Kategori: Cybersäkerhet


  • GhostAction GitHub-supply chain-attack avslöjar 3 325 hemligheter

    GhostAction GitHub-supply chain-attacken har fått global uppmärksamhet. Forskare avslöjade att hackare utnyttjade GitHub Actions-arbetsflöden för att stjäla 3 325 hemligheter från 817 arkiv. Kampanjen drabbade 327 utvecklare och komprometterade kritiska token, vilket understryker riskerna med osäkra CI/CD-pipelines. Så fungerade attacken Attacken upptäcktes i början av september 2025 när utredare fann skadliga commits i projektet FastUUID.…

  • Qantas vd får betala priset efter cyberattack

    Uppdateringen Qantas vd får betala priset efter cyberattack visar hur ledningsansvar nu även omfattar misslyckanden inom cybersäkerhet. Efter ett intrång som exponerade miljontals kunduppgifter minskade Qantas ledningens bonusar med 15 %. Beslutet markerar hur bolagsstyrning i allt högre grad kopplar belöningar till datasäkerhet. Detaljer om intrånget I juli 2025 bekräftade Qantas att hackare hade fått…

  • Nemo Protocol-exploatering tömde miljonbelopp

    Nemo Protocol-exploateringen tömde miljontals dollar från en Sui-baserad DeFi-plattform. Hackare lyckades stjäla cirka 2,4 miljoner USDC genom att utnyttja smarta kontrakt. Händelsen understryker växande svagheter inom decentraliserad finans. Vad som hände Sent på kvällen bekräftade Nemo Protocol en säkerhetsincident som drabbade dess Market-pool. Teamet stoppade omedelbart all aktivitet i smarta kontrakt för att undersöka. De…

  • VirusTotal SVG-skadlig kodkampanj riktar sig mot användare genom nätfiske

    VirusTotal SVG-skadlig kodkampanj belyser hur cyberkriminella utnyttjar bildfiler för att starta nätfiskeattacker. Forskare hittade skadlig kod inbäddad i SVG-filer, ett format som används brett för webb-grafik. Upptäckten visar hur angripare anpassar sig för att undvika traditionella säkerhetskontroller. Så fungerar kampanjen SVG-filer lagrar normalt skalbar grafik, men de kan också innehålla inbäddade skript. I denna kampanj…

  • Spotify DM-integritetsrisker väcker oro för doxxning

    Lanseringen av Spotify DM-integritetsrisker har utlöst motreaktioner bland användare och säkerhetsexperter. En ny funktion för direktmeddelanden länkar delade låtar till kontots identitet, vilket ökar risken för exponering och potentiell doxxning. Hur Funktionen Fungerar Spotify genererar en unik URL varje gång användare delar låtar. Varje länk innehåller en spårare, ofta synlig som “?si=” följt av tecken.…

  • Apitor robotleksaker bryter mot COPPA genom att samla in barns platsdata

    Fallet med Apitor robotleksaker har blivit en väckarklocka för föräldrar och tillsynsmyndigheter. Amerikanska myndigheter upptäckte att Apitor, en kinesisk tillverkare av pedagogiska robotkit, olagligt samlade in barns exakta platsdata via sin mobilapp. Praktiken bröt mot lagen Children’s Online Privacy Protection Act (COPPA) och väckte oro över hur uppkopplade leksaker hanterar känslig information. Hur Uppgifterna Samlades…

  • Nordkoreanska falska rekryterare riktar in sig på arbetstagare genom Slack-attacker

    Uppgången av nordkoreanska falska rekryterare visar hur långt cyberkriminella är villiga att gå för att nå sina mål. Mellan mars och juni 2025 utgav sig angripare för att vara rekryterare eller arbetssökande och lockade yrkespersoner att köra skadlig kod. Planen byggde på falska “färdighetstester”, där offren kopierade och klistrade in farliga skript i sina egna…

  • Nepals sociala medieförbud blockerar Facebook, X och YouTube

    Nepals sociala medieförbud har stört miljontals användare över hela landet. I början av september 2025 blockerade myndigheterna åtkomsten till plattformar som Facebook, X (tidigare Twitter), YouTube, Instagram och LinkedIn. Tjänstemän uppgav att företagen inte registrerat sig hos Nepals ministerium för kommunikation och informationsteknik, vilket väckt oro för censur och digitala rättigheter. Varför plattformarna blockerades Nepal…

  • Bridgestone-cyberattack stör Jaguar Land Rovers verksamhet

    En cyberattack mot Bridgestone och en separat incident hos Jaguar Land Rover (JLR) belyser de växande cybersäkerhetsriskerna inom fordonsindustrin. Båda tillverkarna drabbades av störningar i verksamheten, men konsekvenserna varierade kraftigt. Bridgestone begränsade sin incident Bridgestone Americas bekräftade en cyberincident som påverkade flera nordamerikanska produktionsanläggningar. Företaget begränsade snabbt intrånget, återställde driften och återgick till normal produktion…

  • Atlassian förvärvar The Browser Company för 610 miljoner dollar

    Atlassians förvärv av The Browser Company markerar ett djärvt steg in på marknaden för AI-drivna webbläsare. Affären på 610 miljoner dollar i kontanter fokuserar på att integrera Dia-webbläsaren i Atlassians företags-ekosystem och förändra hur team arbetar online. Varför Atlassian gjorde förvärvet Atlassian ser Dia som mer än bara ännu en webbläsare. Med artificiell intelligens i…