En ny malwarekampanj riktar in sig på Mac-användare genom att använda en enkel men effektiv metod. I stället för att utnyttja säkerhetsbrister lurar ClickLock Stealer användare att själva infektera sina datorer genom att följa falska säkerhetsinstruktioner. Attacken börjar med en bedräglig verifieringssida som påstår att användaren måste genomföra ett extra säkerhetssteg innan en webbplats kan…
Två medlemmar i cyberkriminella gruppen Scattered Spider har dömts till fem år och sex månaders fängelse för sin inblandning i cyberattacken mot Transport for London (TfL). Attacken genomfördes under 2024 och utvecklades till en av de mest omfattande cyberincidenterna i Storbritannien på flera år. Tåg- och busstrafiken fortsatte visserligen att rulla, men intrånget slog ut…
Cyberkriminella sprider Starland-malware genom att dölja den i falska installationsfiler för välkända företagsprogram. I stället för att utnyttja säkerhetsbrister lurar angriparna användare att själva installera infekterade versioner av betrodda applikationer. När programmet har installerats får angriparna diskret fjärråtkomst till den infekterade datorn. Därefter kan de stjäla känslig information, installera ytterligare skadlig kod och behålla kontrollen…
En nyupptäckt ransomwaregrupp med namnet Spirals visar hur snabbt en cyberattack kan utvecklas. I ett nyligen analyserat intrång tog angriparna kontroll över ett företags nätverk, spred sig mellan flera system, stal känslig information och krypterade miljön på mindre än ett dygn. Händelsen visar att dagens ransomwaregrupper inte längre lägger flera dagar på att kartlägga offrets…
En kritisk Zoom-sårbarhet har fått företaget att släppa akuta säkerhetsuppdateringar för flera Windows-produkter. Bristen kan göra det möjligt för en angripare att kapa användarkonton på distans utan autentisering, vilket gör den till en av Zooms allvarligaste säkerhetsproblem i år. Zoom uppmanar alla användare att installera de senaste uppdateringarna så snart som möjligt för att skydda…
Forskare har identifierat en ny version av RedHook-skadlig kod som utnyttjar Androids funktion Wireless Debugging för att få behörigheter på shell-nivå utan att kräva en USB-anslutning eller en rootad enhet. Den uppdaterade skadliga koden bygger vidare på tidigare versioner genom att kombinera missbruk av Wireless Android Debug Bridge (ADB) med sina befintliga funktioner för fjärråtkomst.…
En misstänkt medlem av Ryuk-ransomwaregruppen har erkänt sig skyldig i USA efter att ha medgett att han hjälpt till att kompromettera företagsnätverk och distribuera ransomware mot flera organisationer. Karen Serobovich Vardanyan, 34, utlämnades från Ukraina efter att ha gripits i Kyiv i april 2025. Enligt åklagare gav han angriparna den första åtkomsten till offrens nätverk…
Forskare har upptäckt sex U-Boot-sårbarheter som kan göra det möjligt för angripare att köra skadlig kod under de allra tidigaste stegen av en enhets uppstart. Bristerna påverkar den välanvända bootloadern med öppen källkod och kan möjliggöra beständiga firmwareattacker innan operativsystemet eller säkerhetsprogramvaran börjar köras. Två av sårbarheterna kan leda till godtycklig kodkörning, medan de fyra…
Säkerhetsforskare har upptäckt en ny Ghostcommit-attack som riktar sig mot AI-kodningsassistenter. I stället för att placera skadliga instruktioner i koden gömmer angriparna dem i PNG-bilder. Tekniken gör det möjligt för skadliga pull requests att passera automatiserade kodgranskningar innan AI-agenter omedvetet avslöjar känslig data från kodarkiv. Forskarna säger att attacken utnyttjar en lucka mellan AI-verktyg för…
Australiens cybersäkerhetsmyndighet har varnat för att hackare genomför en storskalig CMS-exploateringskampanj som riktar sig mot sårbara webbplatser världen över. Attackerna fokuserar på föråldrade innehållshanteringssystem och tillägg, vilket gör det möjligt för angripare att installera webbshells som ger långvarig åtkomst till komprometterade servrar. Myndigheterna uppger att företag runt om i Australien redan har drabbats, där små…