Kategori: Cybersäkerhet


  • Lanscope-sårbarhet utnyttjad som zero-day i riktade attacker

    Säkerhetsforskare har upptäckt riktade attacker som utnyttjade en sårbarhet i Lanscope som en zero-day, vilket gav Kina-länkade hackare möjlighet att ta sig in i nätverk och installera skräddarsydda bakdörrar. Kampanjen riktades mot organisationer som använder Motex Lanscope Endpoint Manager och visar tydligt hur stora risker föråldrad och oskyddad företagsmjukvara innebär. Sårbarheten gav administrativ åtkomst utan…

  • Scareware-sensor i Microsoft Edge snabbar upp upptäckt av bedrägerier

    Microsoft rullar nu ut en ny scareware-sensor i Edge som gör att falska tekniksupport-sidor blockeras snabbare. Funktionen riktar sig mot bluffmetoder som låser skärmen, spelar höga varningsljud och pressar användare att ringa falska supportsamtal. Med den här uppdateringen reagerar Edge tidigare och delar signaler med SmartScreen för att stoppa bluffdomäner innan de sprids brett. Varför…

  • BadCandy-infektioner utlöser varning för Cisco-enheter i Australien

    BadCandy-infektioner fortsätter att rikta sig mot oskyddade Cisco IOS XE-enheter, vilket har fått australiska cybersäkerhetsmyndigheter att utfärda en akut varning. Myndigheterna betonar att angripare åter exploaterar en äldre Cisco-sårbarhet för att få administrativ åtkomst och installera uthålliga komponenter. Trots att Cisco släppte säkerhetsuppdateringar för länge sedan står många enheter fortfarande öppet exponerade på internet, vilket…

  • Falska lyxdomäner riktar sig mot stora modehus

    Lyxkonsumenter står inför en växande våg av digitala bedrägerier när falska lyxdomäner ökar snabbt online. Cyberkriminella registrerar vilseledande webbplatser som efterliknar ikoniska designermärken för att lura konsumenter, samla in personuppgifter och kapa betalningar. Trenden tilltar under intensiva shoppingperioder då efterfrågan på exklusiva varor stiger kraftigt. Analytiker varnar för att ökningen av falska lyxdomäner utgör ett…

  • UPenn-bedrägeri via e-post stör universitetsgemenskapen

    UPenn-incidenten med e-postbedrägeri väckte oro bland studenter, alumner och personal vid University of Pennsylvania. En stor mängd kränkande e-postmeddelanden verkade skickas från konton kopplade till Graduate School of Education. Meddelandena nådde både interna och externa mottagare och innehöll hot, politiskt språk och påståenden om dataläckor. Universitetets företrädare säger att meddelandena var bedrägliga och utreder nu…

  • Microsofts vägledning för Exchange Server kräver omedelbara säkerhetsuppgraderingar

    Microsofts vägledning för Exchange Server beskriver brådskande steg som organisationer måste ta för att säkra lokala e-postsystem. Dokumentet, publicerat av CISA tillsammans med internationella cybersäkerhetspartners, betonar det växande hotet mot äldre Exchange-miljöer och uppmanar till omedelbar härdning, patchning och planerad avveckling av föråldrade servrar. När äldre e-postinfrastruktur blir ett allt större mål syftar vägledningen till…

  • EU:s cybersäkerhetsforum för elnät stärker Europas energiresiliens

    EU:s cybersäkerhetsforum för elnätet samlade beslutsfattare, nätoperatörer och säkerhetsexperter för att stärka skyddet i Europas sammanlänkade elinfrastruktur. Forumet lyfte fram växande cyberhot mot moderna energisystem och betonade behovet av samarbete, reglering och operativ beredskap. När kraftsystemen digitaliseras måste Europa anpassa sitt försvar till nya angreppsytor och verkliga riskmiljöer. Centrala fokusområden Forumet fokuserade på att omsätta…

  • Chromium-kraschfel kraschar webbläsare på sekunder

    Ett nyligen upptäckt Chromium-kraschfel kan få populära webbläsare att frysa och stängas ned på några sekunder. Säkerhetsforskare demonstrerade hur en särskilt utformad URL utlöser felet och orsakar direkt instabilitet i Chromium-baserade webbläsare. Händelsen visar hur en enda svaghet i en gemensam open-source-motor kan påverka miljontals användare samtidigt. Hur Chromium-kraschfelet fungerar Sårbarheten påverkar webbläsare byggda på…

  • Bakdörr i robotdammsugare väcker stora integritetsproblem för smarta hem

    Smarta hem-enheter lovar bekvämlighet, men kräver stort förtroende. Ett nytt avslöjande visar varför det kan svikta. En ingenjör hittade en bakdörr i en robotdammsugare efter att enheten slutade fungera när han blockerade dess misstänkta nätverkstrafik. Fyndet pekar på allvarliga integritets- och säkerhetsproblem i vanliga uppkopplade produkter som används i privata hem. Upptäckten som väckte oro…

  • Reputation.com-läcka avslöjar backend-systemloggar

    Reputation.coms dataläcka visade hur ett förbisesystemfel kan skada både varumärken och användare. En osäkrad loggserver exponerade över 120 miljoner poster och sessionscookies, vilket gav angripare en farlig insyn i sociala medier-flöden och varumärkeshantering. Vad som hände Forskare upptäckte en offentligt åtkomlig lagringsinstans kopplad till Reputation.com med mer än 320 GB data. De exponerade loggarna innehöll…