Kategori: Cybersäkerhet


  • Insee-cyberattack exponerar personaluppgifter för närmare 13 000 anställda

    Frankrikes nationella statistikmyndighet har bekräftat en cyberattack mot Insee som exponerade personuppgifter om tusentals nuvarande och tidigare anställda. Enligt myndigheten fick angriparna åtkomst till den interna personalkatalogen och kom över professionella kontaktuppgifter för omkring 12 800 personer. Myndigheten betonar att incidenten inte exponerade lösenord, bankuppgifter, personnummer, medicinska journaler eller hemadresser. Insee bekräftar intrång i personalkatalog…

  • Gaslight-skadlig kod riktar in sig på AI-baserad analys i macOS

    Forskare har upptäckt Gaslight, en ny skadlig kod för macOS som riktar in sig på AI-baserade verktyg för analys av skadlig kod i stället för traditionella säkerhetslösningar. Skadeprogrammet gömmer falska felmeddelanden och innehåll för prompt injection i sin kod för att förvirra automatiserade analyssystem och störa säkerhetsutredningar. Upptäckten visar att cyberkriminella har börjat anpassa sin…

  • PirloTV-domäner beslagtas i stor insats mot olaglig sportstreaming

    En omfattande insats mot digital piratverksamhet har slagit hårt mot PirloTV:s nätverk för olaglig sportstreaming. Myndigheter har beslagtagit 44 domäner kopplade till den illegala streamingplattformen. De berörda webbplatserna lockade tillsammans närmare en miljard besök varje år. Operationen genomfördes i samarbete mellan internationella antipiratorganisationer, innehavare av sporträttigheter och mexikanska myndigheter. Tillsammans riktade de in sig på…

  • Google utökar sekretessinställningarna med nya alternativ för Sök och Play

    Googles sekretessinställningar förändras när företaget inför separata inställningar för Sök-tjänster och Google Play. Uppdateringen ger användarna större kontroll över hur Google sparar aktivitet och anpassar rekommendationer. Samtidigt introduceras en ny funktion för att spara media, som kan aktiveras automatiskt för vissa konton. Användare bör därför granska de nya inställningarna när de blir tillgängliga för att…

  • DraftKings-hackare döms till 18 månaders fängelse för kontointrång

    En DraftKings-hackare har dömts till 18 månaders fängelse för att ha deltagit i en omfattande credential stuffing-attack som komprometterade tusentals kundkonton. Nathan Austad, som använde aliaset ”Snoopy”, erkände sin roll i cyberattacken 2022, vilket ledde till att pengar stals och kapade konton såldes vidare. Fallet visar hur lösenordsåteranvändning fortfarande utgör ett stort hot mot spel-…

  • Edgecution-skadlig kod använder Edge-tillägg för att installera bakdörr

    Edgecution är en ny skadlig kod som använder ett falskt tillägg för Microsoft Edge för att ta sig ut ur webbläsarens sandlåda och installera en Python-baserad bakdörr. Enligt forskare kombinerar kampanjen social manipulation med Chromes Native Messaging-protokoll för att få direkt åtkomst till Windows-system. Angreppet gör det möjligt för cyberkriminella att kringgå webbläsarens säkerhetsbegränsningar och…

  • SharePoint-ransomwareattacker avslöjar parallella cyberkampanjer

    SharePoint-ransomwareattacker har avslöjat en ny utmaning för incidenthanterare efter att Microsoft upptäckt två oberoende hotgrupper som opererade samtidigt i samma komprometterade miljö. Utredningen visar att moderna cyberattacker kan överlappa varandra i stället för att inträffa som enskilda incidenter, vilket gör både upptäckt och begränsning betydligt svårare. Microsoft uppmanar nu organisationer att stärka patchhantering, identitetsskydd och…

  • Operation Endgame beslagtar 27 miljoner lösenord i stor insats mot skadlig kod

    Operation Endgame har utdelat ännu ett hårt slag mot den globala cyberbrottsligheten efter att internationella myndigheter slagit ut infrastrukturen bakom tre av världens mest aktiva skadeprogramsfamiljer. Den samordnade insatsen störde tjänster som hjälpte cyberkriminella att genomföra ransomware-attacker, stjäla inloggningsuppgifter och kompromettera organisationer världen över. Utredarna beslagtog dessutom miljontals stulna lösenord och identifierade kryptovaluta med koppling…

  • Återställning till en viss tidpunkt kommer till Windows 11 KB5095093

    Microsoft har släppt förhandsuppdateringen Windows 11 KB5095093, som introducerar den nya funktionen Återställning till en viss tidpunkt tillsammans med flera felrättningar och stabilitetsförbättringar. Funktionen ska förenkla återställning genom att låta användare återgå till ett tidigare systemläge utan att behöva genomföra en fullständig återställning av datorn. Uppdateringen finns för närvarande tillgänglig som en valfri förhandsversion för…

  • macOS ClickFix-attack använder DMG-filer för att sprida informationsstjälande skadlig kod

    En ny macOS ClickFix-attack riktar sig mot Apple-användare med en diskret metod för att leverera skadlig kod. Tekniken monterar i hemlighet skadliga diskavbildningsfiler och installerar en informationsstjälande nyttolast. Säkerhetsforskare varnar för att kampanjen använder social manipulation i stället för mjukvaruexploateringar, vilket gör användarnas vaksamhet till ett avgörande försvar. Attacken distribuerar Atomic macOS Stealer (AMOS), en…