Kategori: Cybersäkerhet


  • GrammaTech ransomware-attack påstås ha inträffat

    Påståendena om GrammaTech-ransomwareattacken har väckt allvarlig oro. Operatörerna bakom Play-ransomware listade det amerikanska cybersäkerhetsföretaget på sin dark web-portal och hävdade att de stulit känslig företagsdata. GrammaTech samarbetar med statliga myndigheter, inklusive DARPA, NASA och amerikanska försvarsinstitutioner. Deras expertis inom programvaruanalys och sårbarhetsforskning gör dem till ett attraktivt mål för cyberkriminella som söker värdefull information. Vad…

  • Bugg i American Archive of Public Broadcasting avslöjade begränsat media-innehåll

    En sårbarhet gjorde det möjligt för användare att kringgå kontroller och ladda ner privat innehåll. Forskare rapporterade problemet, och arkivet rättade till det snabbt. Sårbarheten Felet uppstod genom osäkra direkta objektreferenser. Användare kunde ändra media-ID-parametrar och komma åt filer som borde ha förblivit privata. Även om huvudsidorna för media hade vissa begränsningar kunde angripare kringgå…

  • LastPass varnar: Falska lösenordshanterare infekterar Mac-datorer med skadlig kod

    LastPass varnar för att angripare infekterar Mac-användare med skadlig kod genom falska lösenordshanterare. Dessa skadliga appar efterliknar betrodd programvara och sprids via vilseledande GitHub-repositorier. Mac-användare som installerar dem riskerar allvarlig datastöld. Översikt av attackkampanjen Angriparna skapar falska appar som imiterar legitim programvara och laddar upp dem i GitHub-repositorier. De marknadsför dessa kloner med SEO-trick på…

  • EU överväger ändringar i cookie-samtycke

    Europeiska kommissionen granskar planer på att minska antalet cookie-pop-ups i hela EU. Enligt de föreslagna ändringarna skulle användare kunna ställa in sina cookie-preferenser en gång i webbläsaren istället för på varje webbplats. Integritetsgrupper varnar för att uppdateringen kan försvaga skydden. Vad kommissionen vill ändra Representanter från kommissionen träffade nyligen ledare i teknikbranschen för att diskutera…

  • Scattered Spider-lösensummor avslöjade av utredare

    Myndigheter har avslöjat detaljer kring Scattered Spider-lösensummor på över 115 miljoner dollar. Utredare spårade kryptovalutor kopplade till gruppen och beslagtog miljoner i digitala tillgångar. En tonåring i Storbritannien står nu åtalad för att ha tvättat medel kopplade till dessa attacker. Hur betalningarna fungerade Scattered Spider krävde lösen från flera dussin offer i USA och utomlands.…

  • MrBeast datainsamling under kritik för att rikta sig mot barn

    MrBeast-datainsamlingen som nu kritiseras belyser riskerna med influencerdrivna kampanjer. Tillsynsmyndigheter anklagar Jimmy Donaldson, känd som MrBeast, för att ha samlat in barns personuppgifter utan föräldrars samtycke. Praktykerna påstås ha brutit mot barnens integritetsskydd och väckt frågor om efterlevnad inom influencer-marknadsföring. Vad som utlöste anklagelserna Children’s Advertising Review Unit (CARU) granskade tävlingar och kampanjer kopplade till…

  • Skadligt Steam-spel tömmer streamers donationer till cancerbehandling

    Ett verifierat Steam-spel vid namn Block Blasters stal över 32 000 dollar i kryptovaluta från en streamer som samlade in pengar till cancerbehandling. Spelet var först ofarligt, men uppdaterades med en kryptodränare den 30 augusti. Den uppdateringen gjorde det möjligt för spelet att tömma vissa användares plånböcker medan de samlade in pengar. Hur bluffen fungerade…

  • Entra ID-sårbarhet kan kapa vilket företags-tenant som helst

    Microsoft åtgärdade nyligen en allvarlig Entra ID-sårbarhet som gjorde det möjligt för angripare att kapa vilken organisations Azure/Entra ID-tenant som helst. Felet uppstod genom en kombination av äldre actor-tokens och en sårbarhet i Azure AD Graph API. Det gav risk för full tenant-övertagning utan upptäckt. Vad sårbarheten innebar Säkerhetsforskaren Dirk-jan Mollema upptäckte att så kallade…

  • FBI varnar för falska FBI-klagomålsportaler som används för cyberbrott

    FBI varnar allmänheten för falska FBI-klagomålsportaler som utger sig för att vara dess Internet Crime Complaint Center (IC3). Cyberkriminella använder dessa bedrägliga webbplatser för att stjäla personlig och finansiell information från offer. Framväxten av dessa portaler visar på bedragarnas växande kreativitet. Hur de falska portalerna fungerar Angripare designar webbplatser som ser nästan identiska ut med…

  • CISA avslöjar skadeprogramkit som används i Ivanti EPMM-attacker

    CISA har avslöjat att angripare har distribuerat Ivanti EPMM-skadekits som utnyttjar nyligen patchade sårbarheter. Sårbarheterna, CVE-2025-4427 och CVE-2025-4428, möjliggör autentiseringsförbigång och kodinjektion. Hotaktörer har utnyttjat dem sedan maj och angripit system vars API:er förblev sårbara. Vad sårbarheterna är De två sårbarheterna påverkar Ivanti Endpoint Manager Mobile (EPMM) i versionerna 11.12.0.4, 12.3.0.1, 12.4.0.1 och 12.5.0.0. CVE-2025-4427…