Kategori: Cybersäkerhet


  • Tillslag mot VM-piratkopiering stängde över 1 000 streamingsajter

    USA justitiedepartement har beslagtagit mer än 1 000 webbplatser och blockerat 1 970 domäner som olagligt streamade matcher från fotbolls-VM 2026. Myndigheterna genomförde tillslaget mot VM-piratkopiering inom ramen för Operation Offsides. Den internationella insatsen riktar sig mot webbplatser som sprider upphovsrättsskyddat sportinnehåll utan tillstånd. Utredningen involverade National Intellectual Property Rights Coordination Center, Homeland Security Investigations…

  • Palo Alto VPN-sårbarhet driver Qilin-ransomwareattacker

    Qilin-ransomwaregrupper utnyttjar en kritisk sårbarhet i Palo Alto VPN för att ta sig in i företagsnätverk och distribuera ransomware, enligt Arctic Wolf Labs. Sårbarheten, CVE-2026-0257, påverkar PAN-OS GlobalProtect Portal och Gateway. Angripare kan kringgå autentiseringskontroller och upprätta obehöriga VPN-anslutningar till sårbara enheter. Arctic Wolf undersökte flera intrång under juni 2026 som började med att CVE-2026-0257…

  • SonicWall SMA1000-sårbarheter utnyttjades som nolldagssårbarheter för att installera skadlig kod

    Två sårbarheter i SonicWall SMA1000 utnyttjades som nolldagssårbarheter i flera veckor före det offentliga avslöjandet. Angriparna kunde därmed kompromettera sårbara VPN-enheter och installera skräddarsydd skadlig kod. Sårbarheterna påverkar enheterna SonicWall SMA1000 6210, 7210 och 8200v. SonicWall släppte säkerhetsuppdateringar förra veckan och bekräftade att hotaktörer aktivt hade utnyttjat bristerna i attacker. Incidenthanteringsföretaget Volexity hjälpte till med…

  • HollowGraph-skadlig kod utnyttjar Microsoft 365-kalendrar för C2-kommunikation

    HollowGraph-skadlig kod använder komprometterade Microsoft 365-postlådor för att kommunicera med angripare och skicka ut stulna data. I stället för att använda en traditionell kommando- och kontrollserver utnyttjar skadeprogrammet kalenderfunktionen i Microsoft 365. Det skapar och kontrollerar kalenderhändelser via Microsoft Graph API. Därmed kan angriparna dölja kommandon och krypterade filer i trafik som ser ut som…

  • ServiceNow RCE-sårbarhet utnyttjas nu i attacker

    En kritisk RCE-sårbarhet i ServiceNow utnyttjas enligt uppgifter i attacker, bara några dagar efter att säkerhetsuppdateringar blev tillgängliga för egenhostade instanser. Sårbarheten, som har beteckningen CVE-2026-6875, påverkar ServiceNow AI Platform. Säkerhetsforskare varnar för att en oautentiserad angripare kan ta sig ur plattformens sandbox och köra kod på distans i komplexa angrepp. ServiceNow har redan åtgärdat…

  • Missbruk av ViPNet-uppdateringar riktas mot ryska myndigheter

    En ny kampanj som missbrukar ViPNet-uppdateringar har riktats mot ryska myndigheter och organisationer inom energi, transport, utbildning och logistik. Forskare kallar kampanjen HelloNet. Den har enligt uppgifter varit aktiv sedan åtminstone maj och använder en skadlig komponent som gömmer sig i en legitim ViPNet-mapp. Angriparna verkar inte ha komprometterat ViPNets officiella uppdateringsinfrastruktur. I stället ska…

  • WordPress RCE-sårbarhet låter hackare ta över webbplatser

    En kritisk RCE-sårbarhet i WordPress utnyttjas aktivt och kan ge angripare full kontroll över sårbara webbplatser utan inloggning eller användarinteraktion. Sårbarheten, som kallas wp2shell, påverkar vanliga WordPress-installationer och kräver varken ett sårbart tillägg eller en särskild konfiguration. Säkerhetsteam uppmanar administratörer att uppdatera sina webbplatser omedelbart. WordPress har släppt säkerhetsuppdateringar och aktiverat tvingande automatiska uppdateringar för…

  • Säkerhetsbrist i Shark-dammsugare kan exponera kameror och wifi

    En säkerhetsbrist i Shark-dammsugare kan ge angripare åtkomst till kamerabilder, wifi-lösenord och kartor över användarnas hem, enligt en säkerhetsforskare. Det rapporterade problemet påverkar robotdammsugare från SharkNinja. Det ska bero på en svaghet i enheternas AWS Internet of Things-konfiguration och har inte fått någon uppdatering mer än 90 dagar efter den privata rapporteringen. En angripare måste…

  • Rumänskt angrepp mot fastighetsregistret lamslår bostadsmarknaden

    En cyberattack mot Rumäniens fastighetsregister har störd bostadsaffärer, registreringar av bolån och kontroller av ägarförhållanden i hela landet. En angripare uppges ha raderat data från den nationella fastighetsmyndigheten. Angreppet riktade sig mot National Agency for Cadastre and Real Estate Advertising, ANCPI. Myndigheten beskrev först avbrottet som ett tekniskt problem. Senare bekräftade den dock att en…

  • AWS-fel visade kunder falska räkningar på miljarder

    Ett fel i AWS faktureringssystem gjorde att vissa kunder såg kostnadsuppskattningar för molntjänster på miljarder eller till och med biljoner dollar. De felaktiga siffrorna dök upp i Amazons AWS Billing and Cost Management Console den 17 juli. Amazon pausade tillfälligt sina faktureringsuppskattningar efter att företaget upptäckt problemet. De visade beloppen skapade stor oro, men Amazon…