Kategori: Cybersäkerhet


  • WinRAR-sårbarhet utnyttjad av RomCom-hackare i riktade attacker

    En nyligen upptäckt WinRAR-sårbarhet (zero-day) har utnyttjats i aktiva phishingkampanjer av hackargruppen RomCom. Sårbarheten gör det möjligt för angripare att automatiskt köra skadliga filer vid systemstart. Säkerhetsexperter uppmanar användare att uppdatera omedelbart för att undvika intrång. RomCom-hackare beväpnar WinRAR-sårbarheten Säkerhetsforskare från ESET avslöjade att sårbarheten, spårad som CVE-2025-8088, är en ”directory traversal”-sårbarhet. Den gör det…

  • Råd om Microsoft Exchange-patchning: CISA utfärdar akut åtgärdsdirektiv

    Microsoft har utfärdat ett brådskande råd om patchning av Microsoft Exchange som svar på en allvarlig sårbarhet som hotar hybridinstallationer av Exchange. Sårbarheten, spårad som CVE-2025-53786, kan göra det möjligt för angripare att eskalera behörigheter från lokala servrar till anslutna Microsoft 365-miljöer. Cybersecurity and Infrastructure Security Agency (CISA) har stött Microsofts varning och utfärdat ett…

  • Jamco Aerospace utsatt för ransomware attack

    Viktig flygplansleverantör angripen Jamco Aerospace i Long Island, New York, levererar delar till Boeing, USA:s flotta och Northrop Grumman. Andra kunder är Spirit Aerospace och Lockheed Martin. Den 6 augusti 2025 lade gruppen Play upp Jamco på DarkWeb. Jamco hanterar hela produktionskedjan, från konstruktion till inspektion och leverans. Produkterna omfattar bland annat landställ, ventiler och…

  • Bortglömda Google Storage-buckets utsatta för kapningsattacker

    Hackare utnyttjar nu bortglömda Google Storage-buckets genom att återta övergivna molnadresser för att injicera skadlig kod eller stjäla data. Google har utfärdat starka varningar till utvecklare och lyfter fram den växande faran med så kallade ”dangling bucket”-attacker. Vad är ”dangling bucket”-attacker? ”Dangling bucket”-attacker inträffar när en lagringsbucket raderas, men referenser till dess namn finns kvar…

  • Cyberattack mot amerikansk federal domstol avslöjar känsliga ärendeakter

    En cyberattack mot en amerikansk federal domstol har äventyrat mycket känslig juridisk data och väckt allvarliga farhågor om säkerheten i landets rättssystem. Attacken riktade sig mot systemen Case Management/Electronic Case Files (CM/ECF) och Public Access to Court Electronic Records (PACER), båda avgörande för hanteringen av federal rättslig information. Tjänstemän varnar för att angriparna kan ha…

  • Prenumerationstjänster ersätter cybersäkerhetsproffsens jobb

    Många cybersäkerhetsproffs oroar sig för sin försörjning. En växande trend mot plattformsprenumerationer och automation tränger undan rutinuppgifter och omformar yrket. Denna förändring väcker allvarliga frågor om hur proffs kan förbli relevanta i en snabbt föränderlig bransch. Trenden mot plattformisering inom cybersäkerhet Företag föredrar nu prenumerationsbaserade plattformar, hanterade tjänster och AI-drivna verktyg framför intern rekrytering. Dessa…

  • Gemini AI blir ett vapen via förgiftad Google Kalender-inbjudan

    Gemini AI-kapning via förgiftad Google Kalender-inbjudan väcker allvarliga frågor om AI-drivna smarta hemsäkerheten. Säkerhetsforskare avslöjade hur en kalenderinbjudan, utformad med dolda skadliga instruktioner, kunde lura Googles Gemini AI att styra enheter i hemmiljön – utan användarens vetskap eller samtycke. Så fungerar attacken Forskare bäddade in skadliga kommandon i beskrivningen av ett Google Kalender-evenemang. Dessa dolda…

  • Avsnitt i USA:s konstitution försvann tillfälligt från kongressens webbplats efter ett tekniskt fel, vilket väckte frågor om webbplatsens tillförlitlighet och dataintegritet.

    Avsnitt ur konstitutionen försvann från en central myndighetswebbplats i en överraskande glitch som tillfälligt tog bort viktiga juridiska bestämmelser från offentlig åtkomst. Försvinnandet påverkade Library of Congress webbplats Constitution Annotated, en betrodd källa för lagstiftare, studenter och medborgare som söker auktoritativ information om USA:s konstitution. Händelsen väckte förvirring, politiska spekulationer och en förnyad debatt om…

  • Meta fälls för integritetsbrott med Flo Healths dataanvändning

    Meta har fällts för brott mot integritetslagar efter att i hemlighet ha samlat in känsliga uppgifter från menstruationsappen Flo. En jury i Kalifornien var enhällig i sin dom mot teknikjätten och hänvisade till ett tydligt brott mot California Invasion of Privacy Act. Fallet kretsar kring Metas användning av känsliga uppgifter från Flo, som har 70…

  • Kinesisk spionprogramattack mot Dalai Lama riktar sig mot det tibetanska samhället

    När Dalai Lama fyllde 90 år lanserade Kina-kopplade hackare cyberattacker riktade mot tibetaner. Dessa statligt sponsrade operationer använde falska appar och klonade webbplatser för att sprida spionprogram. Forskare uppger att kampanjerna använde kulturellt tematiserade fällor för att lura användare att installera skadlig programvara. Offren laddade ovetande ner appar som innehöll Gh0st RAT eller PhantomNet –…