Kategori: Cybersäkerhet


  • CISA utfärdar varningar om spionprogram i meddelandeappar

    CISA har utfärdat en ny säkerhetsvarning efter att utredare upptäckt tysta infektioner som sprids via populära krypterade meddelandeplattformar. Angripare använder nu zero-click-spionprogram som komprometterar enheter utan någon användarinteraktion. Den växande förekomsten av spionprogram i meddelandeappar visar hur vardagliga kommunikationsverktyg skapar högriskpunkter för avancerade hotaktörer. Hur angripare levererar zero-click-infektioner Zero-click-spionprogram når en enhet genom dolda sårbarheter…

  • Starlink direct to cell lanseras i Ukraina

    Ukraina får nu tillgång till satellitdriven mobiluppkoppling när Kyivstar aktiverar Starlink direct to cell-tjänsten. Den nya funktionen säkerställer att användare kan hålla sig uppkopplade via satellitlänk när mobilnäten ligger nere. Lanseringen sker under en period av stort tryck på landets infrastruktur och syftar till att stärka kommunikationsförmågan i hela landet. Hur tjänsten fungerar Kyivstar samarbetar…

  • ClickFix-attack använder falsk Windows-uppdatering för att sprida skadlig kod

    En vilseledande skadevarukampanj får nu ökad uppmärksamhet på grund av sin användning av falska Windows Update-skärmar. Angripare använder en social manipulationsteknik som övertalar användare att köra skadliga kommandon. ClickFix-attacken visar hur välkända systemvisuella element kan vapeniseras med mycket liten teknisk friktion. Hur ClickFix-attacken lurar användare När offer hamnar på en komprometterad sida går webbläsaren in…

  • FCC:s nedmontering av cybersäkerhetskrav för internetleverantörer väcker oro för nationell säkerhet

    FCC:s nedmontering av cybersäkerhetskrav för internetleverantörer har väckt omfattande oro bland säkerhetsexperter. Federal Communications Commission har tagit bort regler som tidigare tvingade internetleverantörer att följa definierade säkerhetsrutiner. Beslutet kommer samtidigt som statsstödda hackargrupper fortsätter att rikta in sig på amerikanska operatörsnät, vilket ökar trycket på landets försvar av kritisk infrastruktur. Vad FCC ändrade FCC avskaffade…

  • TfL-cyberattackfallet går vidare när två tonåringar nekar till anklagelserna

    TfL-cyberattackfallet har gått vidare efter att två tonåringar framträdde i domstol och nekade till anklagelser kopplade till ett omfattande intrång som drabbade Londons kollektivtrafiksystem. Myndigheterna uppger att incidenten ledde till en komplex utredning där nationella cyberbrottsenheter deltog. Hur incidenten utvecklades Utredare anser att intrånget började i mitten av 2024 när angripare fick obehörig åtkomst till…

  • Iberia-kundläcka kopplas till säkerhetsincident hos tredjepartsleverantör

    Iberias kundläcka uppstod efter ett intrång hos en av flygbolagets externa tjänsteleverantörer. Iberia bekräftar att obehörig åtkomst till leverantörens system exponerade specifik kundinformation, vilket ledde till att berörda passagerare informerades. Flygbolaget understryker att den interna infrastrukturen förblev säker. Hur intrånget skedde Iberia fick kännedom om incidenten när leverantören upptäckte misstänkt aktivitet i sitt system. Den…

  • Qilin-utredning visar angriparaktivitet på en enda endpoint

    Qilin-utredningen om ransomware visar hur försvarare kan återskapa en attackkedja även med mycket begränsad insyn. Analytikerna arbetade i en komprometterad miljö där endast en enda endpoint hade aktiv övervakning. Trots dessa begränsningar lyckades de pussla ihop angriparens aktiviteter genom noggrann logggranskning och korrelation mellan flera systemkällor. Hur aktiviteten upptäcktes Incidenten kom i dagen när analytiker…

  • Sårbarhet i Grafana möjliggör admin-spoofing och utlöser varning på högsta nivån

    Grafana-problemet med admin-spoofing utgör ett allvarligt hot för organisationer som använder Grafana Enterprise. En nyligen avslöjad brist låter en angripare skapa en ny användare eller behandla en ny användare som en befintlig intern administratör. Leverantören bekräftar att problemet påverkar SCIM-provisionerade konfigurationer och uppmanar administratörer att uppdatera omedelbart. Sårbarhetsdetaljer Grafana Labs meddelar att en sårbarhet med…

  • CrowdStrike-läcka från insider avslöjar interna skärmavbilder

    Den senaste CrowdStrike-läckan från en insider visar hur internt missbruk av behörigheter kan skapa allvarliga risker även utan ett faktiskt intrång. CrowdStrike bekräftade att en anställd delade interna skärmavbilder med externa aktörer, men kundsystemen förblev säkra. Hur incidenten utvecklades CrowdStrike upptäckte att en anställd hade tagit och delat interna skärmavbilder utan tillstånd. Bilderna dök senare…

  • Bedrägeri med falska medieprofiler riktar sig mot teknikföretag

    Ett växande bedrägeri med falska medieprofiler riktar sig nu mot teknikföretag genom att använda påhittade journalistidentiteter för att få fram företagsinformation. Angripare utger sig för att vara reportrar från välkända medier och skickar övertygande intervjuförfrågningar. Målet är att samla in känsliga uppgifter som kan stödja djupare intrångsförsök eller framtida social manipulation. Hur bedrägeriet fungerar Angripare…