Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

En Russland-tilknyttet cyberetterretningsgruppe kjent som Laundry Bear har utnyttet en sårbarhet i Microsoft Exchange sitt webgrensesnitt for å kompromittere offentlige etater og private organisasjoner i USA og Europa. De har distribuert en nettleserbasert bakdør som overlever både passordbytte og fullstendig…

Microsoft, Europol og en koalisjon av internasjonale politimyndigheter og partnere fra privat sektor kunngjorde onsdag demonteringen av den kriminelle infrastrukturen bak skadevarefamiliene Amadey og StealC, to verktøy som til sammen utgjorde et kjerneledd i den globale forsyningskjeden for nettkriminalitet.

Microsoft brukte sitt Copilot AI-verktøy for å hjelpe etterforskere med å demontere infrastrukturen bak to mye brukte verktøy for nettkriminalitet, Amadey og StealC, som en del av en omfattende internasjonal rettshåndhevelsesoperasjon annonsert denne uken.

En Kina-tilknyttet spionasjegruppe oppholdt seg i det skjulte i en organisasjons mest sensitive nettverk i nesten ti år, og unngikk oppdagelse ved å skrive om selve programvaren som håndterer brukerinnlogginger, ifølge en rettsmedisinsk undersøkelse publisert denne uken av hendelseshåndteringsfirmaet Sygnia.

Dager etter at Miasma-ormen kompromitterte 73 Microsoft GitHub-depoter i et av de mest aggressive angrepene på programvareforsyningskjeden til dags dato, har sikkerhetsforskere flagget fremkomsten av angrepsrammeverkets kildekode på selve GitHub – noe som senker barrieren for fremtidige kopikampanjer mot utviklerinfrastruktur…