Google Chrome-tillägg kommer snart att omfattas av skärpta krav på integritet och säkerhet genom en omfattande policyuppdatering som företaget har presenterat. Utvecklare har fram till den 1 augusti 2026 på sig att följa de nya reglerna. Därefter kan tillägg som inte uppfyller kraven bli föremål för åtgärder eller tas bort från Chrome Web Store. Google…
Ett cyberintrång hos USA:s departement för inrikessäkerhet (DHS) utreds efter att myndigheten bekräftat en cyberincident som drabbat ett av dess nätverk för informationsdelning. Myndigheten uppgav att attacken riktades mot en äldre, oklassificerad miljö för informationsdelning. Samtidigt lämnade tjänstemän få detaljer om händelsen. De har inte heller identifierat de ansvariga. DHS bekräftar cyberincident DHS bekräftade cyberincidenten…
WhatsApp-användarnamn är tänkta att stärka användarnas integritet genom att göra det möjligt att komma i kontakt med andra utan att dela sitt telefonnummer. Den kommande funktionen har dock redan väckt oro för att bedragare kan utnyttja systemet för att utge sig för att vara offentliga personer, genomföra nätfiskeattacker och lura användare att lita på falska…
En tidigare ledamot av Europaparlamentet som utredde missbruket av spionprogram i Europa blev själv ett offer för Pegasus spionprogram. Citizen Lab har avslöjat att den tidigare grekiske EU-parlamentarikern Stelios Kouloglou utsattes för upprepade attacker medan han satt i Europaparlamentets PEGA-utskott. Utskottet inrättades för att utreda den växande användningen av kommersiella spionprogram inom Europeiska unionen. Fallet…
EU:s högsta domstol har avslagit Googles sista överklagande av en konkurrensbot på flera miljarder euro och därmed satt punkt för ett av Europeiska unionens mest långdragna konkurrensmål. Domen innebär att Googles konkurrensböter för Android på 4,1 miljarder euro (cirka 4,7 miljarder dollar) står fast. EU anser att bolaget använde Android för att stärka sin dominerande…
Cisco har bekräftat att angripare aktivt utnyttjar en sårbarhet i Cisco Unified CM som gör det möjligt att genomföra fjärrbaserade SSRF-attacker (Server-Side Request Forgery). Sårbarheten, som identifieras som CVE-2026-20230, åtgärdades med säkerhetsuppdateringar i början av juni. Kort därefter upptäckte säkerhetsforskare att angripare började använda publikt tillgängliga exploit-metoder mot sårbara system. Cisco uppmanar nu alla organisationer…
Google uppger att företaget har slagit ut stora delar av NetNut-botnätet, ett omfattande nätverk av bostadsanslutna proxyservrar som enligt bolaget användes av cyberkriminella och statligt stödda spiongrupper för att dölja skadlig aktivitet på internet. Tillsammans med FBI, Lumen Technologies och flera andra samarbetspartner riktade Google in sig på infrastrukturen som styrde nätverket. Företaget uppskattar att…
Tysklands underrättelsetjänster kan få betydligt större möjligheter att genomföra offensiva cyberoperationer mot utländska hot. Ett nytt lagförslag skulle låta myndigheterna hacka fientliga system, störa cyberkampanjer, radera data och sprida riktad desinformation online. Förslaget kommer samtidigt som Tyskland möter en mer komplex säkerhetssituation. Oron gäller särskilt cyberattacker och hybridoperationer med koppling till Ryssland. Ny lag flyttar…
Chaos-ransomwaregruppen har tagit på sig ansvaret för en cyberattack mot Universal Plant Services (UPS) och hävdar att den kommit över en stor mängd känsliga företags- och personaluppgifter. Gruppen har redan publicerat det Texas-baserade industriföretaget på sin läcksajt på darknet och hotar att offentliggöra informationen om företaget inte går med på dess krav. Universal Plant Services…
Den omfattande FortiBleed-kampanjen för stöld av inloggningsuppgifter verkar ha en direkt koppling till ransomwaregrupperna Lynx och INC, enligt ny forskning från SOCRadar. Utredare bedömer att angriparna samlade in tusentals Fortinet-uppgifter för att möjliggöra framtida ransomwareattacker och intrång i företagsnätverk. Utredning avslöjar kopplingar till ransomwaregrupper Säkerhetsforskare upptäckte tidigare en internetexponerad server med inloggningsuppgifter som stulits från…