Cyberkriminella utnyttjar intresset kring fotbolls-VM 2026 genom ett avancerat FIFA-biljettbedrägeri som riktar sig mot fans som letar efter biljetter online. Forskare har kopplat operationen till kinesisktalande hotaktörer som skapade övertygande kopior av officiella biljettwebbplatser och marknadsförde dem via sociala medieplattformar. Kampanjen går längre än traditionell nätfiskeverksamhet. Angriparna övervakar aktivt sina offer under köpprocessen, vilket gör…
Ett japanskt energibolag har avslöjat att en hårddisk med information kopplad till cirka 10,9 miljoner kunder har försvunnit. Händelsen har väckt frågor om datasäkerhet och de risker som uppstår när stora mängder känslig information lagras på bärbara lagringsenheter. Den saknade hårddisken tillhörde Tokyo Electric Power Company Energy Partner (TEPCO EP), en av Japans största elleverantörer.…
Brottsbekämpande myndigheter fortsätter att hitta nya bevis i Sky ECC-chattar flera år efter att myndigheterna slog ut den krypterade kommunikationsplattformen. Utredare analyserar fortfarande meddelanden som samlades in under operationen, vilket avslöjar nya detaljer om organiserade brottsnätverk som tidigare använde tjänsten för att samordna olaglig verksamhet. De fortsatta upptäckterna visar den långsiktiga effekten av en av…
En rysk medborgare som anklagas för att ha stött en omfattande cyberespionageoperation har utlämnats till USA och står nu inför brottsanklagelser kopplade till attacker mot Natoländer, Ukraina och flera samhällsviktiga sektorer. Amerikanska myndigheter offentliggjorde åtalen efter att ha tagit Denis Obrezko i förvar. Utredare anser att han spelade en viktig roll i att hjälpa den…
Angripare utnyttjar aktivt en kritisk sårbarhet i Ivanti Sentry, vilket har lett till akuta varningar för organisationer som använder den företagsinriktade gatewayplattformen. Sårbarheten har den högsta möjliga allvarlighetsgraden och kan göra det möjligt för fjärrangripare att köra kod på sårbara system utan någon form av autentisering. Upptäckten är den senaste i en rad säkerhetsutmaningar för…
Angripare har börjat utnyttja en nyligen offentliggjord sårbarhet i Langflow, vilket ökar riskerna för organisationer som använder AI-utvecklingsplattformen. Säkerhetsforskare observerade aktiva attacker kort efter att detaljer om sårbarheten blev kända, vilket visar hur snabbt hotaktörer numera reagerar på nya säkerhetsavslöjanden. Händelsen speglar en bredare förändring i hotlandskapet. I takt med att företag inför AI-plattformar i…
En kortvarig exponering av Miasma-maskens källkod på GitHub har väckt oro inom cybersäkerhetsbranschen. Även om arkivet togs bort snabbt gav incidenten både forskare och potentiellt hotaktörer en ovanlig möjlighet att studera skadeprogrammets interna funktioner. Läckan har återupplivat debatten om riskerna med offentligt tillgänglig skadlig kod och vilken roll sådana publiceringar spelar i utvecklingen av framtida…
Attacker mot mjukvaruleveranskedjan har blivit ett av de största hoten mot utvecklare, och npm förbereder nu omfattande förändringar för att minska riskerna. GitHub har presenterat nya säkerhetskontroller för npm som begränsar automatiska installationsbeteenden och kräver att utvecklare uttryckligen godkänner åtgärder som angripare ofta utnyttjar. Förändringarna utgör en av de mest betydande uppdateringarna av npm:s säkerhetsmodell…
JDY-botnätet har utvecklats till ett av de mest bevakade cyberhoten mot internetansluten infrastruktur. Säkerhetsforskare har nyligen identifierat en kraftig ökning av komprometterade routrar och edge-enheter som kopplas till operationen, vilket väcker nya farhågor kring Kinas cyberförmåga och den infrastruktur som stödjer långsiktiga spionagekampanjer. De senaste fynden tyder på att botnätet expanderar aggressivt samtidigt som det…
Cyberkriminella använder videor på TikTok och Instagram för att lura användare att infektera sina egna enheter med skadlig kod. Forskare har nyligen avslöjat en kampanj som marknadsför falska aktiveringar av Spotify Premium och andra programvaru-”hack” genom guider på sociala medier. I stället för att låsa upp betalfunktioner installerar instruktionerna informationsstjälande skadlig kod som kan samla…