Kategori: Cybersäkerhet


  • Cisco SD-WAN-sårbarhet utnyttjas i nolldagsattacker

    Cisco har avslöjat en kritisk sårbarhet i SD-WAN Manager som angripare redan har utnyttjat i nolldagsattacker för att få root-åtkomst till drabbade system. Företaget bekräftade att hotaktörer riktade in sig på sårbarheten innan en säkerhetsuppdatering fanns tillgänglig, vilket ökar brådskan för organisationer som använder sårbara installationer. Sårbarheten, som spåras som CVE-2025-20337, påverkar Cisco SD-WAN Manager,…

  • Stripe-skimmingkampanj döljer stulna kortuppgifter

    Forskare har upptäckt en ny Stripe-skimmingkampanj som använder legitim betalningsinfrastruktur för att samla in och lagra stulen kreditkortsinformation. Operationen riktar sig mot nätbutiker och utnyttjar betrodda tjänster för att hjälpa angriparna att undvika upptäckt. Till skillnad från traditionella webskimmingattacker, där stulna uppgifter skickas till servrar som kontrolleras av angriparna, missbrukar denna kampanj Stripes egen plattform.…

  • M&S cyberattack minskar bonusen – vd blir utan utbetalning

    Marks & Spencer-vd:n Stuart Machin kommer inte att få någon årlig bonus efter cyberattacken som störde detaljhandelskedjans verksamhet och påverkade dess ekonomiska resultat. Beslutet avslöjades i företagets senaste årsredovisning, som visade vilken påverkan incidenten hade på verksamheten. Styrelsen berömde ledningens hantering av krisen men ansåg att bonusutbetalningar inte var lämpliga med tanke på de störningar…

  • Atlas RAT används i kinesiska cyberattacker mot mål i Europa

    Forskare har kopplat en nyupptäckt skadlig programvara, kallad Atlas RAT, till cyberespionageattacker som riktar sig mot organisationer runt om i Europa. Kampanjen verkar involvera kinesiska hotaktörer som använder fjärråtkomsttrojanen för att etablera fotfästen i offrets nätverk och behålla långvarig åtkomst till komprometterade system. Utredare bedömer att aktiviteten främst är kopplad till underrättelseinhämtning snarare än ekonomiskt…

  • Angrepp mot bränsletankar riktar sig mot kritiska övervakningssystem

    Federala cybersäkerhetsmyndigheter varnar organisationer för en växande våg av cyberaktivitet som riktar sig mot system för övervakning av bränsletankar runt om i USA. Enligt en gemensam varning från Cybersecurity and Infrastructure Security Agency (CISA) har hotaktörer aktivt riktat in sig på internetanslutna system som används för att övervaka bränslelager och andra miljöer inom operativ teknik.…

  • Qwant ersätter Google som sökmotor i EU-parlamentet

    Den europeiska sökmotorn Qwant har ersatt Google som standardval i Europaparlamentets interna webbläsare. Förändringen trädde i kraft den 4 juni och speglar Europas växande ambition att minska beroendet av stora amerikanska teknikbolag. Anställda i parlamentet kan fortfarande välja en annan sökmotor om de vill. Beslutet placerar dock ett europeiskt utvecklat alternativ i centrum för den…

  • Streaminginsats slår ut nio illegala kriminella nätverk

    En omfattande streaminginsats har lett till att nio kriminella nätverk kopplade till illegal streamingverksamhet i Europa har slagits ut. Brottsbekämpande myndigheter säger att den samordnade operationen riktade in sig på organiserade piratnätverk som distribuerade obehörigt tv-innehåll, sport och underhållning till stora mängder användare. Utredare genomförde razzior, beslagtog servrar och störde digital infrastruktur kopplad till de…

  • Android-bedrägeriskydd riktar in sig på AI-genererade deepfake-samtal

    Androids bedrägeriskydd får nya AI-fokuserade säkerhetsuppgraderingar när Google försöker skydda användare mot deepfake-samtal och bedrägliga telefonsamtal. Företaget presenterade nya funktioner som ska upptäcka misstänkt beteende under samtal och minska risken för AI-drivna identitetsbedrägerier riktade mot Android-användare. Uppdateringen speglar den växande oron kring röstkloningsteknik och bedrägerier i realtid. Cyberkriminella använder allt oftare artificiell intelligens för att…

  • VS Code Zero-Day exponerar GitHub-tokens för stöld

    En VS Code Zero-Day-sårbarhet väcker stor oro efter att forskare upptäckt att angripare kan stjäla GitHub-autentiseringstokens genom skadliga Visual Studio Code-tillägg. Sårbarheten gör det enligt uppgifter möjligt för angripare att kompromettera utvecklares inloggningsuppgifter med mycket begränsad användarinteraktion. Forskare varnar för att problemet kan exponera känsliga kodarkiv, utvecklingsmiljöer och interna kodbaser om angripare lyckas komma över…

  • Microsoft CoreUtils ger Linux-kommandon till Windows

    Microsoft CoreUtils-projektet för in välkända Linux-kommandoradsverktyg direkt i Windows-miljöer. Initiativet visar hur Microsoft fortsätter stärka plattformsöverskridande utvecklingsflöden och göra Windows mer attraktivt för utvecklare som regelbundet arbetar med Linux-system. Projektet fokuserar på att introducera inbyggda implementationer av populära GNU Core Utilities i Windows. Verktygen innehåller vanliga Linux-kommandon som utvecklare, systemadministratörer och ingenjörer använder för skriptning,…