Dagens PS

Tusentals företag i knipa – ny spionteknik sprider oro

Ny upptäckt skrämmer företag. (Foto: Getty Iamges)
Ny upptäckt skrämmer företag. (Foto: Getty Iamges)
Åsa Wallenrud
Åsa Wallenrud
Uppdaterad: 30 apr. 2025Publicerad: 30 apr. 2025

Ny attackmetod blottlagd. Känslig företagsinfo riskerar att läcka spårlöst förbi alla kända skydd. Läs vidare om det nya hotet.

ANNONS
ANNONS

Mest läst i kategorin

En ny, skrämmande teknik för datautträde har upptäckts och den kan sätta tusentals företag världen över i en oerhört farlig sits, skriver Techradar. Denna sofistikerade attackmetod, kallad “Data Splicing Attacks”, lyckas nämligen kringgå alla ledande verktyg för att förhindra dataförlust (DLP).  

Genom att hackare kan stycka upp, kryptera eller på annat sätt dölja information direkt i webbläsaren, förvandlas känsliga filer till osynliga fragment. Dessa bitar undgår sedan upptäckt av både traditionella skydd på datorerna (EPP) och nätverksbaserade säkerhetssystem. Därefter pusslas informationen ihop igen på utsidan av den skyddade miljön.

För att ytterligare maskera sina spår använder sig angriparna av alternativa kommunikationskanaler som gRPC och WebRTC, eller säkra meddelandeplattformar som WhatsApp och Telegram. Detta gör att de kan smita förbi granskningar baserade på SSL-kryptering.

Kina stjäl USA:s AI-hemligheter: TSMC:s chips i skandalöst läckage

Världens största chipptillverkare TSMC fruktar att Trumps tullar kan ge Kina fritt spelrum i AI-racet. Exportkontrollerna ifrågasätts nu. Den globala

Webbläsaren – den nya slagfältet där gammalt försvar faller platt

Företagens allt större beroende av webbläsare för det dagliga arbetet har ökat sårbarheten dramatiskt. Mer än 60 procent av all företagsdata lagras numera i molntjänster som nås via just webbläsare. Därför är vikten av en säker webbläsarmiljö större än någonsin.

Forskare har visat att de proxylösningar som används i många säkra företagswebbläsare helt enkelt saknar den insyn som krävs för att upptäcka dessa nya attacker. De kan inte se användarnas interaktioner, förändringar i webbsidans struktur (DOM) eller annan viktig kontext i webbläsaren.

Webläsaren är det som öppnar upp för säkerhetshot. (Foto: Getty Images)
Webläsaren är det som öppnar upp för säkerhetshot. (Foto: Getty Images)

Dessutom kämpar traditionella DLP-system på datorerna eftersom de är beroende av gränssnitt (API:er) som webbläsarna tillhandahåller. Dessa API:er saknar information om användarens identitet, vilka tillägg som används och möjligheten att kontrollera krypterat innehåll.

ANNONS

Dessa begränsningar skapar en farlig blind fläck som cyberkriminella nu kan utnyttja utan att bli upptäckta. Detta undergräver många företags förmåga att skydda sig mot hot inifrån organisationen.

FBI pressar kinesiska cyberbrottslingar – utlovar jättebelöning

Amerikanska federala polisen, FBI, tar nu till drastiska åtgärder i jakten på medlemmarna i den ökända kinesiska hackergruppen Salt Typhoon. En belöning

ANNONS

Senaste nytt

Hotet växer snabbt – nya varianter skapas på nolltid

Vad som gör denna upptäckt ännu mer alarmerande är hur enkelt det är för angripare att anpassa och förändra sina metoder. Med bara några rader ny kod kan de snabbt skapa nya varianter av attackerna, vilket gör att gapet mellan de ständigt utvecklande hoten och de föråldrade skydden bara växer sig större.

Som ett svar på detta hot har forskarteamet introducerat “Angry Magpie”, ett öppen källkodsverktyg som är utformat för att efterlikna dessa attacker. Säkerhetsteam, så kallade “red teams” och leverantörer av säkerhetslösningar kan använda verktyget för att själva testa hur sårbara deras system är.

Angry Magpie ger försvararna möjlighet att utvärdera sina system i realistiska scenarier och hjälper dem att identifiera de blinda fläckarna i nuvarande implementeringar av även de bästa DLP-lösningarna.

“Vi hoppas att vår forskning kommer att fungera som en väckarklocka och tydliggöra de betydande risker som webbläsare utgör när det gäller dataförlust”, säger forskarteamet bakom upptäckten.

Dagens PS har tagit kontakt med en säkerhetsexpert för en kommentar.

Hjärnchipet ger nytt hopp – kan nu “tänka” sig till ord

ALS-drabbade Bradford har fått en ny möjlighet att kommunicera. Ett avancerat implantat i hjärnan öppnar dörrar han trodde var stängda. Elon Musks företag

ANNONS

Läs också:

Efter Pehrsons avgång: Tar hon över rodret för krisande partiet? News 55

Expert: En liten störning kan skapa kaos i elnätet. E55

Kinas AI-framsteg kan kosta Nvidia miljarder. Realtid

Läs mer från Dagens PS - vårt nyhetsbrev är kostnadsfritt:
Åsa Wallenrud
Åsa Wallenrud

Teknik- och motorentusiast som bevakar bilvärlden.

Åsa Wallenrud
Åsa Wallenrud

Teknik- och motorentusiast som bevakar bilvärlden.

ANNONS
ANNONS

Senaste nytt

ANNONS
ANNONS