Kategori: Cybersäkerhet


  • DDoS-attacker mot Threema stör den säkra meddelandetjänsten

    DDoS-attacker mot Threema orsakade omfattande störningar i den schweiziska säkra meddelandetjänsten tidigare i veckan. Användare hade svårt att skicka meddelanden och ansluta till plattformen eftersom attackerna påverkade både Threema och dess colocation-partner. Företaget uppgav att incidenterna tillfälligt gjorde tjänsten helt eller delvis otillgänglig på tisdagskvällen och onsdagsmorgonen. Kunder som använder Threema On-Prem drabbades inte av…

  • AmnesiaStealer-skadlig kod kapar webbläsarsessioner på macOS via fjärrstyrning

    Ett nytt macOS-hot som kallas AmnesiaStealer ger angripare ett ovanligt sätt att missbruka stulna webbläsarsessioner. I stället för att bara stjäla cookies och lösenord kan den kopiera offrets Chromium-webbläsarprofil och fjärrstyra den i en dold webbläsarinstans. Den skadliga koden sprids genom ClickFix-attacker som använder falska nedladdningssidor på GitHub. Offren får instruktioner om att köra ett…

  • Hackare gripna efter bankbedrägeri mot Commerzbank på 30 miljoner euro

    Brasiliansk polis har gripit fyra misstänkta cyberbrottslingar för ett påstått bankbedrägeri på 30 miljoner euro. Bedrägeriet omfattade obehöriga autogirodragningar från Commerzbanks kundkonton. Tyska och brasilianska myndigheter uppger att gruppen utnyttjade en sårbarhet hos en finansiell tjänsteleverantör. Bedrägeriet pågick under fyra dagar i november 2023 och ledde till en omfattande gränsöverskridande utredning. Sårbarhet hos tjänsteleverantör möjliggjorde…

  • Hackare utnyttjar macOS-sårbarhet i skärmdelning för att installera Monero-minerare

    Hackare utnyttjar aktivt en sårbarhet i macOS skärmdelning för att kringgå autentisering, få root-åtkomst och installera Monero-minerare, enligt Nederländernas nationella cybersäkerhetscenter NCSC. Apple åtgärdade sårbarheten, som spåras som CVE-2026-65400, den 6 augusti. Sedan dess har offentlig exploitkod blivit tillgänglig och angripare har börjat rikta in sig på exponerade system. Sårbarheten ger åtkomst utan inloggningsuppgifter Sårbarheten…

  • SAP Commerce Cloud-sårbarhet utnyttjas i attacker

    Säkerhetsforskare har upptäckt attacker som riktar sig mot en SAP Commerce Cloud-sårbarhet med högsta allvarlighetsgrad, bara tre dagar efter att SAP släppte en säkerhetsuppdatering. SAP Commerce Cloud-sårbarheten, som spåras som CVE-2026-58231, gör det möjligt för en oautentiserad angripare att köra valfri kod. Forskare på Defused upptäckte de första exploateringsförsöken mot sina honeypots i fredags. Kritisk…

  • EU:s dataskyddsmyndighet uttrycker oro över utökade befogenheter för Europol

    Europeiska datatillsynsmannen har varnat för att utökade befogenheter för Europol kan försvaga skyddet för personlig integritet och grundläggande rättigheter. Tillsynsmyndigheten anser att lagstiftarna måste införa starkare skyddsåtgärder innan Europol får större möjligheter att samla in och behandla personuppgifter. EU-kommissionen vill stärka Europols roll Europeiska kommissionen presenterade sitt förslag till en ny Europol-förordning den 24 juni…

  • Meta raderar över 750 000 konton efter Australiens förbud mot sociala medier

    Meta uppger att företaget har tagit bort 756 000 Facebook- och Instagram-konton enligt Australiens förbud mot sociala medier för personer under 16 år. Företaget använde AI-baserad identifiering, användarrapporter och kontroller vid skapandet av konton, även om tidiga data tyder på att många tonåringar fortfarande använder sociala plattformar. Meta tar bort 756 000 konton från minderåriga…

  • AMD åtgärdar TPM-sårbarheter som kan exponera nycklar och försvaga Windows-säkerheten

    AMD har släppt korrigeringar för två allvarliga TPM-sårbarheter som påverkar flera Ryzen-processorer i Windows 11-enheter. AMD:s TPM-sårbarheter kan göra det möjligt för en angripare med förhöjda behörigheter att komma åt känsliga TPM-data eller störa skydd som BitLocker och Windows Hello. TPM skyddar nycklar och säkerhetsfunktioner i Windows 11 Trusted Platform Module, eller TPM, är en…

  • Dataanalytiker döms till fängelse för att ha stulit arbetsgivarens data och utpressat företaget

    En tidigare konsult hos Brightly Software har dömts till två års fängelse för att ha stulit företagsdata och försökt utpressa sin arbetsgivare på 2,5 miljoner dollar i kryptovaluta. Tidigare konsult riktade in sig på Brightly Software Cameron Curry, 27, från North Carolina, arbetade som dataanalytikerkonsult för Brightly Software. SaaS-företaget, som tidigare hette SchoolDude, erbjuder programvara…

  • Apple skickar nya hotvarningar om attacker med kommersiella spionprogram

    Apple har skickat ut en ny omgång Apple Threat Notifications till användare som företaget tror kan ha utsatts för individuellt riktade attacker med kommersiella spionprogram. Varningarna har hög tillförlitlighet och riktar sig till ett litet antal personer, däribland journalister, aktivister, politiker och diplomater. Apple skickar nya varningar om spionprogram Användare rapporterade att de fick Apple…