Fancy Bear-routerattacken riktar sig mot sårbara nätverksenheter i hela Storbritannien. Säkerhetsmyndigheter varnar för att gruppen utnyttjar routrar för att ta kontroll över internettrafik och få tillgång till känslig data. Kampanjen fokuserar på dåligt säkrade enheter i hem och mindre kontor. När angripare komprometterar en router kan de agera på nätverksnivå. Detta ger insyn i användaraktivitet…
Qilin-attacken mot Die Linke har komprometterat interna system hos ett tyskt politiskt parti. Ransomwaregruppen tog på sig ansvaret och hotade att publicera stulen data, vilket väcker oro kring politisk målinriktning och dataläckor. Incidenten identifierades i slutet av mars. Partiet reagerade snabbt och stängde ner delar av sin infrastruktur för att begränsa ytterligare åtkomst. Dessa åtgärder…
Iranska PLC-cyberattacker riktar sig nu mot kritiska infrastruktursystem i USA. Säkerhetsmyndigheter varnar för att angripare fokuserar på industriell styrteknik som driver samhällsviktiga tjänster. Denna förändring ökar risken för verkliga störningar, inte bara dataläckor. Aktiviteten speglar en förändring i hur cyberoperationer genomförs. Angripare rör sig bort från traditionella mål och riktar i stället in sig på…
En storskalig DDoS-attack mot Rostelecom störde internetåtkomst och banktjänster över hela Ryssland. Användare rapporterade avbrott i flera regioner, där viktiga plattformar gick ner samtidigt. Händelsen visar hur snabbt en enskild attack kan påverka flera sektorer på en gång. Störningen började den 6 april och spreds snabbt. Många användare förlorade åtkomst till viktiga onlinetjänster, medan andra…
REvil- och GandCrab-ransomwareledare som identifierats av tyska myndigheter markerar ett viktigt steg i arbetet med att kartlägga global cyberbrottslighet. Utredare har kopplat två misstänkta till några av de mest skadliga ransomwarekampanjerna under de senaste åren. Fynden ger en tydligare bild av personerna bakom storskaliga utpressningsoperationer. Nyckelpersoner bakom verksamheten Tyska utredare har identifierat två individer med…
GPUBreach GPU Rowhammer-attacken visar hur grafikhårdvara kan användas för att ta över ett system. Forskare har visat att sårbarheter i GPU-minne kan leda till full kontroll över en dator. Upptäckten riktar fokus mot hårdvarubaserade risker som går bortom traditionella mjukvaruexploiter. Från bitflips till systemkontroll Attacken bygger vidare på tidigare Rowhammer-tekniker som orsakar minneskorruption. I det…
BlueHammer Windows zero-day-exploiten är nu offentlig och avslöjar en opatchad sårbarhet i Windows-system. En säkerhetsforskare publicerade exploiten efter att ha uttryckt oro kring hur sårbarheten hanterades i rapporteringsprocessen. Läckan ökar risken, eftersom någon officiell åtgärd ännu inte finns tillgänglig. Risk för privilegieeskalering förklarad Sårbarheten gör det möjligt för angripare att höja sina behörigheter i drabbade…
Microsoft åtgärdar problem med e-postleverans i klassiska Outlook efter att användare rapporterat misslyckade utskick och oväntade fel. Problemet störde e-postfunktionen i vissa kontokonfigurationer. Uppdateringen återställer normal funktion och eliminerar behovet av manuella åtgärder. Problem med e-postutskick påverkar användare Vissa användare upplevde problem när de skickade e-post via klassiska Outlook. Meddelanden verkade skickas men nådde aldrig…
Microsoft tar bort Support and Recovery Assistant från Windows som en del av satsningen på säkrare supportverktyg. Företaget har officiellt avvecklat verktyget och inkluderar det inte längre i uppdaterade system. Förändringen påverkar både vanliga användare och IT-team som har använt det för felsökning. SaRA-verktyget fasas ut Microsoft tar bort Support and Recovery Assistant från Windows-versioner…
En Medusa ransomware-aktör kopplas nu till zero-day-attacker som riktar sig mot företagsmiljöer. Microsofts forskare uppger att gruppen snabbt utnyttjar nyupptäckta sårbarheter. Aktiviteten visar hur ransomwarekampanjer fortsätter att utvecklas mot snabbare och mer aggressiva angrepp. Microsoft kopplar attacker till Medusa-aktör Microsoft tillskriver aktiviteten en hotaktör som spåras som Storm-1175. Gruppen verkar inom Medusa ransomware-ekosystemet och fokuserar…