Kategori: Cybersäkerhet


  • Android-verktyg kan kringgå KYC-kontroller med livekamera

    Forskare har identifierat ett Android-verktyg som kan få sparade foton, förinspelade videor eller fjärröverförda videoflöden att se ut som om de kommer från telefonens livekamera. Verktyget kan skapa risker för tjänster som förlitar sig på selfiekontroller och dokumentskanningar för att verifiera användare. Android-verktyget för att kringgå KYC verkar vara utformat för att störa identitetsverifieringsprocesser på…

  • USA beslagtar kinesiska hackerplattformar kopplade till intrång hos federala myndigheter

    Amerikanska myndigheter uppger att de har stoppat en påstådd kinesisk hackerkampanj som riktade sig mot justitiedepartementet, NASA, Federal Reserve, senaten och andra känsliga nätverk. Justitiedepartementet uppgav att det beslagtagit domäner kopplade till två kinesiska hackerplattformar, QScan och QTRouter. Enligt myndigheterna använde angripare plattformarna för att söka efter sårbarheter, få åtkomst till system och stödja cyberoperationer…

  • Cyberincident hos Boston Scientific stör globala leveranser

    Boston Scientific har bekräftat en cybersäkerhetsincident som slog ut vissa av företagets tekniska system och störde dess förmåga att behandla och leverera kundorder över hela världen. Cyberincidenten hos Boston Scientific upptäcktes den 25 augusti. Medicinteknikföretaget uppgav att avbrottet påverkade flera IT-system och affärsapplikationer. Boston Scientific har aktiverat sina rutiner för incidenthantering och utreder händelsen tillsammans…

  • Ubiquiti åtgärdar 21 kritiska sårbarheter i UniFi

    Ubiquiti har släppt brådskande säkerhetsuppdateringar för 22 sårbarheter i sitt UniFi-ekosystem. Tjugoen av bristerna har klassats som kritiska, och flera av dem kan göra det möjligt för angripare på ett åtkomligt nätverk att kringgå autentisering, höja sina behörigheter eller köra kommandon. Ubiquiti UniFi-sårbarheterna påverkar UniFi OS och ett stort antal produkter, däribland gateways, routrar, lagringssystem,…

  • DDoS-attack mot Norges regering stör digitala tjänster

    En DDoS-attack mot Norges regering har stört gemensamma offentliga digitala tjänster och orsakat inloggningsproblem, långsamma svarstider och tillfälliga avbrott. Attacken började klockan 03.38 CEST på måndagen och riktades mot infrastruktur som drivs av norska Digitaliseringsdirektoratet, Digdir, och dess tjänsteleverantör Vivicta. Digdir stöder viktiga system inom den offentliga sektorn, inklusive digitala identitetstjänster, elektroniska signaturer, säker digital…

  • Cyberattack mot Nutex Health leder till utredning av datastöld

    Nutex Health uppger att en obehörig tredje part fick åtkomst till och stal information från företagets servrar under en cyberattack. Vårdföretaget offentliggjorde incidenten i en anmälan till den amerikanska finansinspektionen SEC. Företaget uppger att en del av det stulna materialet kan innehålla privat eller konfidentiell information. Utredarna har dock ännu inte fastställt exakt vilka uppgifter…

  • Metal Gear Online-sårbarhet låter hackare ta kontroll över spelares datorer

    En kritisk sårbarhet i Metal Gear Online kunde ha gjort det möjligt för angripare att kompromettera spelares datorer genom en skadlig onlinelobby. Problemet påverkade Metal Gear Online 3, flerspelarläget som ingår i Metal Gear Solid V. Sårbarheten, som spåras som CVE-2026-19874, fick den kritiska allvarlighetsgraden 9,1 av 10. Konami har åtgärdat problemet i version 1.1.2.9.…

  • TikTok når COPPA-förlikning på 400 miljoner dollar med USA:s regering

    TikTok, ByteDance och närstående företag har nått en föreslagen förlikning med den amerikanska regeringen efter anklagelser om att de brutit mot regler för barns integritet. TikToks COPPA-förlikning har ett potentiellt värde på 400 miljoner dollar. USA:s justitiedepartement uppgav att överenskommelsen löser en rättsprocess som inleddes 2024. Fallet gällde anklagelser om att TikTok samlade in och…

  • Opatchad sårbarhet i Calix-routrar kan exponera enheter i hemmet på nätet

    En kritisk sårbarhet i Calix-routrar gör det möjligt för oautentiserade angripare att kringgå skyddet i hemnätverk och exponera interna enheter mot internet. Problemet påverkar Calix GS7 XGS-routrar, modell GS5239XG, som kör firmware EXOS/6.6.47. Forskare katalogiserar sårbarheten som CVE-2026-75501. Angripare kan skapa regler för portvidarebefordran på distans utan lösenord eller åtkomst till det lokala nätverket. Exponerad…

  • Hackare riktar in sig på WordPress-sajter i attacker som kringgår miniOrange-autentisering

    Angripare försöker utnyttja två kritiska sårbarheter i pluginet miniOrange SAML 2.0 Single Sign On för WordPress. Sårbarheterna kan kombineras för att kringgå autentisering och logga in som WordPress-administratör. Säkerhetsforskare har redan upptäckt skanningar och exploateringsförsök mot sårbara webbplatser. Webbplatsägare som använder någon berörd miniOrange-version bör manuellt kontrollera sin installerade version och uppdatera den så snart…