Kategori: Cybersäkerhet


  • FortiClient EMS-sårbarhet utnyttjas när CISA kräver akut patchning

    En kritisk FortiClient EMS-sårbarhet utnyttjas nu aktivt, vilket har lett till brådskande åtgärder från amerikanska myndigheter. Cybersecurity and Infrastructure Security Agency (CISA) har beordrat federala myndigheter att säkra berörda system inom en snäv tidsram. Beslutet speglar en växande oro över hur snabbt angripare utnyttjar sårbarheten. CISA sätter en strikt tidsfrist för patchning CISA har instruerat…

  • QR-kodbaserad nätfiskebedrägeri riktar sig mot förare med falska trafikmeddelanden

    Ett nytt QR-kodbaserat nätfiskebedrägeri riktar sig mot förare genom falska trafikbötesmeddelanden. Angripare ersätter traditionella länkar med QR-koder för att göra meddelandena svårare att upptäcka. Säkerhetsforskare varnar för att denna förändring ökar både räckvidden och effektiviteten. QR-koder kringgår traditionella skydd Bedragare skickar sms som påstår att mottagaren har obetalda trafikböter. I stället för en klickbar länk…

  • FortiClient EMS-sårbarhet utnyttjas i pågående attacker

    En kritisk FortiClient EMS-sårbarhet utnyttjas nu aktivt. Angripare riktar in sig på exponerade servrar för att få obehörig åtkomst till företagsmiljöer. Säkerhetsforskare varnar för att opatchade system löper hög risk att komprometteras. Sårbarhet möjliggör fjärrkörning av kommandon Sårbarheten påverkar Fortinets FortiClient Endpoint Management Server. Den gör det möjligt för angripare att skicka specialutformade förfrågningar som…

  • React2Shell-attack används i automatiserad kampanj för stöld av inloggningsuppgifter

    React2Shell-attacken är nu en del av en automatiserad kampanj för att stjäla inloggningsuppgifter från moderna webbapplikationer. Angripare utnyttjar en kritisk sårbarhet för att få tillgång till känslig data i stor skala. Säkerhetsforskare varnar för att aktiviteten pågår och fortsätter att växa. Kritisk sårbarhet möjliggör fjärråtkomst Attacken bygger på en sårbarhet i React-baserade miljöer som möjliggör…

  • Kambodjas lag mot bedrägerier riktar sig mot nätverk med hårda straff

    Kambodja har infört sin första lag mot bedrägerier för att direkt rikta in sig på storskaliga bedrägeriverksamheter. Beslutet följer ett ökat internationellt tryck att agera mot bedrägericenter kopplade till global cyberbrottslighet. Myndigheterna vill slå ut dessa nätverk och stärka rättstillämpningen i hela landet. Ny lag riktar in sig på organiserade bedrägerier Lagstiftningen skapar ett tydligt…

  • Rysslands VPN-nedslag stör betalningar, varnar Durov

    Rysslands VPN-nedslag påverkar nu mer än bara internetåtkomst. Nya störningar visar att även finansiella system har börjat påverkas. Telegrams vd Pavel Durov uppger att de senaste restriktionerna utlöste ett fel i ett betalsystem, vilket väcker oro för hur långt konsekvenserna kan sprida sig. Betalningsstörningar blottar systemens sårbarhet Myndigheterna har intensifierat sina försök att blockera VPN-tjänster…

  • Axios npm-hack använde falsk Teams-fix

    Axios npm-hacket började med ett falskt Microsoft Teams-scenario, inte med en sårbarhet i koden. Angripare riktade in sig direkt på en maintainer och använde social engineering för att få åtkomst. Den enda komprometteringen gjorde det möjligt för dem att publicera skadliga uppdateringar till ett brett använt paket. Händelsen visar hur leverantörskedjeattacker nu börjar med människor,…

  • Vivaticket ransomwareattack stör museers tillgång

    En ransomwareattack mot Vivaticket har störd tillgången till stora europeiska museer, inklusive välkända institutioner som är beroende av plattformen för biljettförsäljning. Intrånget riktade sig inte direkt mot museerna. I stället slog angriparna mot en gemensam tjänst som ligger i centrum för deras verksamhet. Den här incidenten visar hur snabbt störningar sprids när kritiska system är…

  • Die Linke ransomwareattack bekräftar datastöld

    Die Linke ransomwareattack har eskalerat efter att partiet bekräftade att angripare stulit intern data. Qilin-gruppen hotar nu att publicera filerna, vilket ökar pressen och väcker oro kring politisk riktning. Händelsen visar hur ransomwarekampanjer fortsätter att sammanflätas med politiska och strategiska intressen. Qilin-gruppen tar på sig attacken Ransomwaregruppen Qilin lade till Die Linke på sin läckwebbplats…

  • TA416 cyberespionage riktar sig mot EU och NATO

    TA416 cyberespionage har återuppstått med ett förnyat fokus på Europa. Den Kina-kopplade hotgruppen riktar återigen in sig på institutioner kopplade till EU och NATO, och använder tystare och mer beräknade metoder än tidigare. Denna förändring speglar skiftande geopolitiska prioriteringar, där underrättelseinhämtning allt mer fokuserar på europeisk diplomati och säkerhetssamarbete. TA416 riktar åter fokus mot Europa…