Steam ClickFix-attacker riktar sig mot spelare med falska felsökningsråd som installerar XMRig-kryptominers på Windows-enheter. De skadliga svaren dyker upp i Steams diskussionsforum och påstår sig lösa spelkrascher, förlorade föremål i spelet och andra vanliga tekniska problem. I stället för att lösa problemet lurar instruktionerna offren att öppna PowerShell som administratör och köra ett skadligt kommando.…
Android-användare har rapporterat påträngande annonser som visas direkt efter att samtal avslutas. Forskare säger att vilseledande verktygsappar på Google Play Store orsakar problemet genom att missbruka behörigheter som låter dem visa innehåll ovanpå andra appar. Dessa appar maskerar sig ofta som harmlösa väckarklockor, kalendrar, meddelandeverktyg eller andra vardagsappar. När användaren har installerat dem kan de…
Hackare komprometterar Wi-Fi-gateways på hotell och konferenscenter för att omdirigera gäster till falska Microsoft 365-inloggningssidor. Kampanjen verkar rikta sig mot resande anställda inom flera branscher och utsätter företagsmejl, dokument och annan känslig data för risk. Forskare har identifierat komprometterade Wi-Fi-enheter i flera amerikanska städer, samt på platser i Indien och Saudiarabien. De drabbade organisationerna finns…
Clop-ransomwaregruppen uppges rikta in sig på internetexponerade PTC Windchill- och FlexPLM-system i en ny utpressningskampanj som bygger på datastöld. Angriparna tros utnyttja CVE-2026-12569, en kritisk sårbarhet som kan möjliggöra fjärrkörning av kod utan autentisering på sårbara plattformar för produktlivscykelhantering (PLM). Säkerhetsforskare har observerat hotaktörer som installerar JSP-webbskal efter att ha utnyttjat sårbarheten. Dessa webbskal kan…
En falsk Claude-app som marknadsfördes via Bing-sökannonser har spridit fjärråtkomsttrojanen SectopRAT till offer genom ett skadligt installationsprogram. Forskare identifierade minst 29 komprometterade organisationer under operationen, som de spårar under namnet FakeAgent. Kampanjen pågick mellan den 21 och 22 juli och använde ett skadligt Claude Artifact som var hostat på den legitima domänen Claude.ai. Skadligt Claude…
Ryska statskopplade hackare har använt en åtgärdad Zimbra-nollklickssårbarhet för att stjäla e-post, kontouppgifter och token för multifaktorautentisering från utvalda organisationer. Den amerikanska myndigheten Cybersecurity and Infrastructure Security Agency (CISA) uppger att gruppen, känd som Laundry Bear eller Void Blizzard, kombinerar Zimbra-sårbarheten med nätfiskeattacker som utger sig för att vara legitima inloggningssidor för e-post. Zimbra-nollklickssårbarhet stjäl…
En Notepad++-pluginattack har riktats mot organisationer i Ukraina med ett skadligt verktyg som utger sig för att vara ett legitimt plugin. Kampanjen levererar en äkta kopia av textredigeraren tillsammans med skadlig kod som är utformad för att skapa beständig åtkomst på Windows-enheter. Ukrainas nationella cybersäkerhetscenter, CERT-UA, kopplar aktiviteten till UAC-0099, en hotgrupp som tidigare har…
Ett omfattande Microsoft 365-avbrott störde Teams, SharePoint, OneDrive och flera andra molntjänster för användare i Nordamerika den 23 juli. Incidenten började omkring klockan 10:44 ET och påverkade kunder som använde vissa nätverksvägar. Microsoft bekräftade senare att problemet hade lösts efter att företaget återställt en nätverksuppdatering. Teams, SharePoint och OneDrive påverkades Microsoft 365-avbrottet orsakade problem i…
Säkerhetsforskare har avslöjat en nio år gammal sårbarhet i Linux-kärnan som kan göra det möjligt för lokala angripare att skriva över skyddade filer och få root-behörighet. Sårbarheten, som spåras som CVE-2026-64600 och har fått namnet RefluXFS, påverkar XFS-filsystemet när reflink-stöd är aktiverat. Felet upptäcktes och rapporterades av Qualys Threat Research Unit. RefluXFS-sårbarheten har funnits i…
Ransomwaregruppen Chaos använder en ny Rust-baserad bakdörr kallad msaRAT för att dölja sin kommando- och kontrolltrafik (C2) i aktivitet från webbläsarna Google Chrome och Microsoft Edge. msaRAT startar en huvudlös webbläsarsession och använder Chrome DevTools Protocol för att kommunicera med angriparkontrollerad infrastruktur. Eftersom trafiken dirigeras genom webbläsaren i stället för att ansluta direkt till en…