Kategori: Cybersäkerhet


  • ClickLock Stealer lurar macOS-användare att installera skadlig kod

    En ny malwarekampanj riktar in sig på Mac-användare genom att använda en enkel men effektiv metod. I stället för att utnyttja säkerhetsbrister lurar ClickLock Stealer användare att själva infektera sina datorer genom att följa falska säkerhetsinstruktioner. Attacken börjar med en bedräglig verifieringssida som påstår att användaren måste genomföra ett extra säkerhetssteg innan en webbplats kan…

  • Scattered Spider-medlemmar döms till fängelse efter cyberattack mot Transport for London

    Två medlemmar i cyberkriminella gruppen Scattered Spider har dömts till fem år och sex månaders fängelse för sin inblandning i cyberattacken mot Transport for London (TfL). Attacken genomfördes under 2024 och utvecklades till en av de mest omfattande cyberincidenterna i Storbritannien på flera år. Tåg- och busstrafiken fortsatte visserligen att rulla, men intrånget slog ut…

  • Starland-malware döljs i falska Zoom- och Webex-appar

    Cyberkriminella sprider Starland-malware genom att dölja den i falska installationsfiler för välkända företagsprogram. I stället för att utnyttja säkerhetsbrister lurar angriparna användare att själva installera infekterade versioner av betrodda applikationer. När programmet har installerats får angriparna diskret fjärråtkomst till den infekterade datorn. Därefter kan de stjäla känslig information, installera ytterligare skadlig kod och behålla kontrollen…

  • Spirals ransomware slår ut nätverk på mindre än 24 timmar

    En nyupptäckt ransomwaregrupp med namnet Spirals visar hur snabbt en cyberattack kan utvecklas. I ett nyligen analyserat intrång tog angriparna kontroll över ett företags nätverk, spred sig mellan flera system, stal känslig information och krypterade miljön på mindre än ett dygn. Händelsen visar att dagens ransomwaregrupper inte längre lägger flera dagar på att kartlägga offrets…

  • Zoom-sårbarhet möjliggör kritisk kapning av Windows-konton

    En kritisk Zoom-sårbarhet har fått företaget att släppa akuta säkerhetsuppdateringar för flera Windows-produkter. Bristen kan göra det möjligt för en angripare att kapa användarkonton på distans utan autentisering, vilket gör den till en av Zooms allvarligaste säkerhetsproblem i år. Zoom uppmanar alla användare att installera de senaste uppdateringarna så snart som möjligt för att skydda…

  • RedHook-skadlig kod använder Wireless ADB för att få kraftfull shell-åtkomst på Android

    Forskare har identifierat en ny version av RedHook-skadlig kod som utnyttjar Androids funktion Wireless Debugging för att få behörigheter på shell-nivå utan att kräva en USB-anslutning eller en rootad enhet. Den uppdaterade skadliga koden bygger vidare på tidigare versioner genom att kombinera missbruk av Wireless Android Debug Bridge (ADB) med sina befintliga funktioner för fjärråtkomst.…

  • Ryuk-ransomwaremedlem erkänner sig skyldig – riskerar upp till 15 års fängelse i USA

    En misstänkt medlem av Ryuk-ransomwaregruppen har erkänt sig skyldig i USA efter att ha medgett att han hjälpt till att kompromettera företagsnätverk och distribuera ransomware mot flera organisationer. Karen Serobovich Vardanyan, 34, utlämnades från Ukraina efter att ha gripits i Kyiv i april 2025. Enligt åklagare gav han angriparna den första åtkomsten till offrens nätverk…

  • U-Boot-sårbarheter kan möjliggöra smygande firmwareattacker före systemstart

    Forskare har upptäckt sex U-Boot-sårbarheter som kan göra det möjligt för angripare att köra skadlig kod under de allra tidigaste stegen av en enhets uppstart. Bristerna påverkar den välanvända bootloadern med öppen källkod och kan möjliggöra beständiga firmwareattacker innan operativsystemet eller säkerhetsprogramvaran börjar köras. Två av sårbarheterna kan leda till godtycklig kodkörning, medan de fyra…

  • Ghostcommit-attack använder PNG-bilder för att lura AI-kodningsagenter att läcka hemligheter

    Säkerhetsforskare har upptäckt en ny Ghostcommit-attack som riktar sig mot AI-kodningsassistenter. I stället för att placera skadliga instruktioner i koden gömmer angriparna dem i PNG-bilder. Tekniken gör det möjligt för skadliga pull requests att passera automatiserade kodgranskningar innan AI-agenter omedvetet avslöjar känslig data från kodarkiv. Forskarna säger att attacken utnyttjar en lucka mellan AI-verktyg för…

  • CMS-exploateringskampanj riktar in sig på WordPress, Joomla och andra plattformar

    Australiens cybersäkerhetsmyndighet har varnat för att hackare genomför en storskalig CMS-exploateringskampanj som riktar sig mot sårbara webbplatser världen över. Attackerna fokuserar på föråldrade innehållshanteringssystem och tillägg, vilket gör det möjligt för angripare att installera webbshells som ger långvarig åtkomst till komprometterade servrar. Myndigheterna uppger att företag runt om i Australien redan har drabbats, där små…