Forskare har avslöjat en cyberespionagekampanj kopplad till en hotgrupp kallad GreyVibe som i hög grad förlitar sig på artificiell intelligens under attacker riktade mot Ukraina. Gruppen använde enligt uppgifter ChatGPT, Gemini och andra AI-tjänster för att skapa phishingbeten, generera skadlig kod och stödja attackinfrastruktur. Forskare uppgav att kampanjen främst riktade in sig på ukrainska myndigheter,…
FBI varnar fotbollsfans för ett växande antal FIFA-bedrägerisajter kopplade till VM-relaterade bedrägerikampanjer. Cyberkriminella skapar falska biljettportaler, phishing-sidor och bedrägliga hospitality-erbjudanden för att stjäla pengar och känslig information från fans som förbereder sig inför VM 2026. Forskare uppgav att angripare redan utnyttjar den starka efterfrågan på biljetter och resepaket kopplade till mästerskapet. Falska FIFA-plattformar imiterar officiella…
Hackare utnyttjar aktivt en kritisk FortiClient EMS-sårbarhet för att distribuera infostealer-malware på sårbara system. Säkerhetsforskare varnade för att angripare missbrukar företagets hanteringsplattform för att skicka skadliga payloads direkt till hanterade enheter. Attackerna visar hur cyberkriminella i allt större utsträckning riktar in sig på centraliserad hanteringsinfrastruktur för att kompromettera stora mängder enheter samtidigt. Kritisk sårbarhet möjliggör…
En nyligen avslöjad Gogs zero day-sårbarhet gör det möjligt för angripare att köra fjärrkod på sårbara servrar utan autentisering. Säkerhetsforskare varnade för att exponerade installationer kan drabbas av fullständig systemkompromettering om administratörer inte snabbt patchar de berörda miljöerna. Sårbarheten påverkar Gogs, en lättviktig självhostad Git-tjänst som används brett av utvecklare och organisationer för hantering av…
En rumänsk hacker dömdes till nästan fem års fängelse efter att ha tagit sig in i myndighetssystem i Oregon och sålt stulen nätverksåtkomst online. Amerikanska myndigheter uppgav att attackerna drabbade flera organisationer och exponerade känslig infrastruktur för kriminell aktivitet. Fallet belyser det växande hotet från internationella cyberkriminella grupper som riktar in sig på offentliga nätverk…
Microsofts nederländska dataoperationer har blivit centrum för en växande debatt i Nederländerna och resten av Europa. Diskussionen handlar inte längre enbart om molntjänster och datacenter. Politiker, forskare och organisationer för digitala rättigheter uttrycker nu oro över digital suveränitet, energiförbrukning och Europas beroende av amerikanska teknikjättar. Samtidigt försöker flera europeiska regeringar stärka lokal digital infrastruktur och…
En kanadensisk man dömdes till 33 års federalt fängelse efter att ha drivit ett omfattande nätbaserat sextortion-upplägg som riktade sig mot minst 145 barn i USA. Åklagare uppgav att angriparen använde falska identiteter på sociala medier för att manipulera minderåriga att dela explicit material under chattar och videosamtal. Amerikanska myndigheter beskrev fallet som en av…
Forskare upptäckte en kampanj med GPU-miningmalware som sprids genom SEO-förgiftning och manipulerade rekommendationer från AI-chattbotar. Angriparna riktar in sig på användare som söker efter populära PC-verktyg som ofta används av gamers, utvecklare och hårdvaruentusiaster. Microsoft varnade för att operationen kombinerar falska programnedladdningar, manipulerade sökresultat och AI-assisterade spridningstekniker för att infektera system med cryptojacking-malware. Kampanjen visar…
Forskare slog ut Glassworm-botnätverket efter att ha monterat ner dess motståndskraftiga kommando- och kontrollinfrastruktur under en samordnad cybersäkerhetsoperation. Malwarekampanjen riktade sig mot mjukvaruutvecklare genom skadliga paket, manipulerade kodförråd och komprometterade utvecklingsverktyg. Säkerhetsexperter uppgav att Glassworm använde flera decentraliserade kommunikationsmetoder som utformats för att överleva traditionella nedtagningsförsök. Operationen visar samtidigt hur avancerade moderna supply chain-attacker mot…
FBI varnade för att Silent Ransom Group använder falska IT-supportupplägg och fysiska taktiker för att stjäla känslig företagsdata. Den cyberkriminella operationen riktar in sig på organisationer genom phishingmejl, callback-bedrägerier, fjärråtkomstverktyg och till och med fysiska besök på företagskontor. Forskare uppgav att kampanjen främst riktar sig mot advokatbyråer och andra professionella organisationer i USA. Attackerna visar…