Kategori: Cybersäkerhet


  • Microsoft-utvecklarkontosuspension blockerar VeraCrypt och WireGuard

    En Microsoft-utvecklarkontosuspension blockerade tillfälligt uppdateringar för viktiga verktyg som VeraCrypt och WireGuard. Problemet hindrade utvecklare från att signera och distribuera Windows-uppdateringar, vilket störde det normala underhållet av programvara. Microsoft har sedan dess påbörjat arbetet med att återställa åtkomst och lösa problemet. Kontolåsningar stoppade uppdateringar Suspensionen påverkade konton som används för signering av Windows-drivrutiner och distribution…

  • WhatsApp-krypteringsstämning drar kritik från Musk och Durov

    En ny WhatsApp-krypteringsstämning väcker frågor om hur säkert plattformen hanterar användarnas meddelanden. Fallet hävdar att WhatsApp kanske inte fullt ut lever upp till sina integritetslöften, trots att tjänsten marknadsför end-to-end-kryptering. Offentlig kritik från framstående teknikprofiler har förstärkt frågan och fört upp den på en bredare agenda. Stämningen ifrågasätter integritetspåståenden WhatsApp-krypteringsstämningen kretsar kring anklagelser om att…

  • LinkedIn-stämning om webbläsarspårning ifrågasätter tilläggsskanningar

    En ny LinkedIn-stämning om webbläsarspårning väcker oro kring hur plattformen övervakar användaraktivitet. Kärandena hävdar att LinkedIn skannade webbläsartillägg utan tydligt samtycke, och därmed kan ha samlat in känslig data. Fallet följer rapporter som beskriver omfattande spårning kopplad till användarprofiler. Stämning ifrågasätter transparens och samtycke Kärandena lämnade in grupptalan som utlöste LinkedIn-stämningen om webbläsarspårning. De menar…

  • CPUID-malwareattack komprometterar CPU-Z- och HWMonitor-nedladdningar

    En CPUID-malwareattack förvandlade tillfälligt betrodda systemverktyg till en distributionskanal för skadlig kod. Angripare komprometterade delar av den officiella webbplatsen och injicerade skadliga installationsfiler i nedladdningsflödet. Incidenten påverkade populära verktyg som CPU-Z och HWMonitor. Användare som laddade ner filer under den exponerade perioden kan ha installerat malware utan att märka det. Webbplatsintrång möjliggjorde spridning CPUID-malwareattacken började…

  • IRS-skatteåterbetalningsbedrägeri använder Elon Musk för att rikta in sig på offer

    Ett nytt IRS-skatteåterbetalningsbedrägeri sprids under skattesäsongen och lovar offer en återbetalning på 5 000 dollar. Kampanjen använder Elon Musks namn för att bygga förtroende och leda användare in i ett phishingflöde. Angripare försöker samla in känsliga personliga och finansiella uppgifter genom en serie övertygande steg. Denna metod kombinerar brådska, auktoritet och ekonomiskt incitament, vilket gör…

  • Nordkoreansk IT-arbetarscam avslöjas efter malwareläcka

    En malwareincident har avslöjat en omfattande nordkoreansk IT-arbetarscam, och ger inblick i hur operatörer infiltrerar företag och genererar betydande intäkter. Läckan inträffade efter att en hackare av misstag aktiverade skadlig kod på sin egen enhet, vilket exponerade intern data kopplad till verksamheten. Händelsen ger en ovanlig inblick i hur dessa upplägg fungerar och skalar globalt.…

  • Alinto e-postläcka exponerar global e-posttrafik

    Alinto e-postläckan har exponerat stora mängder e-posttrafik kopplad till företag och myndigheter. Även om inget innehåll i meddelanden ingick, skapar datan ändå allvarliga säkerhetsrisker. I praktiken kan även metadata avslöja hur organisationer kommunicerar. Publik databas lämnade data exponerad Alinto e-postläckan spåras till en felkonfigurerad Elasticsearch-databas som lämnades öppen för allmän åtkomst. Som en följd exponerades…

  • Ransomwareattack mot sjukhus tvingar system att stängas ner

    En ransomwareattack mot sjukvården har stört vårdtjänster efter att en central mjukvaruleverantör attackerats. Som en följd tvingades flera sjukhus koppla bort kritiska system för att begränsa hotet. Händelsen visar tydligt hur snabbt cyberattacker kan påverka patientvården. Mjukvaruleverantör blir svag punkt Ransomwareattacken mot sjukvården kopplas till ett intrång hos en leverantör av elektroniska patientjournalsystem. Dessa plattformar…

  • Ninja Forms-sårbarhet utnyttjas aktivt

    Angripare utnyttjar aktivt en kritisk sårbarhet i Ninja Forms för att få tillgång till känslig data från WordPress-sajter. De riktar in sig på pluginet för att hämta formulärinskick utan behörighet. Problemet innebär en allvarlig risk eftersom angripare i vissa fall inte behöver giltiga inloggningsuppgifter. De kan skicka direkta förfrågningar och extrahera data med minimal motståndskraft.…

  • Anthropic Mythos används endast för cyberförsvar

    Anthropic Mythos cyberförsvarsförmågor har väckt oro kring hur kraftfulla AI-system kan användas. Företaget valde att inte släppa modellen offentligt och begränsade i stället åtkomsten till en liten grupp betrodda organisationer. Beslutet speglar ett tydligt skifte i hur AI distribueras. System med starka resonemangs- och kodningsförmågor kan nu identifiera sårbarheter och skapa exploits med minimal input.…