Kategori: Cybersäkerhet


  • Marimo RCE-sårbarhet utnyttjas aktivt

    Marimo RCE-sårbarheten utnyttjas aktivt, där angripare riktar sig mot exponerade system kort efter att den blivit offentlig. Bristen möjliggör fjärrkörning av kod utan autentisering, vilket ger hotaktörer direkt åtkomst utan att behöva giltiga inloggningsuppgifter. Den snabba exploateringen visar hur snabbt angripare kan agera när kritiska sårbarheter blir kända. Oautentiserad sårbarhet ger direkt åtkomst Marimo RCE-sårbarheten…

  • Payroll Pirate-attacker riktar sig mot Microsoft-anställda i Kanada

    Payroll Pirate-attacker riktar sig mot Microsoft-anställda i Kanada genom avancerade nätfiskekampanjer som är utformade för att kapa konton. Angripare använder vilseledande inloggningssidor och tekniker för att fånga upp sessioner, vilket ger åtkomst utan att utlösa vanliga säkerhetsvarningar. Kampanjen visar hur hotaktörer i allt högre grad riktar in sig på direkt ekonomisk vinning genom att utnyttja…

  • LucidRook-skadlig kod riktar sig mot NGO:er och universitet

    LucidRook-skadlig kod riktar sig mot NGO:er och universitet genom noggrant utformade nätfiskeattacker. Forskare kopplar aktiviteten till en hotgrupp som fokuserar på specifika organisationer istället för bred masspridning. Kampanjen visar hur angripare i allt högre grad satsar på precisionsattacker och smygbaserade operationer. Nätfiskemejl startar attackkedjan Angripare sprider LucidRook-skadlig kod via riktade nätfiskemejl. Dessa meddelanden innehåller länkar…

  • ChipSoft-ransomwareattack stör nederländska sjukhus

    ChipSoft-ransomwareattacken har stört vårdsystem i hela Nederländerna och tvingat sjukhus att stänga ner kritiska IT-tjänster. Händelsen påverkar en av landets viktigaste leverantörer av vårdprogramvara, som många sjukhus är beroende av i sin dagliga verksamhet. Situationen visar hur en enskild attack mot en central leverantör snabbt kan påverka ett helt vårdnätverk. Myndigheter bekräftar incidenten och åtgärder…

  • DOJ-uppgörelse om censur begränsar statens kontroll över yttranden

    DOJ-uppgörelsen om censur sätter nya gränser för hur amerikanska myndigheter får påverka yttranden online. Avtalet avslutar en rättsprocess där Bidenadministrationen anklagades för att ha stött insatser som syftade till att begränsa vissa åsikter på nätet. Utvecklingen visar att det rättsliga trycket ökar kring statens roll i digitala plattformar och innehållsmoderering. Fallet fokuserade på påstådda begränsningsinsatser…

  • Ungersk lösenordsläcka avslöjar säkerhetsrisker inom regeringen

    En omfattande ungersk lösenordsläcka har avslöjat allvarliga cybersäkerhetsbrister strax före ett nationellt val. Forskare upptäckte nästan 800 statliga e-postkonton med tillhörande inloggningsuppgifter som cirkulerar online. Många av dessa konton tillhör känsliga roller, vilket ökar den potentiella påverkan. Händelsen visar hur enkla säkerhetsmisstag kan skapa storskaliga risker utan att något direkt intrång sker i systemen. Svaga…

  • Iranska cyberattacker exponerar nästan 4000 amerikanska industriella enheter

    En allvarlig säkerhetsrisk har uppstått när iranska cyberattacker exponerar nästan 4 000 amerikanska industriella enheter. Många av dessa system är fortfarande tillgängliga via det publika internet, vilket skapar en stor och farlig attackyta. Situationen belyser pågående svagheter inom industriell cybersäkerhet och väcker oro för potentiella störningar i kritiska tjänster. Internetexponerade styrsystem ökar risken De exponerade…

  • CISA KEV-åtgärdsbegränsningar avslöjas genom analys av en miljard poster

    En storskalig studie har avslöjat kritiska brister i hur organisationer åtgärdar kända utnyttjade sårbarheter. CISA KEV-åtgärdsbegränsningarna blir tydliga när team förlitar sig på manuella arbetsflöden som inte kan skalas. Forskare analyserade en miljard åtgärdsposter för att mäta svarshastighet och effektivitet. Resultaten visar att många organisationer har svårt att agera snabbt, även när hot redan är…

  • Marimo Python Notebook-sårbarhet utnyttjades på under 10 timmar

    En nyligen offentliggjord Marimo Python Notebook-sårbarhet visar hur snabbt angripare agerar på säkerhetsråd. Forskare observerade verklig exploatering på under 10 timmar. Fallet belyser hur snabbt hotaktörer omvandlar tekniska detaljer till aktiva attacker. Sårbarhet gav direkt systemåtkomst Forskare upptäckte en kritisk sårbarhet i Marimo, ett open source-verktyg för Python-notebooks. Problemet påverkade dess WebSocket-terminalfunktion. Angripare kunde ansluta…

  • FBI:s extraktion av Signal-meddelanden avslöjar iPhone-datarisk

    Fallet med FBI:s extraktion av Signal-meddelanden visar att raderade chattar fortfarande kan lämna spår efter sig. Utredare återställde fragment av meddelanden från en iPhone, även efter att användaren hade tagit bort Signal. Detta fall visar hur operativsystemets beteende kan försvaga förväntade integritetsskydd. FBI återställer Signal-meddelanden efter radering Utredare extraherade inkommande Signal-meddelanden från en misstänkts iPhone.…