Kategori: Cybersäkerhet


  • JetBrains varnar för kritisk sårbarhet i TeamCity som möjliggör fjärrkörning av kod

    JetBrains har varnat för en kritisk sårbarhet i TeamCity som möjliggör fjärrkörning av kod och påverkar samtliga versioner av TeamCity On-Premises. Sårbarheten, som spåras som CVE-2026-63077, gör det möjligt för en angripare med HTTPS-åtkomst till en sårbar TeamCity-server att kringgå autentisering och köra operativsystemkommandon med serverprocessens behörigheter. JetBrains har släppt korrigerade versioner och uppmanar administratörer…

  • Amazon kopplar NPM-attackerna mot Debug och Chalk till nordkoreanska hackare

    Amazon har kopplat flera stora npm-attacker mot mjukvaruleveranskedjan till Sapphire Sleet, en nordkoreansk hotaktör som även är känd som BlueNoroff och Stardust Chollima. Kampanjen riktades mot populära JavaScript-paket med öppen källkod, däribland typo-crypto, debug, chalk och axios. Enligt Amazon använde angriparna social engineering för att kompromettera paketens underhållare och därefter distribuera skadliga uppdateringar till användare…

  • VMware åtgärdar tre kritiska sårbarheter som möjliggör autentiseringsförbikoppling och VM-escape

    Broadcom har släppt akuta säkerhetsuppdateringar för fem VMware-sårbarheter, däribland tre kritiska brister som kan möjliggöra autentiseringsförbikoppling, fjärrkörning av kod och VM-escape. De kritiska VMware-sårbarheterna påverkar vCenter, ESX, Workstation och Fusion. De påverkar även produkter som innehåller vCenter eller ESX, exempelvis VMware Cloud Foundation, VMware vSphere Foundation och VMwares telekomplattformar. Broadcom uppmanar organisationer som använder berörda…

  • Iranska hackare riktar cyberattack mot 30 vattensystem i Minnesota

    Iran-kopplade hackare riktade in sig på över 30 kommunala vattensystem i Minnesota i en samordnad cyberattack, enligt delstatliga myndigheter. Incidenterna störde automatiserade processer hos flera vattenverk och tvingade viss personal att övergå till manuell styrning. Minnesota IT Services uppger att den två dagar långa kampanjen började den 26 juli. Myndigheterna har inte formellt tillskrivit attackerna…

  • Ryska hackare utnyttjar zero-day i Exchange OWA för åtkomst till e-postlådor

    Ryska statsanknutna hackare, kända som Laundry Bear, utnyttjar en zero-day-sårbarhet i Exchange OWA för att få bestående åtkomst till offrens e-postlådor. Kampanjen använder särskilt utformade e-postmeddelanden för att distribuera en avancerad webbläsarbaserad bakdörr kallad OWAReaper. Proofpoint upptäckte aktiviteten riktad mot myndigheter i USA och Europa samt företag inom telekommunikation, finans, hotellbranschen och flygindustrin. För att…

  • ShinyHunters-attacker mot vården väcker ny oro för datastöld i molnet

    Health-ISAC har varnat organisationer inom vård och medicinteknik för en ökning av ShinyHunters-attacker mot vårdsektorn. Utpressningsgruppen använder röstnätfiske, så kallad vishing, för att ta över anställdas konton och få åtkomst till molnplattformar som innehåller känsliga företagsdata. Varningen visar hur ett enda komprometterat konto för single sign-on (SSO) kan ge angripare åtkomst till flera sammankopplade tjänster.…

  • IT-störning hos American Airlines utlöser flygstopp från FAA

    En IT-störning hos American Airlines ledde till ett kortvarigt rikstäckande flygstopp på tisdagskvällen. FAA stoppade avgångar efter att flygbolaget rapporterat ett tekniskt problem som påverkade anslutningen mellan vissa interna system. Flygen avgår nu igen och American Airlines uppger att anslutningen har återställts helt. Förseningar och vissa inställda flyg kan dock fortsätta medan flygbolaget hanterar följderna…

  • Integritetsgrupper uppmanar EU-användare att stoppa cookie-banners

    En koalition av integritets- och digitalrättsorganisationer har lanserat en kampanj för att avskaffa cookie-banners. Organisationerna vill att integritetsinställningar på webbläsarnivå ska ersätta återkommande popup-rutor för samtycke. Kampanjen heter ”Kill the cookie banner”. Den lanseras efter att en föreslagen EU-regel om engångsval för integritet tagits bort. Integritetsgrupper vill ha ett permanent val för spårning Förslaget skulle…

  • DNS-kapning mot CubePilot gjorde det möjligt att fånga upp användartrafik

    CubePilot uppger att en DNS-kapningsattack orsakade allvarliga störningar efter att en angripare tagit kontroll över domäninställningarna för cubepilot.org. Incidenten gjorde det möjligt för hotaktören att omdirigera och fånga upp trafik avsedd för det australiska drönarteknikföretagets interna system. Angriparen lyckades även skaffa giltiga TLS-certifikat för samtliga CubePilot-underdomäner. Det innebär att berörda användare kan ha anslutit till…

  • CISA rekommenderar isolering av kritiska system under cyberattacker

    CISA och dess internationella partner uppmanar operatörer av kritisk infrastruktur att förbereda sig på att isolera viktiga system under cyberattacker. Den nya vägledningen fokuserar på att hålla nödvändig operativ teknik igång efter att den kopplats bort från företagsnätverk, internetanslutna system och andra nätverk med lägre förtroendenivå. Råden riktar sig till organisationer inom bland annat vattenförsörjning,…