Två medlemmar i cyberbrottsgruppen Scattered Spider har erkänt sin inblandning i en omfattande cyberattack mot Transport for London (TfL). Angreppet störde flera viktiga tjänster, exponerade kunddata och orsakade ekonomiska förluster på miljontals pund. Fallet utgör ännu ett viktigt steg i myndigheternas arbete mot ett av världens mest uppmärksammade cyberkriminella nätverk. Myndigheterna menar att attacken visar…
PixelSmash-sårbarheten har åtgärdats i FFmpeg efter att forskare upptäckt en minneskorruptionssårbarhet i projektets VVC-videodekoder. Felet kunde göra det möjligt för specialutformade videofiler att orsaka krascher och andra oväntade beteenden. Sårbarheten påverkar programvara som använder FFmpeg för att bearbeta videoinnehåll. Eftersom ramverket används i stor omfattning kan PixelSmash-sårbarheten påverka ett stort antal applikationer och tjänster. Forskarna…
FortiBleed-kampanjen använde en specialutvecklad sniffer för att stjäla inloggningsuppgifter direkt från komprometterade FortiGate-enheter, enligt ny forskning. Utredare uppger att skadlig kod gjorde det möjligt för angriparna att fånga upp användarnamn och lösenord när de passerade genom de drabbade systemen. På så sätt kunde gruppen samla in autentiseringsuppgifter i stor skala. Upptäckten ger en tydligare bild…
Rysk militär teknik som återfunnits under kriget i Ukraina är nu tillgänglig för forskare genom en ny digital plattform kallad TrophyLab. Projektet ger försvarsanalytiker, säkerhetsexperter och partnerorganisationer tillgång till teknisk information som samlats in från erövrad rysk utrustning. Ukraina har utvecklat plattformen för att omvandla fynd från slagfältet till en långsiktig underrättelseresurs. I stället för…
Microsoft har bekräftat en ny bugg som påverkar Windows-användare efter säkerhetsuppdateringarna i juni 2026. Problemet påverkar Papperskorgen och gör att ovanliga filnamn visas när användare försöker radera filer permanent. Felet skadar inte filer och hindrar inte användare från att ta bort dem. Däremot har det skapat förvirring eftersom Windows visar systemgenererade identifierare i stället för…
Dansk polis har gripit aktivisten Lars Kragh Andersen efter en utredning som kopplas till publiceringen av personuppgifter som tillhör statsminister Mette Frederiksen. Insatsen omfattade en husrannsakan i Andersens bostad samt beslagtagande av elektronisk utrustning medan myndigheterna undersökte om de publicerade uppgifterna bröt mot dansk lag. Fallet har snabbt blivit en av Danmarks mest uppmärksammade berättelser…
Utvecklare och säkerhetsteam arbetar intensivt för att åtgärda en kritisk libssh2-sårbarhet som kan göra det möjligt för angripare att köra kod på sårbara system. Bristen påverkar libssh2, ett populärt open source-bibliotek som tillhandahåller SSH-funktionalitet för applikationer, enheter och företagsprogramvara. Forskarna varnar för att ett lyckat angrepp kan ge angripare ett kraftfullt fotfäste i drabbade miljöer.…
Säkerhetsforskare har avslöjat en storskalig kampanj som involverar Arystinger-botnätet, vilket har infekterat tusentals D-Link-routrar världen över. Malwaret riktar in sig på sårbara nätverksenheter och gör dem till en del av ett botnät som fjärrstyrs av angripare. Forskarna uppger att kampanjen har varit aktiv under en längre tid och fortsätter att växa i takt med att…
Forskare har upptäckt en ny ransomwarevariant kallad Prinz Eugen-ransomware som använder en ovanlig metod för att maximera skadan. I stället för att kryptera filer i slumpmässig eller sekventiell ordning fokuserar malwaret först på dokument som nyligen har öppnats eller ändrats. Strategin gör det möjligt för angripare att snabbt störa pågående arbete och öka pressen på…
USA:s cybersäkerhetsmyndighet CISA har uppmanat organisationer att säkra sina Fortinet-enheter efter att forskare upptäckt en omfattande exponering av inloggningsuppgifter som fått namnet FortiBleed. Läckan innehåller uppgifter kopplade till nästan 74 000 Fortinet-brandväggar och VPN-gateways världen över, vilket skapar betydande risker för både myndigheter och privata organisationer. CISA utfärdade varningen efter rapporter om att hotaktörer aktivt…