En ny rapport väcker oro kring nederländska underrättelsetjänsters personuppgiftshantering. En oberoende tillsynsmyndighet slår fast att landets underrättelsetjänster inte har skyddat stora mängder personuppgifter på ett tillräckligt sätt. Granskningen pekar på svaga skyddsåtgärder, otillåten åtkomst till känsliga uppgifter och brister i hur information lagras. Underrättelsetjänster samlar in stora datamängder Den civila underrättelsetjänsten AIVD och den militära…
En Indra ransomwareattack har satt ett av Europas största försvars- och rymdföretag under press sedan ransomwaregruppen Gentlemen hävdat att den kommit över företagsdata. Indra uppger att attacken endast drabbade ett dotterbolag och att verksamheten fungerar som vanligt. Samtidigt hotar angriparna att publicera den påstått stulna informationen inom nio dagar. Gentlemen ger Indra nio dagar Ransomwaregruppen…
En Apple Hide My Email-sårbarhet kan göra det möjligt för angripare att avslöja användarnas riktiga e-postadresser. Det uppger en säkerhetsforskare som menar att Apple fortfarande inte har åtgärdat problemet fullt ut, trots att det har gått mer än ett år sedan företaget fick den första rapporten. Apple hävdade tidigare att felet var löst, men enligt…
En omfattande Azure-lösenordsspridningsattack riktar sig mot organisationer genom att utnyttja en äldre autentiseringsmetod som kan kringgå felkonfigurerad multifaktorautentisering (MFA). Forskare har registrerat över 81 miljoner inloggningsförsök under två veckor. Angriparna har samtidigt lyckats kompromettera dussintals Microsoft-konton hos 64 organisationer. Azure CLI står i fokus Cybersäkerhetsföretaget Huntress följer en omfattande automatiserad kampanj med lösenordsspridningsattacker mot Microsoft…
Adobe har släppt säkerhetsuppdateringar som åtgärdar flera Adobe ColdFusion-sårbarheter samt en kritisk sårbarhet i Adobe Campaign Classic som kan göra det möjligt för angripare att köra godtycklig kod på sårbara system. Företaget har inte sett några aktiva attacker, men varnar för att sårbarheterna löper hög risk att utnyttjas och uppmanar administratörer att installera uppdateringarna så…
Microsoft har påskyndat Microsofts Quantum Safe-plan och varnar för att den snabba utvecklingen inom kvantdatorer gör övergången till postkvantkryptografi mer brådskande än tidigare. Företaget planerar nu att flytta kritiska produkter och tjänster till kvantsäker kryptering senast 2029. Samtidigt uppmanar Microsoft organisationer att omedelbart börja förbereda sig. Den uppdaterade strategin bygger på en växande oro för…
Python-utvecklare har blivit de senaste måltavlorna för en supply chain-kampanj efter att forskare upptäckt skadliga PyPI-paket som i hemlighet installerar bakdörrar på Telegram-botservrar. Paketen utger sig för att vara legitima Pyrogram-forkar och ger angripare fjärråtkomst till komprometterade system. Därmed kan de köra kommandon, stjäla känslig information och behålla kontrollen över infekterade servrar under lång tid.…
Cybersäkerhetsforskare har upptäckt ett falskt Perplexity-tillägg för Chrome som utgav sig för att vara den populära AI-söktjänsten. I bakgrunden fångade tillägget upp användarnas söktrafik och samlade in webbläsardata. Den skadliga tillägget publicerades i Chrome Web Store och dirigerade sökningar via angriparkontrollerad infrastruktur innan användarna skickades vidare till legitima sökmotorer. Microsoft hittade inga bevis för att…
Microsoft har lanserat Microsoft Teams botskydd, en ny funktion som hindrar obehöriga tredjepartsbotar från att ansluta till möten utan mötesarrangörens godkännande. Den nya policyn ger organisationer större kontroll över AI-assistenter och automatiserade applikationer samtidigt som den minskar risken för att skadliga botar får tillgång till känsliga samtal. Funktionen ingår i Microsofts bredare satsning på att…
Belöningen för UNC5792 ger tipsare möjlighet att få upp till 10 miljoner dollar för information om en ryskkopplad hackergrupp som anklagas för att ha riktat in sig på säkra meddelandekonton som används av Nato-tjänstemän, diplomater och organisationer som stödjer Ukraina. Amerikanska myndigheter uppger att gruppen främst försökte kapa Signal- och WhatsApp-konton genom nätfiske och olika…