Samsung-zero-day-patchen har blivit en prioritet efter att forskare bekräftade att avancerade spionprogramsoperatörer utnyttjade en kritisk sårbarhet i Samsung-telefoner. CISA svarade med ett akut direktiv som kräver att federala myndigheter säkrar drabbade enheter innan angripare får ytterligare fördelar. Zero-day-sårbarheten som står i centrum för direktivet Forskare identifierade den utnyttjade buggen som CVE-2025-21042. Sårbarheten gäller en out-of-bounds…
Quantum Route Redirect driver storskaliga nätfiskeattacker mot Microsoft 365-användare genom att automatisera omdirigeringar, stöld av inloggningsuppgifter och filtrering av besökare. Quantum Route Redirect-plattformen visar hur phishing-as-a-service-modeller nu använder automatisering för att öka räckvidd och effektivitet. Kampanjen omfattar dussintals länder och bygger på komprometterade domäner som ser ofarliga ut vid en första granskning. Hur kampanjen fungerar…
APT37:s dataraderingsattack visar hur nordkoreanska operatörer vapeniserar betrodda Android-funktioner efter att de stulit kontouppgifter. Gruppen använder spjutfiske för att kompromettera offer och utlöser sedan fjärrradering via Find Hub för att förstöra bevis och försvåra återställning. Hur APT37 får initial åtkomst Angriparna börjar med riktade KakaoTalk-meddelanden som efterliknar legitima utskick från koreanska statliga myndigheter. Meddelandet innehåller…
LLM-fakespråk har blivit en stor oro eftersom avancerade AI-modeller genererar trovärdig men falsk information som sprids snabbt online. Dessa modeller påverkar i allt större utsträckning den offentliga förståelsen, och deras fel får nu allvarliga konsekvenser. Eftersom människor litar på flytande språk kan falskt innehåll från AI-verktyg vilseleda individer, organisationer och hela branscher. Därför varnar experter…
Samsung Galaxy-spionprogramkampanjen har väckt stor oro efter att forskare avslöjade en avancerad operation som riktade sig mot populära Galaxy-modeller. Angriparna använde en nolldagars-sårbarhet som levererades genom vanliga bildfiler. Metoden kringgick användarinteraktion och gav djup åtkomst till mikrofon-, fil- och kommunikationsdata. Eftersom Galaxy-enheter har en enorm global spridning får hotet långtgående konsekvenser. Hur attacken fungerade Forskare…
intel engineer data theft-incidenten har lett till en högriskstämning efter att företaget anklagat en tidigare anställd för att ha stulit tusentals konfidentiella filer. Fallet belyser växande oro kring insiderhot och exponering av känsliga data under personalomsättning. Det väcker också frågor om hur teknikföretag hanterar åtkomstkontroller och övervakar datarörelser när anställda förbereder sig på att lämna…
Den brittiska regeringen har inlett en säkerhetsgranskning av Yutong-elbussar efter tester i Norge och Danmark som antydde att fordonen kan tillåta fjärråtkomst till kritiska system ombord. Fynden väcker oro kring digital kontroll, programvaruberoenden och cybersäkerheten i importerad transportinfrastruktur. Varför granskningen inleddes Myndigheter började utreda efter att skandinaviska trafikmyndigheter testade Yutong-bussar och upptäckte fjärråtkomstfunktioner kopplade till…
NAKIVO Backup & Recovery v11.1 introducerar ett brett utbud av uppdateringar som stärker katastrofåterställning, managed-service-drift och multiplattformsdataskydd. Lanseringen riktar sig till organisationer som behöver snabbare återställning, smidigare MSP-arbetsflöden och effektivare backup för virtuella, fysiska och hybrida system. Utökad flerspråkig support Plattformen stöder nu franska, italienska, tyska, polska och kinesiska utöver engelska och spanska. Denna förändring…
runc-sårbarheter har skapat ny oro i containerekosystemet efter att säkerhetsforskare avslöjade farliga brister som möjliggör fullständiga escape-attacker. Dessa problem gör det möjligt för hotaktörer att bryta containerisoleringen och köra kod direkt på värdmaskiner. Fynden visar hur stora konsekvenser svagheter i runtime-komponenter kan få för Docker och andra plattformar som förlitar sig på runc för exekvering.…
glassworm-malware är tillbaka i omlopp efter att säkerhetsforskare upptäckte tre nya skadliga VSCode-tillägg på OpenVSX-marknadsplatsen. Dessa uppladdningar återupplivade samma hotaktörer som tidigare distribuerade skadliga tillägg innan de togs bort. Den nya kampanjen använder uppdaterade tekniker, starkare persistens och mer diskreta exfiltreringsmetoder, vilket väcker oro för säkerheten i öppna utvecklingsekosystem. Angripare återvänder med tre nya tillägg…