i vm2-biblioteket, en populär sandbox-lösning som används i Node.js-applikationer. Sårbarheten gör det möjligt för angripare att ta sig ur sandbox-miljön och köra godtycklig kod på värdsystemet, vilket undergräver vm2:s grundläggande säkerhetsfunktion. Problemet påverkar applikationer som förlitar sig på vm2 för att köra opålitlig JavaScript-kod på ett säkert sätt. Det gäller…
-
Nike har inlett en intern utredning efter påståenden om att en utpressningsgrupp fått åtkomst till och läckt företagsdata. Händelsen uppmärksammades efter att angriparna publicerade filer online och hävdade att de stulit en stor mängd intern information. Företaget har bekräftat situationen och meddelat att det granskar omfattningen och trovärdigheten i uppgifterna. I nuläget har Nike inte…
-
En Kinakopplad hotaktör känd som Mustang Panda har utökat sina malwareoperationer genom att distribuera infostealers via en uppdaterad CoolClient-bakdörr. Kampanjen markerar ett skifte mot bredare datainsamling och gör det möjligt för angripare att hämta känslig information direkt från komprometterade system. Mustang Panda är känd för långvarig spionageverksamhet snarare än ekonomiskt motiverade attacker. Den senaste utvecklingen…
-
Amerikanska myndigheter har inlett en kryptokriminell utredning efter att en misstänkt offentligt skrytit om att ha kontroll över stora mängder stulen kryptovaluta. Fallet visar hur vårdslöst beteende på nätet kan avslöja olaglig verksamhet och snabbt leda till ingående granskning från brottsbekämpande myndigheter. Utredningen fokuserar på påståenden om att digitala tillgångar kopplade till tidigare beslag har…
-
En känd sårbarhet för sökvägstraversering i WinRAR fortsätter att utnyttjas av ett stort antal angripare trots att en patch finns tillgänglig. Sårbarheten gör det möjligt för specialkonstruerade arkivfiler att extrahera skadligt innehåll utanför den avsedda katalogen, vilket exponerar system för tyst körning av malware. WinRAR används fortfarande i stor utsträckning i både privata och företagsmiljöer.…
-
Nordkoreanska hotaktörer bäddar i allt högre grad in skadlig kod i open source-projekt för att rikta in sig direkt på utvecklare. Denna metod gör att skadlig kod smälter in i betrodda arbetsflöden, vilket gör infektioner svårare att upptäcka och enklare att sprida. I stället för att angripa organisationer via traditionella sårbarheter fokuserar dessa kampanjer på…
-
En ny malwaretjänst för Chrome-phishingtillägg visar hur cyberkriminella nu kommersialiserar missbruk av webbläsare i stor skala. Tjänsten marknadsför garanterad publicering av skadliga tillägg direkt i den officiella Chrome Web Store. Genom att utlova kringgående av granskningsprocesser sänker aktörerna tröskeln för angripare som vill sprida phishingverktyg via betrodda plattformar. Utvecklingen hotar användarnas förtroende för webbläsarbutiker och…
-
ClickFix App-V-malwareattacker visar hur hotaktörer fortsätter att förfina social ingenjörskonst. Angripare missbrukar nu betrodda Windows-komponenter för att sprida skadlig kod till offers system. De använder falska verifieringsuppmaningar och Microsofts Application Virtualization-ramverk för att kringgå säkerhetskontroller. Metoden lyckas eftersom den får användaren att själv starta attacken. Kampanjen speglar en bredare förändring inom cyberbrottslighet. Angripare förlitar sig…
-
Den nordkoreanska Konni-malwarekampanjen har utökat sitt fokus genom att rikta in sig på mjukvaruutvecklare som arbetar med blockkedje- och kryptoprojekt. Säkerhetsforskare har identifierat en samordnad phishingoperation som levererar skadliga PowerShell-laster via till synes legitima projektdokument. Aktiviteten visar hur statskopplade hotaktörer anpassar sina metoder för att kompromettera tekniskt avancerade yrkesgrupper. Kampanjen visar en tydlig förskjutning mot…










