skadevare

Russiske hackere bruker Exchange-bakdør som overlever passordbytte

En Russland-tilknyttet cyberetterretningsgruppe kjent som Laundry Bear har utnyttet en sårbarhet i Microsoft Exchange sitt webgrensesnitt for å kompromittere offentlige etater og private organisasjoner i USA og Europa. De har distribuert en nettleserbasert bakdør som overlever både passordbytte og fullstendig…

Microsoft og Europol demonterer store skadevarenettverk

Microsoft, Europol og en koalisjon av internasjonale politimyndigheter og partnere fra privat sektor kunngjorde onsdag demonteringen av den kriminelle infrastrukturen bak skadevarefamiliene Amadey og StealC, to verktøy som til sammen utgjorde et kjerneledd i den globale forsyningskjeden for nettkriminalitet.

Microsoft sier at Copilot AI hjalp til med å forstyrre globale skadevarenettverk

Microsoft brukte sitt Copilot AI-verktøy for å hjelpe etterforskere med å demontere infrastrukturen bak to mye brukte verktøy for nettkriminalitet, Amadey og StealC, som en del av en omfattende internasjonal rettshåndhevelsesoperasjon annonsert denne uken.

Kina-tilknyttede hackere kapret Linux-innloggingssystem i nesten et tiår

En Kina-tilknyttet spionasjegruppe oppholdt seg i det skjulte i en organisasjons mest sensitive nettverk i nesten ti år, og unngikk oppdagelse ved å skrive om selve programvaren som håndterer brukerinnlogginger, ifølge en rettsmedisinsk undersøkelse publisert denne uken av hendelseshåndteringsfirmaet Sygnia.

Verktøysett for angrep på forsyningskjeden «Miasma» dukker opp som åpen kildekode på GitHub

Dager etter at Miasma-ormen kompromitterte 73 Microsoft GitHub-depoter i et av de mest aggressive angrepene på programvareforsyningskjeden til dags dato, har sikkerhetsforskere flagget fremkomsten av angrepsrammeverkets kildekode på selve GitHub – noe som senker barrieren for fremtidige kopikampanjer mot utviklerinfrastruktur…