Kategori: Cybersäkerhet


  • Sårbarhet i Forge-biblioteket åtgärdad i ny säkerhetsuppdatering

    Sårbarheten i Forge-biblioteket ledde till en kritisk patch för ett mycket använt JavaScript-verktyg. Säkerhetsforskare upptäckte en svaghet i signaturverifieringen som gjorde det möjligt för angripare att kringgå kontroller som ska bekräfta betrodd kod. Uppdateringen ger säkrare hantering av signerat innehåll och återställer förtroendet för utvecklare som använder Forge i produktionsmiljöer. Hur sårbarheten fungerade Sårbarheten påverkade…

  • Money Mart-intrång avslöjar kunders och anställdas finansiella data

    Ett stort ransomwareangrepp drabbade Money Mart och exponerade stora mängder känslig information. Angripare kopplade till Everest-ransomwaregruppen tog på sig ansvaret för attacken. De publicerade exempelposter för att styrka sina påståenden. Money Mart-intrånget påverkar kunder och anställda i hela USA och Kanada. Omfattningen av de läckta uppgifterna innebär allvarliga risker för alla som har använt företagets…

  • FBI IC3-varning om kontokapningar lyfter fram växande bedrägerihot

    FBI har utfärdat en ny varning om den kraftiga ökningen av kapningar av finansiella konton. Kriminella utger sig nu för att vara bankpersonal, löneadministratörer och anställda inom finanstjänster för att stjäla inloggningsuppgifter. Den fbi ic3 account takeover-varning som myndigheten publicerat beskriver hur angripare använder avancerade social-engineering-metoder för att lura sina offer. Många personer förlorar åtkomsten…

  • OnSolve CodeRED-cyberattack störde akuta larmtjänster

    Ett stort tjänstefel drabbade systemen för nödlarm efter cyberattacken mot OnSolve CodeRED. Myndigheter, polisavdelningar och räddningstjänster förlorade åtkomsten till kritiska varningsverktyg som hjälper till att varna invånare för säkerhetsrisker. Avbrottet störde katastrofkommunikation och lämnade många samhällen utan tillförlitliga kanaler under akuta situationer. Händelsen väckte allvarliga frågor om motståndskraften hos offentliga varningsplattformar. Hur attacken gick till…

  • Tor Counter Galois Onion-uppgradering stärker säkerheten i relänätverket

    Tor Project har introducerat en större krypteringsuppdatering kallad tor counter galois onion. Uppgraderingen ersätter Tors gamla reläkrypteringssystem och ger starkare skydd för användare som förlitar sig på nätverket för integritet. Den nya designen åtgärdar långvariga kryptografiska svagheter och blockerar attacker som riktades mot den tidigare standarden. Personer som använder Tor för säker kommunikation får nu…

  • Exchange Online-avbrott blockerar åtkomst till Outlook

    Många användare rapporterade plötsliga brevlådefel under ett större Exchange Online-avbrott. Händelsen störde åtkomsten för personer som förlitar sig på den klassiska Outlook-klienten för skrivbordet. Avbrottet orsakade inloggningsfel, fastnade anslutningar och brutna brevlådesessioner. Både administratörer och slutanvändare märkte av problemen när felet spreds över flera regioner. Exchange Online-avbrottet visade hur sårbara molnbaserade e-postsysten kan vara under…

  • Läcka av inloggningsuppgifter hos kodformaterare avslöjar känsliga data

    Forskare avslöjade ett omfattande säkerhetsproblem som rör onlineverktyg för kodformatering. Utvecklare använde dessa plattformar för att rensa upp konfigurationsfiler, JSON-utdata och skript. Många av filerna innehöll känsliga autentiseringsuppgifter. Misstaget skapade en exponering i stor skala som drabbade banker, myndigheter och stora teknikorganisationer. Händelsen visar hur vardagliga verktyg kan skapa allvarliga risker när de lagrar kod…

  • Leverantörsläckan hos SitusAMC avslöjar bankdata från stora aktörer

    Ett nyligt leverantörsrelaterat intrång hos SitusAMC har väckt allvarliga farhågor inom finanssektorn. Incidenten exponerade känslig information som företaget hanterar för stora amerikanska banker. Leverantörsintrånget visar hur svagheter utanför kärnbankssystemen kan skapa hög påverkan för institutioner som är beroende av komplexa tjänstenätverk. Hur incidenten utvecklades SitusAMC upptäckte obehörig aktivitet i mitten av november efter att angripare…

  • Leverantörskedje-mask sprider sig till 28 000 GitHub-repositorier

    En ny attack med en mask i leverantörskedjan har dykt upp igen, komprometterat tusentals utvecklingsprojekt och utlöst akuta åtgärder i mjukvaruekosystem världen över. Kampanjen riktar in sig på paketregister och kontinuerliga integrationsflöden. Denna leverantörskedjemask visar hur angripare nu förlitar sig på förtroendekedjor snarare än direkt exploatering. Vad attacken innebär Masken infekterar paket inom npm-registret och…