Microsoft har infört nya skyddsåtgärder för att minska en växande säkerhetsrisk. Skydd mot skadliga RDP-filer ingår nu i de senaste Windows-uppdateringarna och riktar sig mot missbruk av Remote Desktop-anslutningsfiler. Dessa filer används ofta i företagsmiljöer, men angripare har börjat utnyttja dem i nätfiskekampanjer. Uppdateringen fokuserar på att begränsa automatisk åtkomst och öka insynen innan en…
En liten miss har utsatt ett stort antal system för risk. Adware supply chain-kapningen påverkade mer än 25 000 enheter genom en svag mekanism för programuppdateringar. Forskare upptäckte att hela uppdateringsprocessen förlitade sig på en oskyddad domän, vilket skapade en enkel ingång för angripare. Fallet visar hur enkla felkonfigurationer kan förvandla rutinmässiga uppdateringar till ett…
En ny våg av cyberaktivitet visar att gamla hot sällan försvinner. Black Basta-kampanjen har återkommit genom aktörer som fortsätter att använda och vidareutveckla gruppens ursprungliga metoder. Den här gången riktar de in sig på företagsledare, vilket ökar både precisionen och effekten av attackerna. Kampanjen visar hur beprövade metoder kan utvecklas till mer riktade och effektiva…
En nyligen upptäckt datamängd väcker allvarliga farhågor inom det finansiella ekosystemet. Den läckta kreditkortsdatabasen, som har listats på ett hackerforum, innehåller enligt uppgift tusentals betalningsposter kopplade till stora leverantörer. Tidig analys bekräftar att datan innehåller känsliga finansiella uppgifter, vilket skapar omedelbara risker för bedrägerier. Även utan fullständig verifiering visar de exponerade proverna tillräckligt med detaljer…
En ny cyberincident har satt en stor amerikansk järnvägsoperatör i rampljuset. Hotet om en Amtrak-dataläcka uppstod efter att hackare hävdade att de stulit miljontals poster och ställt krav på lösensumma. Gruppen varnade för att den skulle publicera datan offentligt om företaget vägrade betala. Fallet visar hur datadrivna utpressningsmetoder fortsätter att utvecklas, där angripare kombinerar teknisk…
Webbläsartillägg är tänkta att förbättra produktiviteten, men en ny upptäckt visar hur lätt de kan utnyttjas som attackverktyg. Datastöld via Chrome-tillägg har hamnat i fokus efter att forskare identifierat ett stort nätverk av skadliga tillägg som verkar i den officiella Chrome Web Store. Dessa verktyg såg legitima ut men samlade i hemlighet in känslig användardata…
wolfSSL-certifikatsårbarhet exponerar en kritisk brist som försvagar certifikatvalidering i säkra anslutningar. Angripare kan utnyttja denna brist för att använda förfalskade eller felmatchade certifikat. Som ett resultat kan drabbade system lita på anslutningar som borde avvisas. Denna sårbarhet visar hur små brister i validering kan skapa allvarliga risker. Även brett använda säkerhetsbibliotek kan fallera om verifieringslogik…
Telegram-missbruksekonomi avslöjar hur organiserade nätverk utnyttjar integritetsfunktioner för att rikta sig mot vanliga kvinnor. Samtidigt har forskare upptäckt ett stort system som distribuerar kränkande och icke-samtyckta innehåll över plattformen. Viktigt är att denna aktivitet inte är isolerad utan följer en strukturerad modell. Som ett resultat väcker problemet allvarliga frågor om hur integritetsverktyg används. Även om…
Falsk Claude-webbplats med skadlig kod sprids genom en riktad nätfiskekampanj som utnyttjar det växande intresset för AI-verktyg. Angripare skapar övertygande klonwebbplatser som efterliknar den officiella Claude-plattformen. Dessa webbplatser lurar användare att ladda ner skadlig programvara som utger sig för att vara en legitim applikation. Detta hot visar hur cyberkriminella förflyttar sig mot social ingenjörskonst. I…
AI-agentbaserade routerattacker skapar nya säkerhetsrisker för moderna system. Forskare varnar för att angripare kan utnyttja hur AI-agenter ansluter till externa tjänster. Dessa attacker riktar sig mot API-routrar som hanterar kommunikationen mellan system. Denna utveckling visar hur hotaktörer anpassar sig till ny teknik. I stället för att attackera system direkt utnyttjar de nu betrodda anslutningar. AI-agentbaserade…