Slashdot

News for nerds, stuff that matters

DarkSpectre Hackers Spread Malware To 8.8 Million Chrome, Edge, and Firefox Users

An anonymous reader quotes a report from Cyber Press: A newly uncovered Chinese threat group, DarkSpectre, has been linked to one of the most widespread browser-extension malware operations to date, compromising more than 8.8 million users of Chrome, Edge, Firefox, and Opera over the past seven years. According to research by Koi.ai, the group operates three interconnected campaigns: ShadyPanda, GhostPoster, and a newly identified one named The Zoom Stealer, forming a single, strategically organized operation.

DarkSpectre's structure differs from that of ordinary cybercrime operations. The group runs separate but interconnected malware clusters, each with distinct goals. The ShadyPanda campaign, responsible for 5.6 million infections, focuses on long-term user surveillance and e-commerce affiliate fraud. Its extensions have appeared legitimate for years, offering new tab pages and translation utilities, before secretly downloading malicious configurations from command-and-control servers such as jt2x.com and infinitynewtab.com. Once activated, they inject remote scripts, hijack search results, and track browsing activity.

The second campaign, GhostPoster, spreads via Firefox and Opera extensions that conceal malicious payloads in PNG images via steganography. After lying dormant for several days, the extensions extract and execute JavaScript hidden within images, enabling stealthy remote code execution. This campaign has affected over one million users and relies on domains like gmzdaily.com and mitarchive.info for payload delivery.

The most recent discovery, The Zoom Stealer, exposes around 2.2 million users to corporate espionage. These extensions masquerade as productivity tools or video downloaders while secretly harvesting corporate meeting links, credentials, and speaker profiles from more than 28 video conferencing platforms, including Zoom, Microsoft Teams, and Google Meet. The extensions use real-time WebSocket connections to exfiltrate data to Firebase databases, such as zoocorder.firebaseio.com, and to Google Cloud functions, such as webinarstvus.cloudfunctions.net.

Read more of this story at Slashdot.

Trump Administration Removes Three Spyware-Linked Execs From Sanctions List

Reuters reports that the United States Department of the Treasury under the Donald Trump administration has lifted sanctions on three executives linked to the spyware firm Intellexa. Reuters reports: The move partially reverses the imposition of sanctions last year by then-President Joe Biden's administration on seven people tied to Intellexa. The Treasury Department at the time described the consortium, opens new tab, launched by former Israeli intelligence official Tal Dilian, as "a complex international web of decentralized companies that built and commercialized a comprehensive suite of highly invasive spyware products."

Treasury said in an email that the removal "was done as part of the normal administrative process in response to a petition request for reconsideration." It added that each of the individuals had "demonstrated measures to separate themselves from the Intellexa Consortium."

The notice said sanctions were lifted on Sara Hamou, whom the U.S. government accused of providing managerial services to Intellexa, Andrea Gambazzi, whose company was alleged by the U.S. government to have held the distribution rights to the Predator spyware, and Merom Harpaz, described by U.S. officials as a top executive in the consortium.

Read more of this story at Slashdot.

OpenAI Is Paying Employees More Than Any Major Tech Startup in History

OpenAI is paying employees more than any major tech startup in history, with average stock-based compensation hitting roughly $1.5 million per worker in 2025. "That is more than seven times higher than the stock-based pay Google disclosed in 2003, before it filed for an initial public offering in 2004," reports the Wall Street Journal. "The $1.5 million is about 34 times the average employee compensation of 18 other large tech companies in the year before they went public." From the report: To keep its lead in the AI race, OpenAI is doling out massive stock compensation packages to top researchers and engineers, making them some of the richest employees in Silicon Valley. The equity awards are inflating the company's heavy operating losses and diluting existing shareholders at a rapid clip. As an AI arms race intensified this summer, frontier labs such as OpenAI faced pressure to increase employee pay after Meta Platforms Chief Executive Mark Zuckerberg began offering pay packages worth hundreds of millions of dollars -- and in some rare cases $1 billion -- to top executives and researchers at rival companies.

Zuckerberg's recruiting blitz swept up 20-plus OpenAI personnel, including ChatGPT co-creator Shengjia Zhao. In August, OpenAI gave some of its research and engineering staff a one-time bonus, with some employees receiving millions of dollars, The Wall Street Journal previously reported. The financial data, shared with investors over the summer, shows that OpenAI's stock-based compensation was expected to increase by about $3 billion annually through 2030. The company recently told staff it would discontinue a policy that required employees to work at OpenAI for at least six months before their equity vests. That development could lead to further compensation increases.

OpenAI's compensation as a percentage of revenue was set to reach 46% in 2025, the highest of any of the 18 companies except for Rivian, which didn't generate revenue the year before its IPO. Palantir's stock-based compensation equaled 33% of its revenue the year before its IPO in 2020, Google's was 15% and Facebook's was 6%, the analysis shows. On average, each company's stock-based compensation made up about 6% of revenue among tech companies the Journal analyzed in the year before their IPOs, according to the Equilar data.

Read more of this story at Slashdot.

