Påståendena om GrammaTech-ransomwareattacken har väckt allvarlig oro. Operatörerna bakom Play-ransomware listade det amerikanska cybersäkerhetsföretaget på sin dark web-portal och hävdade att de stulit känslig företagsdata. GrammaTech samarbetar med statliga myndigheter, inklusive DARPA, NASA och amerikanska försvarsinstitutioner. Deras expertis inom programvaruanalys och sårbarhetsforskning gör dem till ett attraktivt mål för cyberkriminella som söker värdefull information. Vad…
En sårbarhet gjorde det möjligt för användare att kringgå kontroller och ladda ner privat innehåll. Forskare rapporterade problemet, och arkivet rättade till det snabbt. Sårbarheten Felet uppstod genom osäkra direkta objektreferenser. Användare kunde ändra media-ID-parametrar och komma åt filer som borde ha förblivit privata. Även om huvudsidorna för media hade vissa begränsningar kunde angripare kringgå…
LastPass varnar för att angripare infekterar Mac-användare med skadlig kod genom falska lösenordshanterare. Dessa skadliga appar efterliknar betrodd programvara och sprids via vilseledande GitHub-repositorier. Mac-användare som installerar dem riskerar allvarlig datastöld. Översikt av attackkampanjen Angriparna skapar falska appar som imiterar legitim programvara och laddar upp dem i GitHub-repositorier. De marknadsför dessa kloner med SEO-trick på…
Myndigheter har avslöjat detaljer kring Scattered Spider-lösensummor på över 115 miljoner dollar. Utredare spårade kryptovalutor kopplade till gruppen och beslagtog miljoner i digitala tillgångar. En tonåring i Storbritannien står nu åtalad för att ha tvättat medel kopplade till dessa attacker. Hur betalningarna fungerade Scattered Spider krävde lösen från flera dussin offer i USA och utomlands.…
MrBeast-datainsamlingen som nu kritiseras belyser riskerna med influencerdrivna kampanjer. Tillsynsmyndigheter anklagar Jimmy Donaldson, känd som MrBeast, för att ha samlat in barns personuppgifter utan föräldrars samtycke. Praktykerna påstås ha brutit mot barnens integritetsskydd och väckt frågor om efterlevnad inom influencer-marknadsföring. Vad som utlöste anklagelserna Children’s Advertising Review Unit (CARU) granskade tävlingar och kampanjer kopplade till…
Ett verifierat Steam-spel vid namn Block Blasters stal över 32 000 dollar i kryptovaluta från en streamer som samlade in pengar till cancerbehandling. Spelet var först ofarligt, men uppdaterades med en kryptodränare den 30 augusti. Den uppdateringen gjorde det möjligt för spelet att tömma vissa användares plånböcker medan de samlade in pengar. Hur bluffen fungerade…
Microsoft åtgärdade nyligen en allvarlig Entra ID-sårbarhet som gjorde det möjligt för angripare att kapa vilken organisations Azure/Entra ID-tenant som helst. Felet uppstod genom en kombination av äldre actor-tokens och en sårbarhet i Azure AD Graph API. Det gav risk för full tenant-övertagning utan upptäckt. Vad sårbarheten innebar Säkerhetsforskaren Dirk-jan Mollema upptäckte att så kallade…
FBI varnar allmänheten för falska FBI-klagomålsportaler som utger sig för att vara dess Internet Crime Complaint Center (IC3). Cyberkriminella använder dessa bedrägliga webbplatser för att stjäla personlig och finansiell information från offer. Framväxten av dessa portaler visar på bedragarnas växande kreativitet. Hur de falska portalerna fungerar Angripare designar webbplatser som ser nästan identiska ut med…
CISA har avslöjat att angripare har distribuerat Ivanti EPMM-skadekits som utnyttjar nyligen patchade sårbarheter. Sårbarheterna, CVE-2025-4427 och CVE-2025-4428, möjliggör autentiseringsförbigång och kodinjektion. Hotaktörer har utnyttjat dem sedan maj och angripit system vars API:er förblev sårbara. Vad sårbarheterna är De två sårbarheterna påverkar Ivanti Endpoint Manager Mobile (EPMM) i versionerna 11.12.0.4, 12.3.0.1, 12.4.0.1 och 12.5.0.0. CVE-2025-4427…