Kategori: Cybersäkerhet


  • Apple hotaviseringar bekräftade av CERT-FR

    Apple hotaviseringar har bekräftats av CERT-FR, Frankrikes nationella incidentresponsgrupp. Varningarna informerar användare om spionprogramkampanjer som komprometterar iCloud-enheter. Högriskmål som journalister, politiker och aktivister är mest utsatta. Hur aviseringarna fungerar Apple har skickat hotaviseringar sedan 2021. Dessa meddelanden varnar individer när avancerade spionprogram försöker infiltrera deras enheter. Verktyg som Pegasus, Predator, Graphite och Triangulation ligger ofta…

  • FBI varnar för Salesforce-datastöld

    FBI har utfärdat en varning om Salesforce-datastöld som kopplas till två hotaktörer, UNC6040 och UNC6395. Båda grupperna utnyttjade Salesforce OAuth-appar för att stjäla stora mängder känslig data från flera organisationer. Incidenterna visar de växande riskerna företag står inför när angripare missbrukar betrodda åtkomsttokens. Hur hackare utnyttjade Salesforce UNC6040 använde social engineering och vishing-tekniker. Angripare lurade…

  • CISA:s misskötta cybersäkerhetsretention slösar bort miljoner

    En ny granskningsrapport avslöjar CISA:s misskötta cybersäkerhetsretention. Office of the Inspector General (OIG) visade att Cybersecurity and Infrastructure Security Agency missbrukade miljoner dollar från sitt incitamentsprogram för cybersäkerhetsretention. Mellan 2020 och 2024 misslyckades CISA med att upprätthålla behörighetsregler, tillät felaktiga utbetalningar och underhöll inte de nödvändiga registren. Dessa misslyckanden slösade bort skattebetalarnas pengar och undergrävde…

  • HybridPetya Secure Boot-bypass hotar Windows-säkerheten

    HybridPetya Secure Boot-bypass markerar ett farligt steg i utvecklingen av ransomware. Säkerhetsforskare har upptäckt att denna variant kan utnyttja en UEFI-sårbarhet för att kringgå Secure Boot, vilket gör att ransomware kan laddas innan Windows startar. Genom att missbruka CVE-2024-7344 kan angripare placera skadlig kod i EFI-systempartitionen, kryptera filer och kräva lösensumma, även när Secure Boot…

  • EU:s Chat Control-skanning av meddelanden väcker oro för integriteten

    Det föreslagna EU-lagförslaget om Chat Control för att skanna meddelanden har utlöst en hård debatt över hela Europa. Lagen, som är avsedd att bekämpa sexuella övergrepp mot barn (CSAM), skulle kräva att meddelandeplattformar skannar privata kommunikationer. Kritiker varnar för att förslaget kan underminera kryptering, öka övervakningen och hota medborgerliga rättigheter. Vad är Chat Control? Chat…

  • Elever hackar skolor i Storbritannien för utmaningar – väcker oro

    En oroande trend där elever hackar skolor i Storbritannien har väckt larm hos myndigheter och lärare. Storbritanniens informationskommission (ICO) rapporterar att mer än hälften av insiderangreppen i skolor orsakas av elever. Många hack är inte sofistikerade intrång utan vårdslösa handlingar kopplade till stulna inloggningsuppgifter och utmaningar. Insiderintrång på uppgång Mellan januari 2022 och augusti 2024…

  • Scattered Spider avslutar verksamheten efter press från brottsbekämpande myndigheter

    Den ökända hackargruppen Scattered Spider har chockat cybervärlden med sitt besked att avsluta sina aktiviteter. Nyheten om att Scattered Spider avslutar verksamheten kommer efter ökat tryck från brottsbekämpande myndigheter och flera gripanden av medlemmar. Även om gruppen publicerade ett avskedsmeddelande varnar experter för att detta inte nödvändigtvis markerar slutet på ransomware-hotet. Vem är Scattered Spider?…

  • Apple-spionprogramattacker varnar kunder globalt

    Apple har utfärdat akuta varningar efter att Apple-spionprogramattacker riktat sig mot användare i flera länder. Dessa attacker innefattar mycket avancerade spionkampanjer som utnyttjar zero-day- och zero-click-sårbarheter. Apple rapporterar att högt uppsatta individer, inklusive aktivister och politiker, fortsatt är i centrum för dessa hot. Företaget bekräftade att drabbade användare fick direkta varningar via e-post, SMS kopplade…

  • Microsoft Exchange Online-avbrott stör Nordamerika

    Microsoft undersöker ett omfattande Microsoft Exchange Online-avbrott som har gjort otaliga användare oförmögna att komma åt sina e-postmeddelanden. Avbrottet började i Nordamerika och spred sig snabbt till Sydamerika, vilket skapade stor frustration för företag och individer som är beroende av Microsofts molntjänster. Avbrottet hindrar åtkomst till brevlådor via Outlook, Teams och andra anslutna tjänster. För…

  • FTC utreder Microsofts cybersäkerhetsförsummelse efter attacker

    En amerikansk senator har krävt att FTC utreder Microsofts cybersäkerhetsförsummelse efter flera uppmärksammade intrång. Senator Ron Wyden hävdar att Microsofts svaga säkerhetsstandarder och föråldrad kryptering skapade onödiga risker för sjukhus, företag och myndigheter. Hans uppmaning speglar en växande oro för teknikjättarnas ansvar när det gäller att skydda kritisk infrastruktur. Senator Wydens påståenden Wyden lyfte fram…