Kategori: Cybersäkerhet


  • UNC6671 kopplas till vishingattacker mot hedgefonder och private equity-bolag

    En våg av cyberattacker riktade mot hedgefonder, private equity-bolag och andra finansiella organisationer har kopplats till utpressningsgruppen UNC6671. Nya rapporter uppger att angriparna riktade in sig på Point72 Asset Management, Millennium Management, Two Sigma Investments, Citadel och flera private equity-bolag. Kampanjerna ska ha byggt på röstnätfiske, eller vishing, för att lura anställda att ge angriparna…

  • Tyskland uppmanar webbplatsoperatörer att publicera security.txt-filer

    Tysklands federala cybersäkerhetsmyndighet uppmanar företag, offentliga organ och webbplatsadministratörer att publicera en security.txt-fil på sina webbplatser. Bundesamt für Sicherheit in der Informationstechnik, mer känt som BSI, säger att den enkla åtgärden kan göra ansvarsfull rapportering av sårbarheter betydligt snabbare. Det ger också organisationer mer tid att reagera innan angripare upptäcker och utnyttjar samma svaghet. Trots…

  • WebKit-läckor av IP-adresser kan avslöja iOS- och macOS-användare bakom Private Relay och Tor

    Säkerhetsforskare har upptäckt WebKit-läckor av IP-adresser som kan avslöja de verkliga nätverksadresserna för iOS- och macOS-användare, även när de använder webbläsarproxytjänster, iCloud Private Relay eller vissa Tor-baserade webbläsare. Upptäckten kommer från Mysk, ett integritetsinriktat utvecklingsteam som undersökte rapporter om DNS-läckor i sin webbläsare Psylo. Enligt forskarna kan flera funktioner i WebKit kringgå en webbläsares konfigurerade…

  • Grundaren av Ransom Cartel-ransomware döms till 16 års fängelse

    Maksim Silnikau, skaparen och administratören bakom ransomwaregruppen Ransom Cartel, har dömts till 16 års fängelse för sin roll i attacker mot minst 18 företag världen över. USA:s justitiedepartement meddelade domen den 5 augusti. Den 40-årige belarusiske medborgaren dömdes för konspiration att begå brott mot USA, konspiration att begå bedrägeri via elektronisk kommunikation samt grov identitetsstöld.…

  • Hackare gömmer Khunt-verktygslåda i Oracle-databas efter SQL-injektionsattack

    Forskare har upptäckt en attack mot en Oracle-databas där hackare utnyttjade en SQL-injektionssårbarhet för att installera ett verktyg för post-exploatering direkt i databasen. Incidenten visar hur angripare kan använda en sårbar publik applikation som en väg till djupare åtkomst i nätverket. I stället för att placera vanliga skadeprogramsfiler på servern lagrade gruppen Java-kod i Oracle…

  • CISA varnar för aktiva attacker mot Langflow, N-central och Tomcat

    Den amerikanska cybersäkerhetsmyndigheten CISA har lagt till tre aktivt utnyttjade sårbarheter som påverkar IBM Langflow, N-able N-central och Apache Tomcat i sin katalog över kända utnyttjade sårbarheter, Known Exploited Vulnerabilities (KEV). Federala myndigheter har fått tre dagar på sig att genomföra tillgängliga skyddsåtgärder. Sårbarheterna kan göra det möjligt för angripare att köra kod på distans,…

  • Tails Linux åtgärdar kritisk sårbarhet som kan avslöja användares identitet

    Tails har släppt en akut säkerhetsuppdatering för en kritisk sårbarhet i Linux-kärnan som kan göra det möjligt för en skadlig webbplats att ta kontroll över en användares system och avslöja personens identitet. Det integritetsfokuserade operativsystemet uppmanar användare att omedelbart uppgradera till Tails 7.10.1. Tidigare versioner är fortfarande sårbara för CVE-2026-64560, en sårbarhet som kan ge…

  • Zbtlink-routrar innehåller bakdörr, varnar forskare

    Mer än 20 modeller av Zbtlink-routrar innehåller enligt uppgift en dold bakdörr som kan ge fjärråtkomst till de nätverk de används i, varnar cybersäkerhetsforskare. De berörda enheterna säljs globalt under varumärkena Zbtlink och Wiflyer. VulnCheck uppskattar att minst 100 000 routrar har installerats i hem, småföretag och kontorsmiljöer. Forskarna uppger att bakdörren kan göra det…

  • Windows 11-tjänst väcker oro för spionage – Microsoft svarar

    En Windows 11-tjänst har väckt oro på nätet efter att ett viralt inlägg hävdade att den övervakar användarnas datorer och regelbundet skickar information till Microsoft. Tjänsten, som heter Windows Health and Optimized Experiences, körs i bakgrunden och kontrollerar lokala prestanda-, ström- och värmerelaterade problem. Microsoft uppger dock att diagnostikinformationen stannar på enheten om inte användaren…

  • npm-mask infekterar 444 paket med 2 miljarder månatliga nedladdningar

    En ny npm-mask har infekterat minst 444 mjukvarupaket och över 2 000 paketversioner, vilket utsätter applikationer med sammanlagt mer än två miljarder månatliga installationer för risk. Skadlig kod sprids via stulna utvecklaruppgifter och infekterar automatiskt fler paket. Säkerhetsforskare varnar för att drabbade organisationer bör utgå från att deras system och hemligheter kan ha exponerats. Molnsäkerhetsföretaget…