Kategori: Cybersäkerhet


  • Gentlemen-ransomware använder EDR-killers för att undvika upptäckt

    Gentlemen-ransomwaregruppen fortsätter att stärka sina attackmöjligheter genom att förse sina affiliates med specialiserade verktyg som är utformade för att stänga av säkerhetsprodukter. Forskare har identifierat flera så kallade EDR-killers som hjälper angripare att kringgå försvarssystem innan de inleder ransomwareattacker. Ransomware-as-a-service-gruppen har vuxit snabbt sedan den dök upp 2025. Säkerhetsforskare rankar nu verksamheten som en av…

  • SocGholish-malware har tagits bort från nästan 15 000 webbplatser

    Brottsbekämpande myndigheter har slagit ut en stor del av infrastrukturen bakom SocGholish-malware, ett långvarigt hot som har infekterat tusentals webbplatser världen över. Myndigheterna har tagit bort skadlig kod från nästan 15 000 komprometterade WordPress-webbplatser och beslagtagit servrar som användes för att distribuera malware till ovetande besökare. Insatsen involverade myndigheter från flera länder och utgjorde en…

  • ShapedPlugin-attack infekterar WordPress-webbplatser via pluginuppdateringar

    En attack mot mjukvaruleveranskedjan har utsatt tusentals WordPress-webbplatser för risk efter att angripare komprometterat uppdateringssystemet som används av pluginutvecklaren ShapedPlugin. Händelsen gjorde det möjligt för skadlig kod att nå betalande kunder genom legitima programuppdateringar och förvandlade en vanlig pluginuppdatering till en kanal för spridning av malware. Säkerhetsforskare varnar för att berörda webbplatsägare kan ha installerat…

  • Microsoft åtgärdar WUSA-uppdateringsfel i Windows

    WUSA-uppdateringsfel som hindrade vissa Windows-säkerhetsuppdateringar från att installeras har nu fått en permanent lösning från Microsoft. Problemet drabbade organisationer som använde Windows Update Standalone Installer (WUSA) för att distribuera uppdateringar via delade nätverksplatser. Felet kvarstod i flera månader och tvingade många administratörer att ändra sina rutiner för uppdateringshantering medan Microsoft undersökte grundorsaken. Företaget har nu…

  • Bulgariska övervakningsexporter granskas på grund av EU-regler

    Bulgariska övervakningsexporter får hård kritik efter att en människorättsgranskning avslöjat att bulgariska myndigheter godkände licenser för känslig övervakningsteknik till länder med svaga människorättsmeriter. Fynden har återigen väckt frågor om hur effektivt EU:s regler för exportkontroll förhindrar att avancerade övervakningsverktyg hamnar hos regeringar som kan missbruka dem. Människorättsorganisationer menar att godkännandena blottlägger svagheter i EU:s system…

  • Mastra-paketkompromettering drabbar 141 npm-paket

    Mastra-paketkomprometteringen exponerade utvecklare för skadlig kod efter att angripare fick tillgång till ett betrott bidragsgivarkonto och publicerade manipulerade uppdateringar till 141 npm-paket. Incidenten påverkade paket inom Mastra-ekosystemet, ett ramverk med öppen källkod som används för att bygga AI-agenter och automatiseringsverktyg. Säkerhetsforskare uppger att angriparna utnyttjade det komprometterade kontot för att sprida skadlig kod genom officiella…

  • Vodafone-nätverksstörning drabbar tusentals i Australien

    Vodafone-nätverksstörningen lämnade tusentals australiensare utan mobil uppkoppling efter att ett tekniskt fel drabbade en av företagets centrala nätverkshubbar. Kunder runt om i landet rapporterade problem med att ringa samtal, skicka sms och använda mobildata när störningen spred sig genom Vodafones nätverk. Händelsen blev snabbt en av de mest rapporterade driftstörningarna i Australien under torsdagen. Vodafone…

  • Stop Killing Games möter motgång i EU

    Stop Killing Games-kampanjen drabbades av ett stort bakslag efter att Europeiska kommissionen avböjde att införa lagstiftning som skulle tvinga utgivare att hålla nedlagda datorspel spelbara. Beslutet följer ett framgångsrikt europeiskt medborgarinitiativ som samlade in över 1,29 miljoner verifierade underskrifter runt om i EU. Kampanjens anhängare menar att konsumenter inte ska förlora tillgången till spel som…

  • Joomla-sårbarhet riskerar aktiv exploatering

    Den amerikanska cybersäkerhetsmyndigheten CISA har beordrat federala myndigheter att åtgärda en kritisk Joomla-sårbarhet senast på fredag efter att angripare börjat utnyttja bristen. Myndigheten har lagt till sårbarheten i sin katalog över kända aktivt exploaterade säkerhetsbrister, en lista som omfattar sårbarheter som används i verkliga attacker. Sårbarheten, som identifieras som CVE-2026-48907, påverkar tillägget Joomla Content Editor…

  • Telegram-förbud i Indien väcker motreaktioner mot Durov

    Telegram har bestridit ett tillfälligt myndighetsbeslut i Indien efter att landets myndigheter blockerat åtkomsten till meddelandeappen. Restriktionen infördes efter oro kring läckta frågor från medicinska antagningsprov och misstänkt fusk. Telegram-förbudet väntas gälla fram till den 22 juni. Bolaget har lämnat in en rättslig begäran för att få beslutet upphävt. Telegram hävdar att åtgärden orättvist riktar…