Rainbow Bridge

Matthias Harbers has added a photo to the pool:

Rainbow Bridge

Minato, Tokyo, Japan

Rainbow Bridge

Matthias Harbers has added a photo to the pool:

Rainbow Bridge

Minato, Tokyo, Japan

Mount Hakkoda

World Thru Lenz has added a photo to the pool:

Mount Hakkoda

Mount Hakkoda

World Thru Lenz has added a photo to the pool:

Mount Hakkoda

The first sunrise of 2026 in Saitama

gaussnewton has added a photo to the pool:

The first sunrise of 2026 in Saitama

14517 20251231_104156 Our white hydrangea

iain.davidson100 has added a photo to the pool:

14517 20251231_104156 Our white hydrangea

14516 20251231_062720 Pomegranates close up

iain.davidson100 has added a photo to the pool:

14516 20251231_062720 Pomegranates close up

14515 DSC_0003 figs and fig leaves

iain.davidson100 has added a photo to the pool:

14515 DSC_0003 figs and fig leaves

Rijnmond - Nieuws

Het laatste nieuws van vandaag over Rotterdam, Feyenoord, het verkeer en het weer in de regio Rijnmond

Liveblog oud en nieuw: Grote brand appartement in Ommoord | 'Bel alleen 112 bij levensbedreigende situaties'

In dit artikel houden we je op de hoogte van het belangrijkste en meest opvallende nieuws rondom de jaarwisseling in onze regio.

TERUGKIJKEN: Het Nationale Vuurwerk bij de Erasmusbrug

Het Nationaal Vuurwerk hing aan een zijden draadje, maar is toch doorgegaan. Via de videospeler in dit artikel kun je het spektakel bij de Erasmusbrug in Rotterdam terugkijken.

Wel.nl

Minder lezen, Meer weten.

NL-Alert: extreem druk bij 112, bel alleen bij levensgevaar

- Het is "extreem druk" bij het alarmnummer 112, meldt NL-Alert kort na de jaarwisseling. Mensen moeten het nummer alleen bellen bij levensbedreigende situaties.


Hoofdprijs Oudejaarstrekking gevallen in Amstelveen en Nuenen

RIJSWIJK (ANP) - De hoofdprijs van de Oudejaarstrekking van de Staatsloterij is gevallen op twee halve Oudejaarsloten die zijn verkocht in Amstelveen en Nuenen. De winnaars krijgen elk 15 miljoen euro belastingvrij.

Dit jaar zijn er 7,9 miljoen Oudejaarsloten gekocht. De gegevens van de winnaars worden verder niet bekendgemaakt.


Trump haalt hard uit naar George Clooney om Franse naturalisatie

WASHINGTON (ANP/AFP) - De Amerikaanse president Donald Trump heeft fel uitgehaald naar acteur George Clooney, nadat bekend was geworden dat de Hollywoodster de Franse nationaliteit heeft gekregen. Trump greep het nieuws aan om zowel de acteur als de Franse regering te bekritiseren.

"Goed nieuws!", schreef Trump op Truth Social cynisch over de naturalisatie van Clooney, zijn vrouw Amal en hun twee kinderen. Volgens de president gaat Frankrijk echter gebukt onder een "enorm misdaad- en immigratieprobleem". Trump vergeleek de situatie in Frankrijk met die in de VS onder zijn voorganger Joe Biden.

Trump noemde de 64-jarige Oscarwinnaar Clooney een "middelmatige" acteur die volgens hem meer bekendheid geniet door zijn politieke bemoeienis dan door zijn films. Clooney is al jaren een prominente steunpilaar van de Democraten en een fel criticus van Trump. De president herinnerde zijn volgers er fijntjes aan dat Clooney zich tijdens de verkiezingscampagne van 2024 publiekelijk tegen Biden keerde om diens hoge leeftijd.


Uitslaande brand in vuurwerkwinkel in Hillegom

HILLEGOM (ANP) - In het Zuid-Hollandse Hillegom woedt brand bij een vuurwerkverkooppunt. Dat meldt de Veiligheidsregio Hollands Midden. De brand is uitslaand, wat betekent dat de vlammen buiten te zien zijn.

De eerste meldingen van de brand kwamen rond 23.45 uur bij de brandweer binnen.


Nieuwe jaar in Nederland begonnen

DEN HAAG (ANP) - 2026 is officieel begonnen in Nederland. Op veel plekken wordt het nieuwe jaar ingeluid met vuurwerk.

Wederom is er bij de Erasmusbrug een vuurwerkshow. Het Nationaal Vuurwerk werd op het laatste moment 'gered' door de Rotterdamse gemeenteraad, die ermee instemde eenmalig alsnog geld vrij te maken nadat een eerdere inzameling weinig opleverde.

Ook in Amsterdam zijn er diverse licht- en vuurwerkshows. Op het strand van Scheveningen en Duindorp werden de vreugdevuren om 21.30 uur ontstoken. Dat werd vervroegd vanwege de wind die later op de avond te sterk zou zijn. Vorige jaarwisseling moesten meerdere vuurwerkshows afgelast worden door de harde wind.

Twintig gemeenten hanteren dit jaar een vuurwerkverbod, zo bleek uit een eerdere rondgang van het ANP. In ruim honderd andere gemeenten zijn zogeheten vuurwerkvrije zones.

Waarschijnlijk komt er volgend jaar een landelijk verbod op consumentenvuurwerk. De Tweede en Eerste Kamer hebben daarmee ingestemd.


Politie in Breda bekogeld met molotovcocktails

BREDA (ANP) - Politieagenten zijn in Breda bekogeld met molotovcocktails en stoeptegels. Er is een politievoertuig vernield. Vijf mensen zijn opgepakt, meldt de politie.


Aanhouding in Den Haag, agenten met vuurwerk bekogeld

DEN HAAG (ANP) - De politie heeft op het Anna Blamanplein in de Haagse wijk Transvaal een persoon opgepakt, nadat agenten hier met vuurwerk werden bekogeld. Niemand raakte gewond.

Details over de gebeurtenis zijn verder niet bekend: zo is niet duidelijk hoeveel mensen met vuurwerk gooiden.

Eerder op de avond moest de ME al kort ingrijpen op een andere plek in de stad, namelijk op het Heeswijkplein in Moerwijk. Hier was het onrustig.