Kategori: Cybersäkerhet


  • Check Point SmartConsole-nollsårbarhet utnyttjas i pågående attacker

    Check Point har åtgärdat en aktivt utnyttjad nollsårbarhet i SmartConsole, det grafiska administrationsgränssnittet för företagets säkerhetshanteringsprodukter. Sårbarheten, som har beteckningen CVE-2026-16232, gör det möjligt för en oautentiserad angripare att erhålla en inloggningstoken och logga in med administratörsbehörighet. Check Point uppger att SmartConsole-nollsårbarheten endast har drabbat ett mycket litet antal kunder. Ett lyckat angrepp kan dock…

  • Sydkorea bötfäller TikTok och Apple för olagliga dataöverföringar

    Sydkorea har bötfällt TikTok och Apple med över 7,7 miljoner dollar efter att ha konstaterat att båda företagen hanterade användarnas personuppgifter utan tillräcklig rättslig grund. Landets dataskyddsmyndighet, Personal Information Protection Commission (PIPC), uppgav att företagen samlade in, använde eller överförde personuppgifter utomlands utan att uppfylla de koreanska integritetskraven. TikTok fick den klart största delen av…

  • Firefox Containers ger inbyggt integritetsskydd och surfning med flera konton

    Mozilla har lagt till Firefox Containers som en inbyggd förhandsfunktion i Firefox 153. Funktionen ger användare ett enklare sätt att hålla olika onlinekonton och surfaktivitet åtskilda. Med Firefox Containers kan användare skapa separata utrymmen för arbete, privata konton och integritetskänslig surfning. Varje container lagrar sina egna cookies, inloggningar och webbplatsdata, vilket innebär att aktivitet i…

  • FakeGit-malwarekampanj använder 7 600 GitHub-repositorier

    FakeGit-malwarekampanjen har använt över 7 600 skadliga GitHub-repositorier för att sprida skadeprogrammen SmartLoader och StealC. Offentliga nedladdningsräknare registrerade mer än 14 miljoner nedladdningstillfällen under delar av kampanjen. Siffran motsvarar dock inte bekräftade infektioner. Den omfattar både upprepade nedladdningar och automatiserade förfrågningar. Enligt forskare riktar kampanjen sig i allt högre grad mot utvecklare och användare av…

  • SharePoint RCE-sårbarhet utnyttjas för att stjäla Machine Keys

    Angripare utnyttjar aktivt en kritisk SharePoint RCE-sårbarhet för att stjäla Machine Keys från sårbara lokala SharePoint-servrar. Sårbarheten, som spåras som CVE-2026-50522, kan ge cyberkriminella en långvarig väg tillbaka in i komprometterade miljöer. Microsoft åtgärdade sårbarheten i sina säkerhetsuppdateringar för juli. Säkerhetsforskare rapporterar dock nu att angripare redan försöker utnyttja opatchade SharePoint-installationer. Attackerna innebär en allvarlig…

  • Anubis-gruppen tar på sig ransomwareattack mot Fairlife

    Ransomwaregruppen Anubis har tagit på sig ansvaret för ransomwareattacken mot Fairlife. Gruppen hävdar att den krypterade företagets system och stal omkring 1 TB företagsdata. Fairlife är ett mejeribolag som ägs av The Coca-Cola Company. Företaget säljer ultrafiltrerad mjölk, proteindrycker och näringsdrycker över hela USA. Coca-Cola offentliggjorde cyberattacken den 16 juli. Då uppgav bolaget att incidenten…

  • Tillslag mot VM-piratkopiering stängde över 1 000 streamingsajter

    USA justitiedepartement har beslagtagit mer än 1 000 webbplatser och blockerat 1 970 domäner som olagligt streamade matcher från fotbolls-VM 2026. Myndigheterna genomförde tillslaget mot VM-piratkopiering inom ramen för Operation Offsides. Den internationella insatsen riktar sig mot webbplatser som sprider upphovsrättsskyddat sportinnehåll utan tillstånd. Utredningen involverade National Intellectual Property Rights Coordination Center, Homeland Security Investigations…

  • Palo Alto VPN-sårbarhet driver Qilin-ransomwareattacker

    Qilin-ransomwaregrupper utnyttjar en kritisk sårbarhet i Palo Alto VPN för att ta sig in i företagsnätverk och distribuera ransomware, enligt Arctic Wolf Labs. Sårbarheten, CVE-2026-0257, påverkar PAN-OS GlobalProtect Portal och Gateway. Angripare kan kringgå autentiseringskontroller och upprätta obehöriga VPN-anslutningar till sårbara enheter. Arctic Wolf undersökte flera intrång under juni 2026 som började med att CVE-2026-0257…

  • SonicWall SMA1000-sårbarheter utnyttjades som nolldagssårbarheter för att installera skadlig kod

    Två sårbarheter i SonicWall SMA1000 utnyttjades som nolldagssårbarheter i flera veckor före det offentliga avslöjandet. Angriparna kunde därmed kompromettera sårbara VPN-enheter och installera skräddarsydd skadlig kod. Sårbarheterna påverkar enheterna SonicWall SMA1000 6210, 7210 och 8200v. SonicWall släppte säkerhetsuppdateringar förra veckan och bekräftade att hotaktörer aktivt hade utnyttjat bristerna i attacker. Incidenthanteringsföretaget Volexity hjälpte till med…

  • HollowGraph-skadlig kod utnyttjar Microsoft 365-kalendrar för C2-kommunikation

    HollowGraph-skadlig kod använder komprometterade Microsoft 365-postlådor för att kommunicera med angripare och skicka ut stulna data. I stället för att använda en traditionell kommando- och kontrollserver utnyttjar skadeprogrammet kalenderfunktionen i Microsoft 365. Det skapar och kontrollerar kalenderhändelser via Microsoft Graph API. Därmed kan angriparna dölja kommandon och krypterade filer i trafik som ser ut som…