Kategori: Cybersäkerhet


  • Lumma Stealer-kampanj använder GitHub för att rikta in sig på VPN-användare

    Cyberbrottslingar använder GitHub för att sprida skadlig kod förklädd som gratis VPN, och lurar användare att installera Lumma Stealer-malware. Säkerhetsforskare vid Cyfirma avslöjade kampanjen, där skadlig kod märkt som ”Free VPN for PC” distribuerades via ett offentligt GitHub-repo. När filen installerades aktiverades Lumma Stealer – ett välkänt informationsstjälande malware. Kampanjen använde också ett annat lockbete:…

  • Mac Apps Trojan Attack: Hackare gömmer trojan i legitima utvecklarverktyg

    Mål: Pålitliga Mac-appar infekteras av den smygande trojanen macOS.ZuRu Den här skadliga programvaran gömmer sig i legitima utvecklarverktyg och lurar både användare och säkerhetssystem. Så fungerar Mac Apps Trojan Attack Hackare paketerar ZuRu-trojanen med populära Mac-appar. De manipulerar sökmotorresultat för att marknadsföra dessa komprometterade paket. Nyligen upptäcktes att Termius-appen – en vanlig SSH-klient och serverhanteringsverktyg…

  • Öppen källkod och malware-risker: Hur offentlig kod blir en lekplats för hackare

    Öppen källkod driver den moderna världen, men riskerna med skadlig kod i öppen källkod ökar snabbare än någonsin. Hackare riktar sig i allt större utsträckning mot offentliga kodbaser för att stjäla känslig information och sabotera leverantörskedjor. Varför öppen källkod är under attack Öppen källkod är tillgänglig för alla – inklusive cyberkriminella. Med ökande skadlig kod…

  • US Army Secrets Leak: Pensionerad Löjtnantkolonel Erkänner Att Ha Lämnat Ut Klassificerad Information till Onlinekontakt

    Chockerande läcka av amerikanska arméhemligheter – pensionerad löjtnantkolonel erkänner spioneriDavid Franklin Slater, 64 år, erkände att han läckt klassificerad försvarsinformation till en onlinekontakt som uppgav sig komma från Ukraina. Hur läckan skedde Slater, tidigare löjtnantkolonel i USA:s armé, arbetade senare som civilanställd vid US Strategic Command (USSTRATCOM).Från augusti 2021 till april 2022 hade han Top…

  • Microsoft Authenticator iCloud Backup: Nytt system tar bort krav på Microsoft-konto

    Från och med september kommer appen att övergå till Microsoft Authenticator iCloud-backup utan krav på Microsoft-personligt konto. Denna uppdatering förenklar hur användare säkerhetskopierar sina kontonamn och TOTP-hemligheter, vilket ger ökad flexibilitet för både personliga och företagsmiljöer. Vad förändras? Tidigare krävde Microsoft Authenticator på iOS att användare loggade in med ett personligt Microsoft-konto.Detta steg var nödvändigt…

  • Gripanden i Storbritannien efter cyberattacker: Fyra misstänkta anhållna för intrång mot M&S, Co-op och Harrods

    I ett stort genombrott har myndigheterna gripit fyra personer i Storbritannien misstänkta för kopplingar till nyligen genomförda cyberattacker mot välkända återförsäljare.National Crime Agency (NCA) anhöll fyra individer misstänkta för attacker mot Marks & Spencer, Co-op och Harrods. Gripandena: Vem blev gripen? De misstänkta är två 19-åriga män, en 17-årig man och en 20-årig kvinna.Polisen grep…

  • Bästa praxis för CJIS-efterlevnad: Skydda brottsbekämpningsdata på rätt sätt

    Att hantera känsliga brottsbekämpningsdata innebär stora ansvarsområden.Att förstå bästa praxis för CJIS-efterlevnad är avgörande om din organisation hanterar denna information. Oavsett om du är molnleverantör, mjukvaruleverantör eller analysföretag spelar CJIS-krav en roll.Att inte följa reglerna kan stoppa utredningar, skada ditt rykte och leda till höga böter. Denna guide förklarar vad CJIS är, vem som måste…

  • PerfektBlue Bluetooth-sårbarheter exponerar miljontals fordon för fjärrangrepp

    Upptäckten av PerfektBlue Bluetooth-sårbarheter har väckt allvarliga säkerhetsbekymmer inom fordonsindustrin.Dessa brister kan tillåta fjärrhackare att få tillgång till känsliga system i bilar från flera olika bilmärken. Vad är PerfektBlue? PerfektBlue syftar på fyra nyligen upptäckta säkerhetsbrister i OpenSynergys BlueSDK Bluetooth-stack.OpenSynergys programvara används i många fordon, inklusive de från Mercedes-Benz, Volkswagen och Skoda.PCA Cyber Security, en…

  • Rysk Basketspelares Ransomware-Arrestering: Daniil Kasatkin Frihetsberövad i Frankrike

    En rysk basketspelares ransomware-arrestering har skapat rubriker efter att Daniil Kasatkin frihetsberövades i Frankrike.Kasatkin, en tidigare NCAA-idrottare, står nu anklagad för inblandning i internationella cyberbrott. Vem är Daniil Kasatkin? Daniil Kasatkin är en rysk professionell basketspelare.Han spelade kort NCAA-basket för Penn State innan han återvände till Ryssland 2019.Kasatkin deltog i 172 matcher under fyra säsonger…