Kategori: Cybersäkerhet


  • Apache ActiveMQ-sårbarhet utnyttjas aktivt i pågående attacker

    Apache ActiveMQ-sårbarheten utnyttjas nu aktivt och väcker akuta säkerhetsfrågor i företagsmiljöer. Nyligen varnade säkerhetsmyndigheter för att angripare riktar in sig på sårbara system i verkliga attacker. Som ett resultat måste organisationer agera snabbt för att minska exponeringen. Samtidigt visar situationen hur snabbt hotaktörer agerar när sårbarheter blir offentliga. Aktiv exploatering bekräftad Denna sårbarhet har lagts…

  • Windows Defender-exploit återuppstår efter en andra offentlig publicering

    Windows Defender-exploiten har återuppstått och väckt nya säkerhetsproblem. Nyligen dök en andra exploit upp kort efter att Microsoft åtgärdat den ursprungliga sårbarheten. Som ett resultat har angripare nu ytterligare ett sätt att få förhöjd åtkomst till drabbade system. Samtidigt visar incidenten hur snabbt nya hot kan uppstå efter en patch. Utan rätt timing kan åtgärder…

  • Windows-hackare använder QEMU-virtuella maskiner för att undvika upptäckt

    QEMU-virtuella maskiner är nu en del av en växande attackteknik som används av Windows-hackare. Nyligen visade forskare hur angripare kör dolda miljöer för att undvika upptäckt. Som ett resultat misslyckas många traditionella säkerhetsverktyg med att upptäcka skadlig aktivitet. Samtidigt visar denna metod en förändring i angreppssätt. I stället för att köra skadlig kod direkt på…

  • BlueLeaks-läckan av brottstips avslöjar miljontals anonyma rapporter

    BlueLeaks-läckan av brottstips har väckt allvarliga farhågor kring informanters säkerhet. Nyligen började hackare sälja en omfattande datamängd som innehåller miljontals brottsrapporter. Som ett resultat kan personer som trodde att de var anonyma nu möta verkliga risker. Samtidigt visar incidenten hur sköra anonyma rapporteringssystem kan vara. När anonymiteten brister eskalerar konsekvenserna snabbt. Data säljs nu på…

  • EU:s åldersverifieringsapp hackad – avslöjar kritiska säkerhetsbrister

    EU:s hack av åldersverifieringsappen har väckt allvarliga frågor kring efterlevnaden av onlinesäkerhet. Systemet skulle från början skydda minderåriga på digitala plattformar. Forskare lyckades dock kringgå det på bara några minuter. Som resultat avslöjade incidenten svagheter som angripare kan utnyttja med minimal ansträngning. Samtidigt visar misslyckandet hur sköra storskaliga identitetslösningar kan vara. Utan starka skydd kan…

  • Nginx UI autentiseringsbypass-sårbarhet utnyttjas aktivt i det vilda

    En kritisk Nginx UI autentiseringsbypass-sårbarhet utnyttjas nu aktivt och gör det möjligt för angripare att få åtkomst till känslig serverdata utan autentisering. Felet exponerar säkerhetskopior och ökar risken för fullständig systemkompromettering. Oautentiserad endpoint exponerar säkerhetskopior Sårbarheten påverkar en API-endpoint kopplad till säkerhetskopior som saknar korrekt åtkomstkontroll. Angripare kan på distans begära och ladda ner backupdata…

  • AgingFly-malware riktar sig mot Ukrainas regering och sjukhus

    En ny AgingFly-malwarekampanj riktar sig mot myndigheter och sjukhus i Ukraina. Operationen fokuserar på att stjäla autentiseringsdata och etablera ihållande åtkomst, vilket belyser pågående cyberhot mot kritisk infrastruktur. Phishingmejl initierar attacken Kampanjen börjar med phishingmejl som utger sig för att vara humanitär eller officiell kommunikation. Dessa meddelanden uppmanar offren att öppna länkar eller ladda ner…

  • Cookeville Medical Center ransomwareattack exponerar 337 000 patienter

    En Cookeville Medical Center ransomwareattack har exponerat känslig data från mer än 337 000 patienter. Intrånget härrör från en cyberattack 2025 och visar hur vårdorganisationer fortsatt hanterar långsiktiga konsekvenser efter initiala intrång. Tidslinje visar försenad notifiering Incidenten började i juli 2025, när angripare fick obehörig åtkomst till interna system under flera dagar. Under denna period…

  • Adobe noll-dagars sårbarhet utnyttjas via PDF-filer

    En Adobe noll-dagars sårbarhet har åtgärdats efter att angripare aktivt utnyttjade den genom skadliga PDF-filer. Sårbarheten möjliggjorde kodkörning med minimal användarinteraktion och exponerade system för skadlig kod och datastöld. Skadliga PDF-filer utlöste attacken Adobe noll-dagars sårbarheten gjorde det möjligt för angripare att bädda in skadlig kod i särskilt utformade PDF-filer. När filen öppnades utlöste den…

  • WordPress-pluginhack sprider skadlig kod via uppdateringar

    En WordPress-pluginhack har exponerat tusentals webbplatser efter att angripare injicerade skadlig kod i flitigt använda verktyg. Händelsen visar hur leverantörskedjeattacker i tysthet kan kompromettera betrodda plugins och sprida skadlig kod i stor skala. Angripare utnyttjade pluginägarskap WordPress-pluginhacket riktade sig mot flera plugins utvecklade av Essential Plugin. Angripare tog kontroll över dessa plugins och modifierade deras…