GhostPairing: WhatsApp-kapningshot

Säkerhetsforskare, som först rapporterade via TechRadar i december 2025, varnar WhatsApps 3 miljarder användare för GhostPairing – en teknik som lurar offer att koppla attackeres webbläsare till deras konton, vilket ger full åtkomst utan att bryta lösenord eller kryptering ända ut.

WhatsApp, Metas populära meddelandeapp med över 3 miljarder användare, står inför pågående risker från GhostPairing, en sofistikerad metod för kontotagande som upptäcktes i december 2025. Enligt TechRadars varning den 21 december utnyttjar angripare enhetskopplingsprocessen för att para ihop osynligt, och kringgår standard säkerhetsvarningar och tvåfaktorsautentisering för att komma åt chattar, kontakter och data.

Attackens diskretion understryker sårbarheter i brett använda appar. Användare bör omedelbart granska avsnittet Kopplade enheter för att upptäcka och återkalla misstänkta kopplingar, och aktivera alla tillgängliga integritets- och säkerhetsfunktioner. Vaksamhet är avgörande när hoten utvecklas.

Relaterade artiklar

Illustration of a developer's desk with a computer screen showing malicious npm packages stealing credentials across platforms, highlighting cybersecurity risks.
Bild genererad av AI

Maliciösa npm-paket stjäl utvecklaruppgifter på flera plattformar

Rapporterad av AI Bild genererad av AI

Tio npm-paket med avsiktliga stavfel, uppladdade den 4 juli 2025, har upptäckts ladda ner en infostealer som riktar sig mot känslig data på Windows-, Linux- och macOS-system. Dessa paket, som efterliknar populära bibliotek, undvek upptäckt genom flera lager av ofuskering och samlade nästan 10 000 nedladdningar. Cybersäkerhetsföretaget Socket rapporterade hotet och noterade att paketen fortfarande är tillgängliga i registret.

Hackare riktar in sig på WhatsApp-användare med ett nytt GhostPairing-bedrägeri som ger full åtkomst till konton utan att knäcka lösenord eller krypteringsskydd. Bedrägeriet kringgår traditionella autentiseringsmetoder och utgör en betydande risk för användarnas integritet och säkerhet. Användare uppmanas att kontrollera avsnittet Kopplade enheter för att upptäcka eventuella intrång.

Rapporterad av AI

En ny säkerhetsbrist känd som Silent Whisper sätter miljarder WhatsApp- och Signal-användare i fara. Angripare kan övervaka aktivitet utan upptäckt, vilket leder till batteriförbrukning och avslöjande av dagliga rutiner. En expert har skapat ett verktyg som utnyttjar denna sårbarhet för att spionera på användare utan att upptäckas.

Säkerhetsexperter varnar PayPal-användare för ett bedrägeri där plattformens prenumerationsfunktion utnyttjas för att skicka bedrägliga köpbekräftelsemejl. Detta missbruk utnyttjar PayPals legitima system för att lura mottagare att tro att de har gjort obehöriga transaktioner. Varningen betonar behovet av vaksamhet vid verifiering av mejlautenticitet.

Rapporterad av AI

Hackare har kommit åt och stulit personlig information från miljontals Pornhub-användare i syfte att använda datan för utpressningsscheman. Händelsen belystes i WIRED:s sammanfattning av säkerhetsnyheter.

Säkerhetsföretaget Varonis har identifierat en ny metod för promptinjektionsattacker mot Microsoft Copilot, som gör det möjligt att kompromettera användare med bara ett klick. Denna sårbarhet belyser pågående risker i AI-system. Detaljer framkom i en nylig TechRadar-rapport.

Rapporterad av AI

Cybersäkerhetsexperter varnar för att hackare utnyttjar stora språkmodeller (LLMs) för att skapa sofistikerade phishingattacker. Dessa AI-verktyg gör det möjligt att generera phishing-sidor på plats, vilket potentiellt gör bedrägerier mer dynamiska och svårare att upptäcka. Trenderna belyser utvecklande hot inom digital säkerhet.

 

 

 

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj