Kategori: Cybersäkerhet


  • FIFA-biljettbedrägeri använder falska webbplatser för att stjäla kortuppgifter

    Cyberkriminella utnyttjar intresset kring fotbolls-VM 2026 genom ett avancerat FIFA-biljettbedrägeri som riktar sig mot fans som letar efter biljetter online. Forskare har kopplat operationen till kinesisktalande hotaktörer som skapade övertygande kopior av officiella biljettwebbplatser och marknadsförde dem via sociala medieplattformar. Kampanjen går längre än traditionell nätfiskeverksamhet. Angriparna övervakar aktivt sina offer under köpprocessen, vilket gör…

  • TEPCO-dataförlust exponerar uppgifter om 10,9 miljoner kunder

    Ett japanskt energibolag har avslöjat att en hårddisk med information kopplad till cirka 10,9 miljoner kunder har försvunnit. Händelsen har väckt frågor om datasäkerhet och de risker som uppstår när stora mängder känslig information lagras på bärbara lagringsenheter. Den saknade hårddisken tillhörde Tokyo Electric Power Company Energy Partner (TEPCO EP), en av Japans största elleverantörer.…

  • Sky ECC-chattar fortsätter att avslöja kriminell verksamhet

    Brottsbekämpande myndigheter fortsätter att hitta nya bevis i Sky ECC-chattar flera år efter att myndigheterna slog ut den krypterade kommunikationsplattformen. Utredare analyserar fortfarande meddelanden som samlades in under operationen, vilket avslöjar nya detaljer om organiserade brottsnätverk som tidigare använde tjänsten för att samordna olaglig verksamhet. De fortsatta upptäckterna visar den långsiktiga effekten av en av…

  • Void Blizzard-åtal följer cyberespionagefall mot Nato

    En rysk medborgare som anklagas för att ha stött en omfattande cyberespionageoperation har utlämnats till USA och står nu inför brottsanklagelser kopplade till attacker mot Natoländer, Ukraina och flera samhällsviktiga sektorer. Amerikanska myndigheter offentliggjorde åtalen efter att ha tagit Denis Obrezko i förvar. Utredare anser att han spelade en viktig roll i att hjälpa den…

  • Ivanti Sentry-attacker utnyttjar en sårbarhet med högsta allvarlighetsgrad

    Angripare utnyttjar aktivt en kritisk sårbarhet i Ivanti Sentry, vilket har lett till akuta varningar för organisationer som använder den företagsinriktade gatewayplattformen. Sårbarheten har den högsta möjliga allvarlighetsgraden och kan göra det möjligt för fjärrangripare att köra kod på sårbara system utan någon form av autentisering. Upptäckten är den senaste i en rad säkerhetsutmaningar för…

  • Langflow-sårbarhet utnyttjas i aktiva attacker

    Angripare har börjat utnyttja en nyligen offentliggjord sårbarhet i Langflow, vilket ökar riskerna för organisationer som använder AI-utvecklingsplattformen. Säkerhetsforskare observerade aktiva attacker kort efter att detaljer om sårbarheten blev kända, vilket visar hur snabbt hotaktörer numera reagerar på nya säkerhetsavslöjanden. Händelsen speglar en bredare förändring i hotlandskapet. I takt med att företag inför AI-plattformar i…

  • Läckan av Miasma-masken väcker oro för återanvändning av skadlig kod

    En kortvarig exponering av Miasma-maskens källkod på GitHub har väckt oro inom cybersäkerhetsbranschen. Även om arkivet togs bort snabbt gav incidenten både forskare och potentiellt hotaktörer en ovanlig möjlighet att studera skadeprogrammets interna funktioner. Läckan har återupplivat debatten om riskerna med offentligt tillgänglig skadlig kod och vilken roll sådana publiceringar spelar i utvecklingen av framtida…

  • npm-säkerhetsändringar riktar in sig på risker i mjukvaruleveranskedjan

    Attacker mot mjukvaruleveranskedjan har blivit ett av de största hoten mot utvecklare, och npm förbereder nu omfattande förändringar för att minska riskerna. GitHub har presenterat nya säkerhetskontroller för npm som begränsar automatiska installationsbeteenden och kräver att utvecklare uttryckligen godkänner åtgärder som angripare ofta utnyttjar. Förändringarna utgör en av de mest betydande uppdateringarna av npm:s säkerhetsmodell…

  • JDY-botnätets expansion väcker nya säkerhetsfarhågor

    JDY-botnätet har utvecklats till ett av de mest bevakade cyberhoten mot internetansluten infrastruktur. Säkerhetsforskare har nyligen identifierat en kraftig ökning av komprometterade routrar och edge-enheter som kopplas till operationen, vilket väcker nya farhågor kring Kinas cyberförmåga och den infrastruktur som stödjer långsiktiga spionagekampanjer. De senaste fynden tyder på att botnätet expanderar aggressivt samtidigt som det…

  • Falska Spotify Premium-videor sprider lösenordsstjälande skadlig kod

    Cyberkriminella använder videor på TikTok och Instagram för att lura användare att infektera sina egna enheter med skadlig kod. Forskare har nyligen avslöjat en kampanj som marknadsför falska aktiveringar av Spotify Premium och andra programvaru-”hack” genom guider på sociala medier. I stället för att låsa upp betalfunktioner installerar instruktionerna informationsstjälande skadlig kod som kan samla…