Kategori: Cybersäkerhet


  • Telegram-cyberbrott i Korea avslöjat i bakjebang-nätverk

    Telegram cyberbrott i Korea har avslöjat ett oroande nätverk byggt kring doxxning och utnyttjande. Myndigheter har gripit tre tonåringar kopplade till så kallade “bakjebang”-kanaler som riktade sig mot kvinnor med hjälp av läckt personlig data. Fallet visar hur snabbt trakasserier på nätet kan utvecklas till strukturerad cyberbrottslighet när plattformar tillåter anonym samordning och innehållsdelning. Bakjebang-nätverk…

  • Firestarter-skadlig kod överlever Cisco-brandväggspatchar

    Firestarter-skadlig kod kan förbli aktiv på Cisco-brandväggar även efter att säkerhetsuppdateringar har installerats. Upptäckten väcker allvarliga frågor om långvarig åtkomst i kritiska nätverksmiljöer. Skadlig kod riktas mot kärninfrastruktur i nätverk Säkerhetsmyndigheter varnar för att hotet riktar sig mot Cisco Firepower- och Secure Firewall-system som kör ASA- eller FTD-programvara. Dessa plattformar skyddar företags- och myndighetsnätverk, vilket…

  • Pre-Stuxnet-skadlig kod kan ha riktats mot Irans program tidigare

    Nya fynd tyder på att pre-Stuxnet-skadlig kod riktades mot Irans kärnenergiprogram flera år före den välkända Stuxnet-attacken. Upptäckten pekar på tidigare cyberoperationer som syftade till att störa känslig forskning. Forskare identifierar tidigt malware-ramverk Säkerhetsanalytiker har identifierat ett verktyg kallat fast16, som tros härstamma från omkring 2005. Den skadliga koden verkar vara utformad för att spridas…

  • Falsk CAPTCHA-bedrägeri utlöser premium-SMS-kostnader på 30 dollar

    Ett falskt CAPTCHA-bedrägeri lurar användare att skicka premium-SMS utan att de inser det. Många upptäcker problemet först när oväntade avgifter dyker upp på telefonräkningen. Falska verifieringssidor döljer skadliga handlingar Angripare använder falska CAPTCHA-sidor som efterliknar legitima verifieringssystem. Uppmaningarna känns enkla och bekanta, vilket minskar misstänksamheten och får användare att fortsätta. Bakom kulisserna triggar dessa interaktioner…

  • Självhostat GitHub-alternativ lanseras i Nederländerna

    Nederländerna har introducerat ett självhostat GitHub-alternativ för att stärka kontrollen över programvara inom offentlig sektor. Beslutet speglar en växande oro för att förlita sig på externa plattformar för kritiskt utvecklingsarbete. Staten lämnar externa plattformar Nederländska myndigheter har skapat plattformen för att hysa open source-projekt som utvecklas inom statliga institutioner. Målet är att minska beroendet av…

  • Windows Insider-programmet uppdateras med nya testkanaler

    Windows Insider-programmet genomgår en större uppdatering när Microsoft arbetar för att förbättra testning och feedback. Förändringen speglar pågående insatser för att hantera tillförlitlighetsproblem i Windows 11. Nya testkanaler introduceras Microsoft inför förändringar i hur förhandsversioner levereras. Den uppdaterade strukturen lägger till en ny Experimental-kanal vid sidan av befintliga alternativ. Denna kanal gör det möjligt för…

  • Teams malwareattack distribuerar Snow-malware via utgivning för att vara IT-support

    En Teams-malwareattack riktar sig mot anställda genom att utnyttja Microsoft Teams för att leverera ett nytt hot känt som Snow-malware. Kampanjen visar hur angripare använder betrodda plattformar för att kringgå traditionella försvar. Utgivning för att vara IT-support driver attacken Hotaktörer kontaktar anställda via Teams samtidigt som de utger sig för att vara IT-support. Denna taktik…

  • Avatar-filmläcka leder till gripande och risk för fängelse

    Avatar-filmläckan har utlöst en stor piratutredning efter att myndigheter gripit en misstänkt kopplad till incidenten. Fallet belyser riskerna kopplade till digital innehållssäkerhet och tidiga distributionsläckor inom underhållningsindustrin. Obehörig åtkomst möjliggjorde läckan Utredare i Singapore grep en 26-årig man som misstänks ha orsakat läckan. Myndigheterna uppger att han fick obehörig åtkomst till en mediaserver där den…

  • Bitwarden CLI-skadlig kod träffar npm i en leverantörskedjeattack

    En nylig leverantörskedjeincident har väckt oro inom utvecklargemenskapen. Fallet med Bitwarden CLI-skadlig kod visar hur betrodda verktyg snabbt kan bli attackvektorer. Angripare lyckades distribuera ett komprometterat paket via npm och exponerade känsliga miljöer. Hur attacken nådde npm Den skadliga versionen av Bitwarden CLI dök upp på npm som en legitim uppdatering. På grund av detta…

  • Breeze Cache-sårbarhet utnyttjas i aktiva attacker

    En Breeze Cache-sårbarhet utnyttjas nu aktivt, vilket utsätter många WordPress-sajter för risk. Angripare riktar in sig på sårbarheten för att ladda upp skadliga filer utan autentisering. Som ett resultat har problemet snabbt eskalerat till ett allvarligt säkerhetshot. Oautentiserad uppladdning möjliggör intrång Sårbarheten gör det möjligt för angripare att ladda upp filer direkt till en server…