Kategori: Cybersäkerhet


  • M&S-cyberattacken: Vad som hände och varför den fortfarande spelar roll

    Den senaste M&S-cyberattacken skapade förnyad press på den brittiska detaljhandelskedjan samtidigt som bolaget redovisade svagare halvårsresultat och växande operativa utmaningar. Företaget bekräftade att angriparna riktade in sig på en extern leverantör, vilket ledde till att känsliga personaluppgifter exponerades. Incidenten inträffade under en redan ansträngd period präglad av höga kostnader och försiktiga konsumenter. Tufft landskap i…

  • PerfectShift-dataläckan: Vad som hände och varför det spelar roll

    PerfectShift-dataläckan avslöjade löneinformation och personaluppgifter som tillhör flera organisationer som använde schemaläggningsplattformen. Händelsen väckte frågor om rutiner för datahantering, leverantörstillsyn och operativ säkerhet. Den här texten går igenom exponeringen, riskerna och den bredare påverkan på företag som förlitar sig på molnbaserade HR-verktyg. Översikt över exponeringen Säkerhetsforskare upptäckte en öppet åtkomlig molnlagringsbucket kopplad till PerfectShift. Den…

  • Louvre-museets lösenordsbrist avslöjar stort säkerhetsmisslyckande

    En lösenordsincident på Louvren har väckt allvarliga frågor om säkerhetsrutinerna på en av världens mest besökta kulturinstitutioner. En uppmärksammad stöldutredning avslöjade att museet använde ett enkelt och förutsägbart lösenord, vilket blottade långvariga svagheter i övervaknings- och åtkomstkontrollsystemen. Händelsen visar att även ikoniska organisationer kan drabbas av grundläggande cybersäkerhetsmisstag. Vad som hände Utredare upptäckte att museets…

  • Nätverk för falska prenumerationer avslöjat — massivt globalt kortbedrägeri

    Ett nätverk för falska prenumerationer som avslöjats av internationella myndigheter har blottat en mycket organiserad kreditkortsbedrägerihärva som riktade sig mot miljoner konsumenter världen över. Bedragare debiterade tyst små återkommande belopp maskerade som legitima onlinetjänster, vilket gjorde att upplägget kunde pågå i flera år innan det stoppades. Fallet visar på allvarliga brister i globala betalningssystem och…

  • Hyper-V Linux-angreppsteknik hjälper hackare att dölja sig i Windows-nätverk

    En Hyper-V-Linux-attackteknik som upptäckts av säkerhetsforskare visar hur hackare kan gömma sig i Windows-system genom att köra dolda Linux-virtuella maskiner. Angriparna utnyttjade Microsoft Hyper-V för att distribuera små Linux-miljöer som förblir nästan osynliga för traditionella säkerhetslösningar. Tillvägagångssättet avslöjar ett stort skifte i attackerstaktik och en ny utmaning för organisationer som är starkt beroende av Windows-infrastruktur.…

  • SIM-farm säkerhetsproblem avslöjar svaga punkter i telekomsektorn

    Ett växande säkerhetsproblem kring SIM-farmer avslöjar svagheter i globala telekomnätverk. Kriminella driver rack med SIM-kort för att automatisera attacker, skicka massmeddelanden och kringgå verifieringskontroller, vilket sätter press på operatörer att omvärdera hur de skyddar mobila identiteter. Hur SIM-farmer fungerar SIM-farmer liknar små serversystem. Tusentals SIM-kort sitter i hubbar som är kopplade till programvara som roterar…

  • reCAPTCHA-riskutlösaruppdatering stärker Googles bottförsvar

    Google har infört ett smartare reCAPTCHA-system för riskutlösning som är utformat för att blockera bottar utan att störa legitima användare. I stället för att visa pussel för alla utvärderar plattformen nu varje besök i realtid och utmanar endast den trafik som ser riskabel ut. Förändringen syftar till att minska frustration samtidigt som upptäckten av automatiserade…

  • Play-ransomwareläcka påverkar Super Quik-bensinstationskedja

    En Play-ransomwareläcka har stört Super Quik, en regional kedja av bensinstationer och närbutiker. Angripare publicerade interna filer och kamerainspelningar efter att ha påstått sig infiltrera företagets system. Intrånget lyfter säkerhetsriskerna för bränslehandeln, särskilt för aktörer utanför Fortune 500-sfären. Vad som hände Super Quik driver dussintals bränsle- och servicebutiker i flera amerikanska delstater. Enligt angriparna hämtade…

  • Play-ransomwareattack drabbar Professional’s Choice

    Play-ransomwareattacken har stört Professional’s Choice Sports Medicine Products, ett företag i Kalifornien som är mest känt för utrustning och skyddsboots för hästsport. Angriparna påstår att de stal konfidentiell information och hotade att läcka den om företaget inte samarbetar. Incidenten visar hur cyberbrottslingar fortsätter att pressa specialiserade tillverkare som hanterar känsliga data. Vad som hände Professional’s…

  • Open-VSX-tokenläcka utlöser akut säkerhetsåtgärd

    Läckan av Open-VSX-token utlöste en akut insats från Eclipse Foundation efter att angripare använde exponerade publicistnycklar för att ladda upp skadliga tillägg. Händelsen visar hur sårbar mjukvaruförsörjningskedjan fortfarande är, där kapade autentiseringsuppgifter kan förvandla betrodda utvecklingsverktyg till spridningskanaler för skadlig kod. Hur attacken skedde Forskare hittade hundratals exponerade token i offentliga kodförråd, inklusive uppgifter kopplade…