Kategori: Cybersäkerhet


  • Venmo-integritetsoro ökar kring offentlig aktivitetsfeed

    Oro kring Venmos integritet har hamnat i fokus igen efter att rapporter visat att miljontals offentliga betalningsinlägg fortfarande är synliga genom plattformens sociala aktivitetsflöde. Integritetsförespråkare och forskare varnade för att betalappen fortsätter exponera användarinteraktioner trots flera års kritik kring offentliga transaktioner. Plattformen kombinerar digitala betalningar med funktioner från sociala medier. Användare kan dela bildtexter, emojis…

  • Google reCAPTCHA-uppdatering väcker integritetsoro

    Google reCAPTCHA-uppdateringen får kritik efter att rapporter visat att det nya verifieringssystemet kan kräva att användare äger en godkänd Android- eller iPhone-enhet. Integritetsförespråkare varnar för att förändringen kan skapa hinder för användare som kör av-Googlade eller integritetsfokuserade mobiloperativsystem. Forskare och nätgemenskaper reagerade snabbt på lanseringen. Många menade att den uppdaterade verifieringsprocessen ger stora teknikföretag större…

  • Crimenetwork Marketplace-omstart stoppad av polis

    Crimenetwork Marketplace har stängts ned igen efter att tyska myndigheter slagit ned en återstartad version av den cyberkriminella plattformen och gripit den misstänkta administratören i Spanien. Utredare uppgav att operatören återlanserade marknadsplatsen kort efter att den ursprungliga plattformen beslagtogs under 2024. Den nya versionen ska snabbt ha lockat tusentals användare och säljare kopplade till cyberkriminell…

  • Secure Boot-certifikat löper ut för Windows-enheter under 2026

    Secure Boot-certifikat som används av Windows-enheter börjar löpa ut under 2026, vilket tvingar Microsoft att lansera omfattande säkerhetsuppdateringar för stödda system. Företaget varnade för att föråldrade certifikat kan försvaga skyddet kring betrodd uppstart om enheter inte får de nya uppdateringarna. Microsoft har redan börjat rulla ut ersättningscertifikat via Windows Update och firmwareuppdateringar från hårdvarutillverkare. Övergången…

  • CallPhantom-appar riktade in sig på miljontals Android-användare

    CallPhantom-appar ska ha lurat miljontals Android-användare genom falska löften om privata samtalsloggar och WhatsApp-register. Säkerhetsforskare upptäckte dussintals bedrägliga appar på Google Play som påstod att användare kunde få tillgång till samtalshistorik kopplad till vilket telefonnummer som helst efter att ha betalat abonnemangsavgifter. Apparna levererade aldrig riktig data. I stället skapade de fabricerade samtalsregister som skulle…

  • Rave stämmer Apple över SharePlay och App Store-kontroll

    Rave-stämningen mot Apple riktar nytt fokus mot Apples kontroll över App Store och den växande konflikten med externa utvecklare. Rave, en social streamingplattform som låter användare titta på videor tillsammans på distans, anklagade Apple för att ha tagit bort appen för att skydda SharePlay, Apples egen funktion för synkroniserad visning. Apple förnekade anklagelserna och uppgav…

  • JDownloader-hack ersatte installationsfiler med Python-RAT

    Ett allvarligt JDownloader-hack komprometterade den populära nedladdningshanterarens webbplats och ersatte legitima installationsfiler med malwareinfekterade filer. JDownloader-hacket exponerade Windows- och Linux-användare för en Python-baserad remote access trojan som distribuerades genom manipulerade nedladdningslänkar. Säkerhetsforskare varnade för att incidenten speglar det växande hotet från attacker mot mjukvaruleveranskedjan som riktar sig mot betrodda plattformar som används av miljontals användare…

  • PAN-OS zero-day sätter press på akuta Palo Alto-patchar

    En kritisk PAN-OS zero-day-sårbarhet har fått Palo Alto Networks att förbereda akuta säkerhetspatchar för drabbade brandväggssystem. PAN-OS zero-day-problemet har väckt stor oro eftersom angripare kan utnyttja sårbara enheter innan organisationer hinner installera tillgängliga säkerhetsuppdateringar. Palo Alto Networks bekräftade att ingenjörer aktivt utvecklar patchar samtidigt som säkerhetsteam undersöker sårbarheten och övervakar potentiella exploateringsförsök. PAN-OS zero-day påverkar…

  • ShinyHunters Salesforce-läcka drabbar Cushman & Wakefield

    ShinyHunters Salesforce leak-kampanjen växte efter att cyberkriminella hävdade att de stulit känslig data kopplad till det globala fastighetsbolaget Cushman & Wakefield. Forskare uppgav att incidenten verkar vara kopplad till en bredare våg av attacker som riktar sig mot Salesforce-kunder genom social manipulation och missbruk av tredjepartsåtkomst. Det misstänkta intrånget väckte nya frågor om hur angripare…

  • Yango data Russia-överföringar utlöser böter på 100 miljoner euro

    Nederländska myndigheter bötfällde samåkningsplattformen Yango med 100 miljoner euro efter att ha slagit fast att företaget överförde europeiska användardata till Ryssland utan tillräckliga skyddsåtgärder. Fallet väckte allvarliga frågor om gränsöverskridande datasekretess, risker för rysk åtkomst och hur internationella teknikföretag hanterar känslig kundinformation. Myndigheterna uppgav att företaget misslyckades med att skydda användardata korrekt när information flyttades…