Kategori: Cybersäkerhet


  • Mabna Institute-hackare åtalas för forskningsstöld värd 3,4 miljarder dollar

    USA:s justitiedepartement har åtalat 17 iranska medborgare för en påstådd hackningskampanj där akademisk forskning, immateriella rättigheter och andra företagshemligheter ska ha stulits från organisationer runt om i världen. Åklagare hävdar att hackarna vid Mabna Institute genomförde operationen under flera år på uppdrag av Irans islamiska revolutionsgarde, andra iranska myndigheter, universitet och privata kunder. Fallet bygger…

  • Wiz AI-agent hittar sårbarhet i Snowflakes GitHub Actions

    En autonom AI-säkerhetsagent från Wiz hittade och utnyttjade en sårbarhet i Snowflakes GitHub Actions som exponerade en inloggningsuppgift för ett internt Jira-system. Sårbarheten gjorde det möjligt för oautentiserade användare att köra kommandon genom att skicka in ett GitHub-ärende med en särskilt utformad titel. Snowflake åtgärdade problemet och bytte ut den berörda inloggningsuppgiften efter att Wiz…

  • Clop skapade ett anpassat web shell för datastöldsattacker mot Windchill

    Ett anpassat Java-web shell kopplat till ransomwaregruppen Clop har utvecklats specifikt för att stjäla data från PTC Windchill- och FlexPLM-servrar. Forskare uppger att den skadliga koden kan dekryptera inloggningsuppgifter för applikationer, söka igenom filarkiv och hämta filer från komprometterade servrar. Utformningen tyder på att operatörerna hade detaljerad kunskap om Windchills interna API:er, databasstruktur och lagringssystem.…

  • CISA varnar för att ransomwaregrupper utnyttjar sårbarhet i Windows Task Host

    CISA har varnat för att ransomwaregrupper utnyttjar en allvarlig sårbarhet i Windows Task Host som gör det möjligt för angripare att ta full kontroll över Windows-enheter som inte har uppdaterats. Sårbarheten påverkar system med Windows 11 och Windows Server 2025. Microsoft släppte en säkerhetsuppdatering i november 2025, men organisationer som inte har installerat den är…

  • Microsoft bekräftar sökavbrott i Microsoft 365-appar

    Microsoft har bekräftat ett sökavbrott som påverkar vissa Microsoft 365-användare i Outlook, SharePoint Online och OneDrive. Problemet påverkar Outlook på webben, Outlooks skrivbordsapp, SharePoint Online och OneDrive. Microsoft har kopplat störningen till en nyligen genomförd driftsättning som ökade belastningen på den berörda infrastrukturen. Sökavbrott i Microsoft 365 påverkar flera appar Microsoft registrerade incidenten med referensen…

  • Microsoft tar bort WMIC från nya Windows 11-versioner

    Microsoft har tagit bort det äldre kommandoradsverktyget WMIC från nya Windows 11-installationer och därmed tagit bort ett inbyggt verktyg som cyberkriminella upprepade gånger har missbrukat under attacker. Förändringen påverkar Windows 11-versionerna 24H2 och 25H2 samt veckans betaversioner av Windows 11. Även om WMIC försvinner finns den underliggande plattformen Windows Management Instrumentation fortfarande kvar. Microsoft tar…

  • Sårbarhet i Unisoc-modem låter angripare rikta in sig på Android-telefoner via videosamtal

    Säkerhetsforskare har avslöjat en kritisk sårbarhet i Unisoc-modem som kan göra det möjligt för en angripare att kompromettera vissa Android-telefoner i budgetsegmentet genom ett skadligt videosamtal. En proof of concept ska ha gett åtkomst på kärnnivå på testenheter från Realme, Xiaomi och Motorola. Forskarna använde en kontrollerad VoLTE-miljö. Det är fortfarande oklart om samma attack…

  • Hackare hävdar att 3,6 miljoner Azure-kontoposter har stulits från stora företag

    En hotaktör erbjuder miljontals påstådda Azure-kontoposter till försäljning och hävdar att de kommer från Microsofts molnmiljöer hos flera stora företag. Säljaren uppger att komprometterade inloggningsuppgifter gav tillgång till personalkataloger och intern kontoinformation. Påståendena har inte verifierats oberoende. Minst två av de utpekade företagen, Tata Consultancy Services och Gap Inc., uppger att deras utredningar inte hittade…

  • GitHub-avbrott orsakar fel på webbplatsen, API:et och Actions

    GitHub upplever ett omfattande driftavbrott som påverkar webbplatsen, API:et, Actions, Pull Requests, autentiseringsverktyg och andra tjänster. Microsoft bekräftade problemet den 17 augusti 2026 och uppger att företaget arbetar för att minska påverkan. Incidenten stör flera verktyg som utvecklare använder för att lagra kod, hantera projekt och köra automatiserade arbetsflöden för programvara. GitHub rapporterar förhöjda felnivåer…

  • Mainstream-supporten för Windows Server 2022 upphör om 60 dagar

    Windows Server 2022 lämnar mainstream-supporten den 13 oktober 2026. Microsoft uppmanar IT-administratörer att se över sina uppgraderingsplaner före tidsfristen och överväga att flytta berörda system till Windows Server 2025. Förändringen innebär inte att säkerhetsuppdateringarna upphör direkt. I stället går Windows Server 2022 över till sin fas med utökad support, som fortsätter till oktober 2031. Mainstream-supporten…