Kategori: Cybersäkerhet


  • Qilin ransomwaregrupp riktar in sig på Asahi

    En ransomwaregrupp känd som Qilin har tagit på sig ansvaret för cyberattacken mot Asahi, som störde ölproduktion och distribution i hela Japan.Asahi Group Holdings upptäckte attacken den 29 september, när flera interna system plötsligt slutade fungera. Företaget bildade snabbt en krisgrupp för att begränsa intrånget och påbörja återställningen.Enligt Qilins inlägg på dark web hade hackarna…

  • Hackare påstår sig ha stulit Huaweis källkod

    Cybersäkerhetsexperter undersöker ett misstänkt intrång i Huaweis källkod efter att en hackare påstått sig ha stulit och sålt företagets interna data.Gärningspersonen annonserade först den stulna koden på ett underjordiskt forum den 3 oktober, där åtkomst erbjöds för 1 000 dollar innan annonsen markerades som ”såld”. Även om säljaren inte presenterade några direkta bevis för läckan…

  • Utredning mot Apple Siri inledd för integritetsbrott

    Franska myndigheter har inlett en utredning mot Apple Siri efter påståenden om att röstassistenten olagligt spelat in och lagrat privata samtal. Åklagare undersöker om Apple brutit mot fransk integritetslagstiftning genom att behandla röstdata utan användarens samtycke. Utredningen inleddes efter ett formellt klagomål från teknikforskaren Thomas Le Bonniec, med stöd av Ligue des Droits de l’Homme…

  • Hackare utnyttjar kritisk Oracle EBS-sårbarhet för utpressning

    En ny sårbarhet i Oracle E-Business Suite (EBS) har utlöst globala varningar från cybersäkerhetsmyndigheter. Hackare utnyttjar aktivt sårbarheten, som spåras som CVE-2025-61882, för att ta full kontroll över oskyddade system. Sårbarheten påverkar flera versioner av Oracle EBS och gör det möjligt för angripare att köra fjärrkod utan autentisering. När de väl fått åtkomst kan de…

  • Microsoft GoAnywhere-sårbarhet utnyttjas i aktiva ransomware-attacker

    Microsoft GoAnywhere-sårbarheten utnyttjas just nu i ransomware-kampanjer som riktar sig mot organisationer över hela världen. Denna kritiska sårbarhet påverkar Fortras GoAnywhere Managed File Transfer (MFT)-programvara och gör det möjligt för angripare att köra kod på distans och stjäla känslig information. Microsoft bekräftar att flera ransomware-grupper redan missbrukar sårbarheten i storskaliga attacker. Företaget uppmanar alla användare…

  • XWorm-skadlig kod återvänder med ransomware-modul och 35 nya pluginprogram

    Säkerhetsforskare har upptäckt att XWorm-skadlig kod har återvänt med stora uppgraderingar, inklusive en ny ransomware-modul och mer än 35 aktiva pluginprogram.Den senaste versionen förvandlar XWorm från en fjärråtkomst-trojan till ett fullskaligt cyberbrottsverktyg som kan stjäla, kryptera och spionera på data. Ett återfött skadeprogram XWorm dök först upp i början av 2022 och såldes på underjordiska…

  • Gisele Bündchen-bluff med deepfake på Instagram avslöjar ökningen av AI-drivna bedrägerier

    En deepfake-bluff med Gisele Bündchen på Instagram har avslöjat hur avancerad AI-teknik används som vapen för bedrägeri.Brasilianska myndigheter har avslöjat ett nätverk av bedragare som använde falska kändisvideor för att marknadsföra påhittade erbjudanden och stjäla miljoner från intet ont anande användare. Så fungerade bedrägeriet Gruppen använde deepfake-teknik för att skapa övertygande videoreklam med den brasilianska…

  • Signal varnar för klientbaserad skanning när Tyskland omprövar sina krypteringslagar

    Signal har utfärdat en kraftig varning till Tyskland angående EU:s föreslagna chattkontrollslagstiftning.Företaget hävdar att obligatorisk klientbaserad skanning skulle förstöra end-to-end-kryptering och skapa oöverträffade integritetsrisker.Signal uppmanar Tyskland att stå fast och avvisa policyer som kan äventyra användarnas säkerhet. Vad klientbaserad skanning innebär Klientbaserad skanning är en teknik som analyserar meddelanden direkt på användarens enhet innan de…

  • Discord-leverantörshack exponerade användar-ID:n och supportchattar

    Ett hack hos en Discord-leverantör har exponerat användar-ID:n, supportchattar och begränsad faktureringsinformation. Företaget bekräftade att en tredjepartspartner för kundsupport hade komprometterats, vilket gjorde det möjligt för angripare att få tillgång till känsliga uppgifter. Discord uppgav att inga lösenord eller fullständiga kontoinformationer påverkades. Vilken information som exponerades Intrånget påverkade användare som hade kontakt med Discords kundsupport…

  • Oracle EBS zero-day utnyttjades i Clop-datastölsattacker och är nu åtgärdad

    Sårbarheten, spårad som CVE-2025-61882, påverkade Oracle E-Business Suite (EBS) versionerna 12.2.3 till 12.2.14.Den hittades i BI Publisher Integration inom komponenten Concurrent Processing. Felet fick poängen 9,8 på CVSS-skalan på grund av sin enkelhet att utnyttja och risken för fullständig systemkompromettering. Oracle EBS zero-day-sårbarheten gjorde det möjligt för obehöriga angripare att köra godtyckliga kommandon på målsystem.…