Forskare har identifierat ett Android-verktyg som kan få sparade foton, förinspelade videor eller fjärröverförda videoflöden att se ut som om de kommer från telefonens livekamera. Verktyget kan skapa risker för tjänster som förlitar sig på selfiekontroller och dokumentskanningar för att verifiera användare. Android-verktyget för att kringgå KYC verkar vara utformat för att störa identitetsverifieringsprocesser på…
Amerikanska myndigheter uppger att de har stoppat en påstådd kinesisk hackerkampanj som riktade sig mot justitiedepartementet, NASA, Federal Reserve, senaten och andra känsliga nätverk. Justitiedepartementet uppgav att det beslagtagit domäner kopplade till två kinesiska hackerplattformar, QScan och QTRouter. Enligt myndigheterna använde angripare plattformarna för att söka efter sårbarheter, få åtkomst till system och stödja cyberoperationer…
Boston Scientific har bekräftat en cybersäkerhetsincident som slog ut vissa av företagets tekniska system och störde dess förmåga att behandla och leverera kundorder över hela världen. Cyberincidenten hos Boston Scientific upptäcktes den 25 augusti. Medicinteknikföretaget uppgav att avbrottet påverkade flera IT-system och affärsapplikationer. Boston Scientific har aktiverat sina rutiner för incidenthantering och utreder händelsen tillsammans…
Ubiquiti har släppt brådskande säkerhetsuppdateringar för 22 sårbarheter i sitt UniFi-ekosystem. Tjugoen av bristerna har klassats som kritiska, och flera av dem kan göra det möjligt för angripare på ett åtkomligt nätverk att kringgå autentisering, höja sina behörigheter eller köra kommandon. Ubiquiti UniFi-sårbarheterna påverkar UniFi OS och ett stort antal produkter, däribland gateways, routrar, lagringssystem,…
En DDoS-attack mot Norges regering har stört gemensamma offentliga digitala tjänster och orsakat inloggningsproblem, långsamma svarstider och tillfälliga avbrott. Attacken började klockan 03.38 CEST på måndagen och riktades mot infrastruktur som drivs av norska Digitaliseringsdirektoratet, Digdir, och dess tjänsteleverantör Vivicta. Digdir stöder viktiga system inom den offentliga sektorn, inklusive digitala identitetstjänster, elektroniska signaturer, säker digital…
Nutex Health uppger att en obehörig tredje part fick åtkomst till och stal information från företagets servrar under en cyberattack. Vårdföretaget offentliggjorde incidenten i en anmälan till den amerikanska finansinspektionen SEC. Företaget uppger att en del av det stulna materialet kan innehålla privat eller konfidentiell information. Utredarna har dock ännu inte fastställt exakt vilka uppgifter…
TikTok, ByteDance och närstående företag har nått en föreslagen förlikning med den amerikanska regeringen efter anklagelser om att de brutit mot regler för barns integritet. TikToks COPPA-förlikning har ett potentiellt värde på 400 miljoner dollar. USA:s justitiedepartement uppgav att överenskommelsen löser en rättsprocess som inleddes 2024. Fallet gällde anklagelser om att TikTok samlade in och…
En kritisk sårbarhet i Calix-routrar gör det möjligt för oautentiserade angripare att kringgå skyddet i hemnätverk och exponera interna enheter mot internet. Problemet påverkar Calix GS7 XGS-routrar, modell GS5239XG, som kör firmware EXOS/6.6.47. Forskare katalogiserar sårbarheten som CVE-2026-75501. Angripare kan skapa regler för portvidarebefordran på distans utan lösenord eller åtkomst till det lokala nätverket. Exponerad…
Angripare försöker utnyttja två kritiska sårbarheter i pluginet miniOrange SAML 2.0 Single Sign On för WordPress. Sårbarheterna kan kombineras för att kringgå autentisering och logga in som WordPress-administratör. Säkerhetsforskare har redan upptäckt skanningar och exploateringsförsök mot sårbara webbplatser. Webbplatsägare som använder någon berörd miniOrange-version bör manuellt kontrollera sin installerade version och uppdatera den så snart…