Kategori: Cybersäkerhet


  • Zimbra zero-day-exploit använder iCalendar-filer för att stjäla e-post och inloggningsuppgifter

    Hackare har utnyttjat skadliga iCalendar-filer för att injicera JavaScript, stjäla inloggningsuppgifter och få tillgång till offrets e-post. Sårbarheten gjorde det möjligt att köra fjärrkod i aktiva webmail-sessioner, vilket gav angriparna full kontroll över komprometterade konton. Hur Zimbra Zero-Day-exploiten fungerade Forskare identifierade sårbarheten som CVE-2025-27915, ett cross-site scripting-fel i Zimbra Collaboration Suite. Buggen påverkade versionerna 9.0,…

  • Palo Alto Networks-skanningar ökar när hackare riktar in sig på inloggningsportaler

    Cybersäkerhetsforskare har upptäckt en kraftig ökning av Palo Alto Networks-skanningar som syftar till att identifiera sårbara inloggningsportaler. Ökningen tyder på att angripare kan förbereda större utnyttjandekampanjer riktade mot GlobalProtect VPN och PAN-OS-enheter. Kraftig ökning av skanningsaktivitet Enligt data från GreyNoise har antalet IP-adresser som skannar Palo Alto Networks-portaler ökat med mer än 500 % i…

  • Signal kvantkryptering: Nytt försvar mot framtida attacker

    Signal kvantkryptering har anlänt. Den integritetsfokuserade meddelandeappen har introducerat ett nytt skyddslager kallat Sparse Post-Quantum Ratchet (SPQR) för att försvara sig mot framtida hot från kvantdatorer. Uppgraderingen syftar till att hålla Signal-meddelanden säkra även när kvantdatorer kan knäcka dagens krypteringsmetoder. Hur det nya SPQR-systemet fungerar SPQR stärker Signals befintliga Double Ratchet-kryptering genom att lägga till…

  • Renault-cyberattack avslöjar kunddata efter intrång hos tredjepartsleverantör

    En nylig Renault-cyberattack avslöjade kunddata genom ett intrång hos en tredjepartsleverantör. Även om Renaults egna system förblev säkra, komprometterades personuppgifter som namn, kontaktinformation och fordonsidentifierare. Företaget har inlett en utredning för att fastställa omfattningen av incidenten. Vad som hände Renault bekräftade att intrånget hade sitt ursprung hos en extern dataleverantör som hanterar kundinformation. Angriparna fick…

  • Salesforce-hackare kräver lösensumma och hotar med massiva dataläckor

    En grupp Salesforce-hackare kräver en lösensumma och hotar att läcka data från mer än 700 företag. Angriparna påstår att de fått tillgång till känslig information genom Salesforce-relaterade verktyg, vilket utsätter globala företag för risk. Vad som hände Gruppen, som kallar sig Scattered LAPSUS$ Hunters, publicerade ett krav på lösensumma på dark web. De varnade Salesforce…

  • Lynx-ransomwareattack riktas mot Henry Scheins dotterbolag TriMed

    Lynx-ransomwareattacken har slagit mot TriMed, ett dotterbolag till vårdjätten Henry Schein. Hackarna påstår sig ha stulit och läckt känslig företags- och persondata. Händelsen väcker akuta frågor om cybersäkerhet inom vården och den växande faran från ransomware-as-a-service-grupper. Vilken data som stals Angriparna uppger att intrånget avslöjade mycket känsliga uppgifter. Det stulna materialet omfattar: Omfattningen av dokumenten…

  • Microsoft Defender-bugg utlöser falska BIOS-uppdateringsvarningar

    En bugg i Microsoft Defender förvirrar Dell-användare genom att utlösa falska varningar om BIOS-uppdateringar. Felet beror på bristfällig logik i Defenders sårbarhetskontrollsystem, som felaktigt markerar firmwareversioner som föråldrade. Microsoft har bekräftat problemet och lovat en lösning. Vad som hände Microsoft Defender for Endpoint började varna Dell-användare om att deras BIOS behövde uppdateras. I själva verket…

  • Shamir Medical Center ransomware-attack av Qilin 8T avslöjar patientdata

    Ransomware-attacken mot Shamir Medical Center har skakat Israels vårdsektor efter att gruppen Qilin 8T tagit på sig ansvaret. Angriparna påstår att de stulit känslig patientinformation och intern sjukhusdata, vilket väcker oro för det växande cyberhotet mot medicinska institutioner. Detaljer om intrånget Enligt Qilin 8T ledde attacken till exfiltrering av stora mängder personlig och medicinsk data.…

  • 3DCS ransomware-attack avslöjar data från Boeing-leverantör

    En ny 3DCS ransomware-attack har väckt uppmärksamhet inom flyg- och tillverkningssektorn. Hackarna bakom intrånget påstår sig ha stulit 11 GB data från Dimensional Control Systems (3DCS), en viktig mjukvaruleverantör till Boeing, Siemens, Samsung och andra globala företag. Vad hackarna stal Angriparna, som kallar sig J Group, listade 3DCS på sin dark web-sajt. De hävdar att…

  • Google-chefer utsatta för utpressningsmejl väcker oro för Cl0p-hackare

    Google har utfärdat en varning om en ny våg av utpressningsmejl från hackare som riktar sig mot företagsledare. Kampanjen verkar fokusera på organisationer som använder Oracles E-Business Suite. Säkerhetsexperter misstänker att den ökända ransomwaregruppen Cl0p kan ligga bakom attacken. Detaljer om utpressningskampanjen Hackare skickar skrämmande mejl till företagsledare och påstår att de brutit sig in…