Hackare har utnyttjat skadliga iCalendar-filer för att injicera JavaScript, stjäla inloggningsuppgifter och få tillgång till offrets e-post. Sårbarheten gjorde det möjligt att köra fjärrkod i aktiva webmail-sessioner, vilket gav angriparna full kontroll över komprometterade konton. Hur Zimbra Zero-Day-exploiten fungerade Forskare identifierade sårbarheten som CVE-2025-27915, ett cross-site scripting-fel i Zimbra Collaboration Suite. Buggen påverkade versionerna 9.0,…
Cybersäkerhetsforskare har upptäckt en kraftig ökning av Palo Alto Networks-skanningar som syftar till att identifiera sårbara inloggningsportaler. Ökningen tyder på att angripare kan förbereda större utnyttjandekampanjer riktade mot GlobalProtect VPN och PAN-OS-enheter. Kraftig ökning av skanningsaktivitet Enligt data från GreyNoise har antalet IP-adresser som skannar Palo Alto Networks-portaler ökat med mer än 500 % i…
Signal kvantkryptering har anlänt. Den integritetsfokuserade meddelandeappen har introducerat ett nytt skyddslager kallat Sparse Post-Quantum Ratchet (SPQR) för att försvara sig mot framtida hot från kvantdatorer. Uppgraderingen syftar till att hålla Signal-meddelanden säkra även när kvantdatorer kan knäcka dagens krypteringsmetoder. Hur det nya SPQR-systemet fungerar SPQR stärker Signals befintliga Double Ratchet-kryptering genom att lägga till…
En nylig Renault-cyberattack avslöjade kunddata genom ett intrång hos en tredjepartsleverantör. Även om Renaults egna system förblev säkra, komprometterades personuppgifter som namn, kontaktinformation och fordonsidentifierare. Företaget har inlett en utredning för att fastställa omfattningen av incidenten. Vad som hände Renault bekräftade att intrånget hade sitt ursprung hos en extern dataleverantör som hanterar kundinformation. Angriparna fick…
En grupp Salesforce-hackare kräver en lösensumma och hotar att läcka data från mer än 700 företag. Angriparna påstår att de fått tillgång till känslig information genom Salesforce-relaterade verktyg, vilket utsätter globala företag för risk. Vad som hände Gruppen, som kallar sig Scattered LAPSUS$ Hunters, publicerade ett krav på lösensumma på dark web. De varnade Salesforce…
Lynx-ransomwareattacken har slagit mot TriMed, ett dotterbolag till vårdjätten Henry Schein. Hackarna påstår sig ha stulit och läckt känslig företags- och persondata. Händelsen väcker akuta frågor om cybersäkerhet inom vården och den växande faran från ransomware-as-a-service-grupper. Vilken data som stals Angriparna uppger att intrånget avslöjade mycket känsliga uppgifter. Det stulna materialet omfattar: Omfattningen av dokumenten…
En bugg i Microsoft Defender förvirrar Dell-användare genom att utlösa falska varningar om BIOS-uppdateringar. Felet beror på bristfällig logik i Defenders sårbarhetskontrollsystem, som felaktigt markerar firmwareversioner som föråldrade. Microsoft har bekräftat problemet och lovat en lösning. Vad som hände Microsoft Defender for Endpoint började varna Dell-användare om att deras BIOS behövde uppdateras. I själva verket…
Ransomware-attacken mot Shamir Medical Center har skakat Israels vårdsektor efter att gruppen Qilin 8T tagit på sig ansvaret. Angriparna påstår att de stulit känslig patientinformation och intern sjukhusdata, vilket väcker oro för det växande cyberhotet mot medicinska institutioner. Detaljer om intrånget Enligt Qilin 8T ledde attacken till exfiltrering av stora mängder personlig och medicinsk data.…
En ny 3DCS ransomware-attack har väckt uppmärksamhet inom flyg- och tillverkningssektorn. Hackarna bakom intrånget påstår sig ha stulit 11 GB data från Dimensional Control Systems (3DCS), en viktig mjukvaruleverantör till Boeing, Siemens, Samsung och andra globala företag. Vad hackarna stal Angriparna, som kallar sig J Group, listade 3DCS på sin dark web-sajt. De hävdar att…
Google har utfärdat en varning om en ny våg av utpressningsmejl från hackare som riktar sig mot företagsledare. Kampanjen verkar fokusera på organisationer som använder Oracles E-Business Suite. Säkerhetsexperter misstänker att den ökända ransomwaregruppen Cl0p kan ligga bakom attacken. Detaljer om utpressningskampanjen Hackare skickar skrämmande mejl till företagsledare och påstår att de brutit sig in…