Kategori: Cybersäkerhet


  • Tredjepartschattar rullas ut på WhatsApp i Europa

    Tredjepartschattar kommer till WhatsApp i Europa under nya regulatoriska krav. Uppdateringen gör det möjligt att skicka meddelanden mellan olika appar och markerar en stor förändring för en plattform som tidigare hållit kommunikationen inom ett stängt system. Lanseringen ger användare mer flexibilitet men innebär även nya överväganden kring integritet, kryptering och kontaktkontroll. Vad tredjepartschattar innebär Användare…

  • Ransomwareattack mot bemanningsföretag avslöjar över 120 000 CV:n

    En nylig ransomwareattack mot ett bemanningsföretag har exponerat känslig personlig information som tillhör arbetssökande och anställda på Cornerstone Staffing Solutions. De kriminella bakom attacken hävdar att de stulit hundratusentals dokument, inklusive detaljerade CV:n och interna företagsfiler. Incidenten belyser de risker som rekryteringsföretag står inför när de lagrar stora mängder personuppgifter. Hur attacken gick till Ransomwareattacken…

  • Gränsöverskridande utpressningsbedrägeri riktar sig mot kinesisktalande offer

    Ett växande gränsöverskridande utpressningsbedrägeri riktar sig mot kinesisktalande offer med hot om utlämning och åtal. Angriparna utger sig för att vara myndighetspersoner, fabricerar bevis och pressar individer att betala stora summor. Bedrägeriet utnyttjar rädsla, förvirring och språklig igenkänning för att få offren att lyda. Hur bedrägeriet börjar Bedrägeriet inleds vanligtvis med ett telefonsamtal på kinesiska.…

  • Nedtagning av malware-servrar slår ut tre stora malwarefamiljer

    Nedtagningen av malware-servrar som genomfördes av Europol och internationella partners gav ett avgörande slag mot tre stora malwarefamiljer. Åtgärden slog ut kritisk infrastruktur, stoppade storskaliga infektioner och störde nätverk som stödde global cyberbrottslighet. Operationen riktade in sig på de centrala system som drev dessa hot och tvingade deras operatörer offline. Operationens huvudsakliga mål Europol samordnade…

  • Bedrägericentrum i KK Park riktas i myndighetsinsats i Myanmar

    Myanmars militär genomförde en omfattande operation mot KK Park, ett stort bedrägericenter kopplat till både organiserat nätbedrägeri och människohandel. Myndigheterna hävdade att insatsen gav stora resultat. Satellitbilder och oberoende analytiker pekar dock på en helt annan verklighet. Många delar av området ser fortfarande aktiva ut trots officiella uttalanden om att anläggningen förstörts. Vad myndigheterna i…

  • Kraken-ransomware testar systemen före kryptering

    Kraken-ransomware har infört en ny benchmarkfas som avgör hur varje drabbad enhet ska krypteras. Den här ändringen ger angriparna ett snabbare och mer adaptivt sätt att slå mot nätverk och försvårar upptäckt för försvarare. Hur attacken börjar Kraken-operatörer använder enkla och pålitliga ingångspunkter. De söker efter exponerade SMB-tjänster, svaga RDP-konfigurationer eller sårbara system. De utnyttjar…

  • IndonesianFoods-mask flödar npm med 100 000 paket

    IndonesianFoods-masken slog mot npm-registret genom en extremt snabb publiceringsvåg som översteg 100 000 paket. Forskare spårade ett skript som automatiskt skapade och laddade upp nya paket varannan eller var tredje sekund. Den höga takten överbelastade bevakningssystem och väckte nya farhågor om automatiserat missbruk i open-source-miljöer.Händelsen visar hur snabbt ett register kan dränkas i skräpdata när…

  • Francis Frith dataläcka drabbar användare av brittiskt fotoarkiv

    Francis Frith-dataläckan exponerade mer än 300 000 kunduppgifter efter att en oskyddad databas låg fritt tillgänglig på nätet. Händelsen påverkar användare av det brittiska fotoarkivet och omfattar personuppgifter som företaget samlat in under nästan två decennier. Vad som hände och vilken data som läckte Säkerhetsforskare upptäckte en öppen Elasticsearch-databas kopplad till företaget. Den saknade autentisering…

  • Ändrade sideloading-regler i Android ger erfarna användare större frihet

    Google justerar sin policy för Android-sideloading för att ge erfarna användare mer flexibilitet. Samtidigt kommer de flesta användare på certifierade enheter att möta striktare begränsningar. Med den nya lösningen, ett så kallat ”avancerat flöde”, kan kunniga användare fortfarande installera appar utanför Play Store. Vad förändringen innebär Enligt den uppdaterade policyn kommer Google fortsatt kräva utvecklarverifiering…

  • Brittiskt cybersäkerhetsförslag ska stärka den kritiska infrastrukturen

    Storbritanniens nya cybersäkerhetslag inför omfattande krav för att skydda samhällsviktiga tjänster mot cyberattacker. Lagstiftningen utökar rapporteringsskyldigheten, höjer böterna för bristande efterlevnad och ger tillsynsmyndigheter större befogenheter. Enligt regeringen är reformen nödvändig på grund av den ökande mängden riktade attacker mot nationella tjänster. Lagen stärker skyddet i fler samhällskritiska sektorer Den uppdaterade lagen breddar definitionen av…