En tidigare ransomwareförhandlare har dömts till 70 månaders federalt fängelse. Enligt åklagarna hjälpte han i hemlighet BlackCat-affiliates att pressa fram högre lösensummor från sina offer. Angelo Martino, 41, arbetade för ett företag som hanterade cyberincidenter. Hans tjänst gav honom tillgång till konfidentiell information om pågående ransomwareförhandlingar. I stället för att skydda sina klienter delade han…
Europaparlamentet har röstat för att återinföra EU Chat Control, vilket ger internetplattformar fortsatt rättsligt stöd att frivilligt skanna privata meddelanden efter material med sexuella övergrepp mot barn (CSAM) medan EU fortsätter förhandlingarna om en permanent lagstiftning. Förlängningen kommer flera månader efter att det tillfälliga regelverket löpte ut i april och följer en intensiv debatt i…
Australiens Cyber Security Centre (ACSC) varnar organisationer för en kampanj som utnyttjar CMS-plattformar och riktar in sig på webbplatser som bygger på populära innehållshanteringssystem. Enligt myndigheten skannar angripare aktivt efter sårbara webbplatser och utnyttjar brister i CMS-plattformar och tillägg för att installera webbskal. När ett webbskal väl har installerats får angriparna fjärråtkomst till den komprometterade…
Cybersäkerhetsforskare varnar för en kampanj där falska VPN-installatörer används för att infektera Windows-system med en kraftfull fjärrstyrd trojan, även kallad RAT. Kampanjen riktar in sig på användare som söker efter LetsVPN, även känt som Kuailian VPN. Offren tror att installationen lyckas eftersom det skadliga installationspaketet även installerar den legitima VPN-applikationen. Falska VPN-installatörer Levererar Dold Malware…
En tidigare ransomwareförhandlare har dömts till 70 månaders fängelse för att ha hjälpt till att rikta BlackCat-attacker mot organisationer i USA. Angelo Martino arbetade tidigare för incidenthanteringsföretaget DigitalMint. Åklagare uppger att han deltog i ransomwareoperationer samtidigt som han förhandlade för brottsoffer. Planen omfattade även två andra tidigare förhandlare. Samtliga tre erkände att de deltagit i…
OpenMandriva Linux-projektet uppger att det utsattes för ett misstänkt internt sabotage efter en konflikt mellan projektets bidragsgivare. Det påstådda sabotageförsöket omfattade raderade GitHub-kodförråd och ändringar i utvecklingspaket. Projektets utvecklare säger att åtgärderna kunde ha påverkat användarnas system. Teamet arbetar nu med att återställa de drabbade resurserna. Samtidigt granskar det hela infrastrukturen för att upptäcka eventuella…
Myndigheter grep tusentals misstänkta cyberbrottslingar och frös tillgångar värda miljontals dollar under en global polisinsats mot nätbedrägerier och penningtvätt. INTERPOL samordnade Operation First Light 2026, som samlade polismyndigheter från 97 länder mellan den 15 januari och den 30 april. Insatsen riktade in sig på kriminella nätverk bakom Business Email Compromise (BEC), romansbedrägerier, investeringsbedrägerier, identitetsbedrägerier, sextortion…
Microsoft har släppt en säkerhetsuppdatering som åtgärdar RoguePlanet-sårbarheten, en nolldagssårbarhet i Microsoft Defender som offentliggjordes kort efter Patch Tuesday i juni 2026. Säkerhetsforskaren Nightmare Eclipse offentliggjorde sårbarheten, som har beteckningen CVE-2026-50656, under en pågående konflikt med Microsoft om företagets rutiner för sårbarhetsrapportering och bug bounty-program. RoguePlanet-sårbarheten påverkade fullt uppdaterade system Enligt Nightmare Eclipse påverkade RoguePlanet-sårbarheten…
Säkerhetsforskare har upptäckt en leverantörskedjeattack med falska Paysafe-SDK på både npm och PyPI. De skadliga paketen utgav sig för att vara officiella utvecklingsverktyg för Paysafe, Skrill och Neteller. I själva verket stal de inloggningsuppgifter, API-nycklar och åtkomsttoken från utvecklare. Kampanjen riktade sig mot utvecklare som bygger betalningsintegrationer och visar att skadliga paket i öppen källkod…
Europeiska kommissionen har hänskjutit Frankrike, Irland, Nederländerna och Spanien till EU-domstolen. De fyra länderna missade tidsfristen i oktober 2024 för att införa NIS2-direktivet i nationell lag. Kommissionen säger att ett fullständigt införande av NIS2-direktivet är avgörande för att stärka cybersäkerheten i EU. Det ska också förbättra kritiska sektorers förmåga att hantera cyberhot. Vad är NIS2-direktivet?…