Kategori: Cybersäkerhet


  • Ransomwareförhandlare döms för att ha hjälpt BlackCat pressa fram högre lösensummor

    En tidigare ransomwareförhandlare har dömts till 70 månaders federalt fängelse. Enligt åklagarna hjälpte han i hemlighet BlackCat-affiliates att pressa fram högre lösensummor från sina offer. Angelo Martino, 41, arbetade för ett företag som hanterade cyberincidenter. Hans tjänst gav honom tillgång till konfidentiell information om pågående ransomwareförhandlingar. I stället för att skydda sina klienter delade han…

  • EU förlänger Chat Control efter kontroversiell omröstning i parlamentet

    Europaparlamentet har röstat för att återinföra EU Chat Control, vilket ger internetplattformar fortsatt rättsligt stöd att frivilligt skanna privata meddelanden efter material med sexuella övergrepp mot barn (CSAM) medan EU fortsätter förhandlingarna om en permanent lagstiftning. Förlängningen kommer flera månader efter att det tillfälliga regelverket löpte ut i april och följer en intensiv debatt i…

  • Global kampanj utnyttjar WordPress- och Joomla-sajter

    Australiens Cyber Security Centre (ACSC) varnar organisationer för en kampanj som utnyttjar CMS-plattformar och riktar in sig på webbplatser som bygger på populära innehållshanteringssystem. Enligt myndigheten skannar angripare aktivt efter sårbara webbplatser och utnyttjar brister i CMS-plattformar och tillägg för att installera webbskal. När ett webbskal väl har installerats får angriparna fjärråtkomst till den komprometterade…

  • Falska VPN-installatörer Infekterar Datorer Med GoodPersonRAT-malware

    Cybersäkerhetsforskare varnar för en kampanj där falska VPN-installatörer används för att infektera Windows-system med en kraftfull fjärrstyrd trojan, även kallad RAT. Kampanjen riktar in sig på användare som söker efter LetsVPN, även känt som Kuailian VPN. Offren tror att installationen lyckas eftersom det skadliga installationspaketet även installerar den legitima VPN-applikationen. Falska VPN-installatörer Levererar Dold Malware…

  • Tidigare Ransomwareförhandlare Fängslas för BlackCat-attacker

    En tidigare ransomwareförhandlare har dömts till 70 månaders fängelse för att ha hjälpt till att rikta BlackCat-attacker mot organisationer i USA. Angelo Martino arbetade tidigare för incidenthanteringsföretaget DigitalMint. Åklagare uppger att han deltog i ransomwareoperationer samtidigt som han förhandlade för brottsoffer. Planen omfattade även två andra tidigare förhandlare. Samtliga tre erkände att de deltagit i…

  • OpenMandriva Rapporterar Misstänkt Sabotageförsök från Tidigare Bidragsgivare

    OpenMandriva Linux-projektet uppger att det utsattes för ett misstänkt internt sabotage efter en konflikt mellan projektets bidragsgivare. Det påstådda sabotageförsöket omfattade raderade GitHub-kodförråd och ändringar i utvecklingspaket. Projektets utvecklare säger att åtgärderna kunde ha påverkat användarnas system. Teamet arbetar nu med att återställa de drabbade resurserna. Samtidigt granskar det hela infrastrukturen för att upptäcka eventuella…

  • Polisen Griper 5 800 Personer i Global Insats Mot Bedrägerier

    Myndigheter grep tusentals misstänkta cyberbrottslingar och frös tillgångar värda miljontals dollar under en global polisinsats mot nätbedrägerier och penningtvätt. INTERPOL samordnade Operation First Light 2026, som samlade polismyndigheter från 97 länder mellan den 15 januari och den 30 april. Insatsen riktade in sig på kriminella nätverk bakom Business Email Compromise (BEC), romansbedrägerier, investeringsbedrägerier, identitetsbedrägerier, sextortion…

  • Microsoft åtgärdar RoguePlanet-sårbarhet som noll­dagsbrist i Defender

    Microsoft har släppt en säkerhetsuppdatering som åtgärdar RoguePlanet-sårbarheten, en nolldagssårbarhet i Microsoft Defender som offentliggjordes kort efter Patch Tuesday i juni 2026. Säkerhetsforskaren Nightmare Eclipse offentliggjorde sårbarheten, som har beteckningen CVE-2026-50656, under en pågående konflikt med Microsoft om företagets rutiner för sårbarhetsrapportering och bug bounty-program. RoguePlanet-sårbarheten påverkade fullt uppdaterade system Enligt Nightmare Eclipse påverkade RoguePlanet-sårbarheten…

  • Falska Paysafe-SDK:er på npm och PyPI stjäl utvecklares inloggningsuppgifter

    Säkerhetsforskare har upptäckt en leverantörskedjeattack med falska Paysafe-SDK på både npm och PyPI. De skadliga paketen utgav sig för att vara officiella utvecklingsverktyg för Paysafe, Skrill och Neteller. I själva verket stal de inloggningsuppgifter, API-nycklar och åtkomsttoken från utvecklare. Kampanjen riktade sig mot utvecklare som bygger betalningsintegrationer och visar att skadliga paket i öppen källkod…

  • EU stämmer fyra länder för försenat NIS2-direktiv

    Europeiska kommissionen har hänskjutit Frankrike, Irland, Nederländerna och Spanien till EU-domstolen. De fyra länderna missade tidsfristen i oktober 2024 för att införa NIS2-direktivet i nationell lag. Kommissionen säger att ett fullständigt införande av NIS2-direktivet är avgörande för att stärka cybersäkerheten i EU. Det ska också förbättra kritiska sektorers förmåga att hantera cyberhot. Vad är NIS2-direktivet?…