Kategori: Cybersäkerhet


  • Qilin ransomware i siffror: en av de mest aktiva cyberbrottsgrupperna

    Qilin-ransomware i siffror målar upp en tydlig bild av hur en enda grupp lyckades dominera landskapet för cyberutpressning. Under 2025 tog Qilin på sig ansvaret för mer än 700 bekräftade attacker, vilket placerar gruppen bland de mest aggressiva ransomware-operationerna i världen. Qilin dök först upp 2023 och utvecklades snabbt till en storskalig kriminell organisation. Aktiviteten…

  • Cyberattack mot leverantör till Dublins flygplats kan påverka miljontals passagerare

    En cyberattack mot en tredjepartsleverantör som betjänar Dublin Airport Authority (DAA) och Cork Airport kan ha komprometterat personuppgifter för miljontals resenärer. Cyberattacken mot leverantören till Dublins flygplats verkar ha exponerat filer som innehöll passagerar- och boardinginformation från flyg under augusti 2025. Även om DAA bekräftade att deras egna system inte hade brutits, kan leverantörens komprometterade…

  • RedTiger-infostealer riktar in sig på Discord-konton och spelare

    En ny skadlig kampanj använder RedTiger-infostealern för att kompromettera Discord-konton, webbläsardata och kryptoplånböcker. Cyberbrottslingar sprider skadlig programvara via spelkanaler och utger den för att vara fuskverktyg, moddar eller prestandaförbättrare. Forskare varnar för att RedTiger-infostealer Discord-konton-kampanjen sprids snabbt i spel- och sociala gemenskaper. Eftersom skadeprogrammet maskerar sig som ett legitimt verktyg installerar användare det ofta utan…

  • CoPhish-attacken stjäl OAuth-token via Microsoft Copilot Studio-agenter

    Cybersäkerhetsforskare har avslöjat en ny nätfiskekampanj kallad CoPhish, som utnyttjar Microsoft Copilot Studio-agenter för att stjäla OAuth-token. Attacken använder legitim Microsoft-infrastruktur, vilket gör den svår att upptäcka eller blockera med traditionella säkerhetsfilter. CoPhish-attacken riktar sig främst mot Microsoft 365-användare. Genom att skapa övertygande Copilot-agenter inom Microsofts betrodda domäner lurar angriparna användare att ge skadliga OAuth-behörigheter…

  • Föråldrade WordPress-tillägg utlöser massiva cyberattacker

    En ny våg av cyberattacker riktar sig mot webbplatser som kör föråldrade WordPress-tillägg. Säkerhetsforskare varnar för att hackare utnyttjar kända sårbarheter i GutenKit och Hunk Companion, två populära tillägg som fortfarande saknar uppdateringar på tusentals webbplatser. Den storskaliga kampanjen började i början av oktober 2025, enligt Wordfence, som upptäckte över 8,7 miljoner attackförsök på bara…

  • Fejkade LastPass-dödsanspråk användes för att stjäla lösenordsvalv

    Hackare riktar in sig på LastPass-användare med falska arvförfrågningar där de påstår att en familjemedlem har laddat upp ett dödsintyg för att få tillgång till deras valv. Nätfiskekampanjen, som upptäcktes i mitten av oktober 2025, kopplas till den ekonomiskt motiverade hotaktören CryptoChameleon. Nätfiskekampanj utnyttjar LastPass arvfunktion Angriparna skickar e-postmeddelanden som imiterar LastPass legitima arvprocess –…

  • Uppgiftsinsamling i Firefox-tillägg blir obligatoriskt att redovisa

    Mozilla har meddelat en ny policy som tvingar alla utvecklare av Firefox-tillägg att redovisa om de samlar in eller delar användardata. Förändringen träder i kraft den 3 november 2025 och syftar till att öka transparensen i webbläsarens ekosystem. Från och med detta datum måste varje nytt Firefox-tillägg inkludera en browser_specific_settings.gecko.data_collection_permissions-nyckel i sin manifest.json-fil. Informationen kommer…

  • Dataintrång med byggfel-data sätter irländska husägare i beredskap efter cyberattack

    Ett dataintrång med byggfelsinformation har väckt oro bland irländska husägare efter att hackare brutit sig in i ett centralt ingenjörsföretag. Företaget hade en viktig roll i Irlands statligt finansierade bidragsprogram för hus med defekta betongblock. Som följd varnar myndigheterna nu för att känsliga uppgifter om husägare och konstruktionsrapporter kan ha kommit i orätta händer under…

  • Transparensbrott från Meta och TikTok utlöser EU-utredning

    Ett växande transparensbrott från Meta och TikTok har fångat de europeiska myndigheternas uppmärksamhet. EU-kommissionen anklagar båda plattformarna för att ha brutit mot Digital Services Act (DSA) genom att begränsa forskares tillgång till data och misslyckas med att tillhandahålla tydliga rapporteringsverktyg för användare. Utredningen kan leda till höga böter och skärpt tillsyn över två av världens…

  • TikTok-hot mot Bondi utlöser FBI-utredning och avslöjar teknikdata

    Ett våldsamt TikTok-hot mot Pam Bondi har utlöst en FBI-utredning och förnyad debatt om ansvarstagande på nätet. Inlägget, utformat som en efterlysningsaffisch, riktade sig mot den tidigare justitieministern i Florida med grafiska bilder och en utlovad belöning i kontanter. Brottsbekämpande myndigheter agerade snabbt med stöd av datadelning från stora teknikföretag. Hur hotet uppstod Den oroande…