Kategori: Cybersäkerhet


  • XCSSET macOS-skadlig kod riktar in sig på Xcode-utvecklare

    Microsoft har varnat för att XCSSET macOS-skadlig kod är tillbaka i en farlig ny variant. Hotet riktar sig specifikt mot Xcode-utvecklare och använder komprometterade projekt för att sprida skadliga payloads. Denna utveckling visar hur angripare fortsätter att anpassa sina metoder för att ta sig in i Apples ekosystem. Så fungerar skadeprogrammet XCSSET uppmärksammades första gången…

  • Postmark MCP npm-paket stal användares e-postmeddelanden

    Säkerhetsforskare avslöjade att Postmark MCP npm-paketet i hemlighet stal användares e-post. Det skadliga biblioteket utgav sig för att vara en inofficiell integration med e-posttjänsten Postmark. Dess dolda kod samlade in känslig data och utsatte både utvecklare och organisationer för risker. Så fungerade det skadliga paketet npm-paketet såg ut att ge stöd för Mailchain Client Protocol…

  • Scattered Spider-attack kostar Co-op 107 miljoner dollar

    Scattered Spider-attacken har satt djupa spår i Storbritanniens Co-operative Group. Cyberincidenten i april 2025 kostade återförsäljaren 107 miljoner dollar, störde verksamheten och äventyrade uppgifterna för 6,5 miljoner medlemmar. Företaget fortsätter att återhämta sig men varnar samtidigt för ytterligare ekonomiska påfrestningar framöver. De ekonomiska konsekvenserna Co-op rapporterade en förlust på 80 miljoner pund (cirka 107 miljoner…

  • Amerikanska senatorer ifrågasätter Match Group om bedrägerier på dejtingappar

    Två amerikanska senatorer ifrågasätter Match Group om romansbedrägerier på företagets dejtingappar. Lagstiftarna vill ha detaljerade svar om hur Tinder, Hinge och andra plattformar upptäcker och förebygger bedrägerier. Deras agerande understryker det ökande trycket på nätdejtingbranschen att skydda sina användare. Senatorer kräver åtgärder Senatorerna Maggie Hassan (D) och Marsha Blackburn (R) skickade ett gemensamt brev till…

  • CISA och GitHub svarar på npm-leveranskedjekompromettering

    En massiv npm-leveranskedjekompromettering tvingade CISA och GitHub att agera snabbt. En mask vid namn Shai-Hulud spreds via utvecklarverktyg och infekterade paket, samlade in autentiseringsuppgifter och replikerade sig i hela JavaScript-ekosystemet. Intrånget visar hur bräckliga öppna källkodens leveranskedjor kan vara. Shai-Hulud-masken Forskare fann att Shai-Hulud låg inbäddad i npm-paket. Masken samlade in GitHub-token, molntjänstnycklar och andra…

  • BrickStorm spionkampanj riktar in sig på juridiska teknikföretag

    BrickStorm-spionkampanjen har väckt oro i cybersäkerhetsbranschen. Operationen, som kopplas till kinesiska hotaktörer, fokuserar på advokatbyråer och juridiska teknikföretag. Genom att stjäla fallfiler, kontrakt och immateriella rättigheter visar BrickStorm hur sårbar den juridiska sektorn har blivit. Vad är BrickStorm? Säkerhetsforskare beskriver BrickStorm som en långvarig spionagekampanj. Gruppen riktar sig mot system för juridisk teknik och advokatbyråers…

  • Hacker gripen efter cyberattack mot europeiska flygplatser

    En hacker gripen efter en cyberattack mot europeiska flygplatser utreds nu. Myndigheter tror att den misstänkte genomförde störningar som riktade sig mot kritiska system på stora reseknutpunkter. Händelsen belyser de växande risker som flygplatser står inför från cyberbrott. Gripandet Rättsväsendet har bekräftat gripandet av en hacker kopplad till en nylig våg av attacker. Den misstänkte…

  • Supermicro BMC-sårbarheter möjliggör beständiga bakdörrar

    Supermicro BMC-sårbarheter har väckt oro inom säkerhetsbranschen. Forskare har upptäckt svagheter i Supermicros Baseboard Management Controllers (BMCs) som angripare kan utnyttja för att installera beständiga bakdörrar. Dessa brister skapar långsiktiga risker för organisationer som förlitar sig på Supermicro-servrar. Vad är BMCs? Baseboard Management Controllers är dedikerade chip på servermoderkort. De gör det möjligt för administratörer…

  • Telekomhot i New York stoppat av Secret Service

    Telekomhotet i New York som stoppades av U.S. Secret Service visar hur nära angripare kom att lamslå kommunikationen i staden. Agenter avslöjade ett omfattande SIM-farmnätverk gömt på flera platser, utformat för att störa kritisk infrastruktur. Myndigheterna beslagtog mer än 300 SIM-serverlådor och 100 000 SIM-kort inom en radie på 55 kilometer från staden. Utrustningen kunde…

  • Schweiziskt bedrägeri med falska dödshot via e-post avslöjat

    Cyberkriminella har inlett en oroande kampanj mot schweiziska medborgare genom att skicka falska dödshot via e-post, utformade för att skrämma människor att betala lösensumma. Mejlen påstår sig komma från en lejd lönnmördare som lovar att skona offrets liv i utbyte mot pengar. Bedrägeriet bygger på känslomässig press snarare än teknisk hacking. Genom att använda rädsla…