Kategori: Cybersäkerhet


  • TikTok-videor sprider infostealers i ClickFix-attacker

    Cyberbrottslingar utnyttjar TikTok-videor för att sprida infostealers med en metod som kallas ClickFix-attacker. Dessa skadliga klipp utger sig för att vara aktiverings- eller felsökningsguider för populär programvara som Windows, Spotify och Microsoft Office. Istället för att åtgärda något luras användarna att köra PowerShell-kommandon som installerar informationsstjälande skadlig kod. Trenden visar hur enkelt kriminella kan utnyttja…

  • Experian bötfälls för massinsamling av personuppgifter

    Den nederländska dataskyddsmyndigheten har bötfällt Experian med 2,7 miljoner euro för massinsamling och behandling av personuppgifter utan samtycke. Fallet Experian bötfälls för massinsamling av personuppgifter visar hur en av världens största kreditupplysningsbyråer brutit mot GDPR:s transparensregler. Utredare uppger att företaget byggde omfattande konsumentprofiler med hjälp av både privata och offentliga datakällor. Detaljer om ärendet Myndigheterna…

  • ConnectWise åtgärdar Automate-bugg som möjliggjorde AiTM-uppdateringsattacker

    ConnectWise har åtgärdat kritiska sårbarheter i sin fjärrhanteringsplattform Automate som kunde möjliggöra AiTM-uppdateringsattacker. Buggen i ConnectWise Automate som tillät AiTM-uppdateringsattacker utsatte hanterade tjänsteleverantörer och företag för risker med skadliga uppdateringar och nätverksintrång. Företaget agerade snabbt för att stärka kryptering, autentisering och paketverifiering. Detaljer om sårbarheterna Forskare upptäckte två sammanlänkade brister som skapade en potentiell attackväg.…

  • Europol slår ut SIM-box-nätverk som hyrde ut nummer till cyberbrottslighet

    Europol har slagit ut en storskalig SIM-box-verksamhet som hyrde ut mobilnummer till cyberbrottslingar. Nätverket gjorde det möjligt för bedragare att tillfälligt köpa tillgång till legitima nummer från över 80 länder. Dessa hyrda nummer användes sedan för bedrägerier, för att kringgå verifieringar och dölja kriminella identiteter. Insatsen markerar en av de mest betydelsefulla framgångarna mot telekommunikationsbaserad…

  • Över 266 000 F5 BIG-IP-instanser exponerade för fjärrattacker

    En allvarlig säkerhetsincident har avslöjat över 266 000 F5 BIG-IP-instanser som är exponerade för fjärrattacker. Cybersäkerhetsanalytiker varnar för att många organisationer fortfarande använder sårbara enheter online. Upptäckten följer på intrånget hos F5 Networks, där företagets interna system komprometterades och väckte allvarlig oro kring den globala infrastrukturens säkerhet. Detaljer om exponeringen Forskare från Shadowserver Foundation identifierade…

  • Peking hävdar obestridliga bevis som kopplar USA till cyberattack mot kinesisk myndighet

    Peking hävdar att man har obestridliga bevis som kopplar USA till en massiv cyberattack mot en större kinesisk myndighet. Anklagelserna markerar ytterligare en upptrappning i den växande digitala konflikten mellan de två nationerna. Kinesiska tjänstemän har anklagat den amerikanska säkerhetsmyndigheten NSA för att ha organiserat intrånget, som de beskriver som ett direkt hot mot Kinas…

  • Datamäklare avslöjade: Den dolda industrin som doxar konsumenter

    Den växande handeln med personuppgifter har utvecklats till ett globalt hot mot den personliga integriteten. Datamäklare som doxar konsumenter har blivit en modern form av exponering, där privat information säljs utan samtycke. Enligt DeleteMe-vd:n Rob Shavell samlar dessa företag in och sprider data så fritt att deras agerande liknar doxing. Den här artikeln förklarar hur…

  • Falska Homebrew-sajter riktar in sig på Mac-användare

    Cyberkriminella driver just nu en ny kampanj som använder falska Homebrew-sajter och andra imiterade webbsidor för att sprida skadlig kod via Google-annonser. Angriparna lurar användare att ladda ner informationsstjälande malware som utger sig för att vara betrodda programvaror som Homebrew, LogMeIn och TradingView. Operationen riktar sig specifikt mot macOS-användare, inklusive utvecklare som förlitar sig på…

  • PowerSchool-cyberattack leder till fängelsestraff

    En collegestudent från Massachusetts har dömts till fyra års fängelse för cyberattacken mot PowerSchool. Hackaren, 20-årige Matthew Lane, fick olaglig åtkomst till utbildningsplattformen och stal personuppgifter från miljontals elever och lärare. Domen kommer efter månader av utredning kring ett av de största intrången i ett skolsystem i modern tid. Åklagare beskrev attacken som ett planerat…

  • Israeliskt spionprogramföretag blockerat av amerikansk domstol

    En domstol i USA har permanent förbjudit det israeliska spionprogramföretaget NSO Group från att rikta in sig på WhatsApp-användare. Föreläggandet sätter punkt för Metas långvariga rättsprocess mot företaget bakom det omstridda spionverktyget Pegasus. Meta, som är moderbolag till WhatsApp, anklagade NSO Group för att ha utnyttjat plattformens system för att installera spionprogram på användares telefoner.…