Intrånget mot Ribbon Communications avslöjade hur långt nationella aktörer går för att angripa telekominfrastruktur. Angriparen fick åtkomst till interna system hos en central nätverksleverantör som stödjer stora operatörer och offentliga verksamheter. Händelsen visar hur leverantörskedjeattacker nu utgör ett av de största hoten mot global kommunikationssäkerhet. Vad som hände Ribbon Communications bekräftade att en statsstödd aktör…
Microsoft Azures avbrott stoppade åtkomst till Microsoft 365, Copilot och flera anslutna plattformar. Händelsen visade hur ett enda konfigurationsfel kan få globala konsekvenser. Företag, offentliga verksamheter och privatpersoner upplevde driftstopp, vilket understryker hur beroende moderna verksamheter är av storskalig molninfrastruktur. Vad som hände En ändring i Azures konfiguration utlöste omfattande tjänstefel. Kärnroutning av nätverkstrafik började…
Cyberattacken mot Marks & Spencer tvingade den brittiska detaljhandelskedjan att stoppa onlinebeställningar och hantera omfattande driftstörningar. Medan företaget arbetade för att återställa systemen valde kunder att handla hos konkurrenter, vilket förvandlade en cybersäkerhetskris till ett konkurrensmässigt bakslag. Vad som hände Angreppet riktades mot system kopplade till M&S:s e-handelstjänster, vilket utlöste nedtid i verksamheten för kläder…
Utrullningen av Chrome som standard till HTTPS markerar en viktig förändring inom webbläsarsäkerhet. Google Chrome försöker nu alltid ansluta till webbplatser via HTTPS i första hand och faller bara tillbaka till HTTP när krypterad åtkomst inte är möjlig. Uppdateringen höjer säkerhetsnivån online genom att minska exponering för okrypterade och osäkra sidor samt begränsa möjligheter för…
Ofcoms nya regler mot mobila bedrägerier syftar till att stoppa kriminellt missbruk av brittiska mobilnät och meddelandesystem. De nya åtgärderna kräver att teleoperatörer stärker säkerheten, blockerar spoofing-samtal och hindrar brottslingar från att utnyttja dolda routningsvägar för att avlyssna kommunikation. Förändringarna speglar en växande satsning på att skydda användare mot bedrägeri, identitetsstöld och social engineering-attacker. Vad…
Tusentals osäkrade Microsoft Exchange-servrar i Tyskland har utlöst akuta varningar om cybersäkerheten. Landets Federala kontor för informationssäkerhet (BSI) avslöjade att över 90 % av de lokalt installerade Exchange-servrarna kör föråldrad programvara. Dessa system får inte längre säkerhetsuppdateringar, vilket innebär allvarliga risker för både kritisk infrastruktur och företagsdata. Omfattningen av exponeringen BSI identifierade cirka 33 000…
Den kommande uppdateringen av platsövervakningen i Microsoft Teams har utlöst en het debatt om integritet. Microsoft planerar att låta appen automatiskt upptäcka när anställda ansluter till kontorets Wi-Fi-nätverk och uppdatera deras arbetsplatsstatus. Företaget hävdar att funktionen ska förbättra samarbetet i hybridmiljöer, men många medarbetare ser den som ännu ett steg mot företagsövervakning. Vad den nya…
Den mexikanska skuldläckan har avslöjat över åtta miljoner finansiella poster på dark web-forum. Det massiva datalagret, som påstås ha stulits från inkassobolag, innehåller personliga och bankrelaterade uppgifter om mexikanska medborgare. Säkerhetsexperter varnar för att läckan kan utlösa omfattande bedrägerier och identitetsstölder i hela landet. Vad som avslöjades Utredare från Cybernews fann att den läckta databasen…
M&S-cyberattackens efterspel fortsätter när den brittiska återförsäljaren avslutar sitt långvariga IT-supportavtal med Tata Consultancy Services (TCS). Beslutet följer efter månader av störningar orsakade av en cyberattack som påverkade både digitala och fysiska verksamheter. M&S bekräftade att incidenten orsakades av ett intrång i ett tredjepartssystem och inte av en direkt attack mot företagets eget nätverk. Efterdyningarna…
En cybersäkerhetsexpert har anklagats för att ha stulit och sålt konfidentiell information från sin tidigare arbetsgivare, vilket har utlöst ett av de allvarligaste fallen av företagshemlighetsstöld på senare år. Åklagare hävdar att chefen utnyttjade intern åtkomst för att tjäna pengar på företagets egna säkerhetsverktyg och strategier. USA:s justitiedepartement avslöjade att den misstänkte, en senior cybersäkerhetschef,…