Kategori: Cybersäkerhet


  • Apple tar bort VPN-appar och begränsar tillgången till integritetsverktyg i Ryssland

    Apples borttagning av VPN-appar i Ryssland har begränsat tillgången till integritetsverktyg som många användare förlitar sig på för att kringgå restriktioner. Företaget tog bort flera appar från den lokala App Store, vilket direkt minskade möjligheterna till säker och fri surfning. Beslutet speglar ett växande tryck på teknikbolag att följa lokala regler för internetkontroll. Det visar…

  • Axios npm-kompromettering sprider skadlig kod via manipulerade paket

    Axios npm-komprometteringen utsatte utvecklare för en leveranskedjeattack som spred skadlig kod via manipulerade paketuppdateringar. Angripare kapade ett utvecklarkonto och publicerade skadliga versioner av det välanvända biblioteket. Händelsen visar hur snabbt ett betrott beroende kan bli ett hot i tusentals projekt. Angripare kapar betrott paket Angripare tog kontroll över ett npm-konto som tillhörde en maintainer och…

  • FortiClient EMS-sårbarhet utnyttjas i attacker

    En sårbarhet i FortiClient EMS utnyttjas nu aktivt i verkliga attacker. Som följd står organisationer som använder plattformen inför en omedelbar risk. Sårbarheten påverkar Fortinets system för endpoint-hantering, som ofta är centralt i företagsmiljöer. Därför kan även en enda komprometterad server leda till bredare exponering. Kritisk sårbarhet möjliggör fjärråtkomst FortiClient EMS-sårbarheten spåras som CVE-2026-21643. Det…

  • Patel e-posthack bekräftas av FBI

    Ett Patel e-posthack har väckt uppmärksamhet efter att FBI bekräftade att angripare tog sig in i direktör Kash Patels privata inkorg. Myndigheten uppgav att incidenten inte påverkade FBI:s system eller exponerade statliga data. Trots det visar intrånget hur personliga konton kan bli en allvarlig säkerhetsrisk när högprofilerade personer blir måltavlor. Äldre meddelanden och filer kan…

  • Smart Slider-sårbarhet utsätter 500 000 webbplatser för risk

    En Smart Slider-sårbarhet utsätter ett stort antal WordPress-sajter för risk. Felet påverkar ett populärt plugin som används på över 800 000 webbplatser. Det gör det möjligt för användare med låg behörighet att läsa känsliga filer från servern. Även om angripare behöver ett autentiserat konto är risken fortfarande allvarlig. Många WordPress-sajter tillåter registrering, medlemskap eller åtkomst…

  • Kunglig deepfake-skandal riktas mot prinsessa

    En kunglig deepfake-skandal har uppstått efter att AI-genererat innehåll riktats mot en europeisk prinsessa. Fallet visar hur snabbt manipulerat material kan spridas online. Det ökar också pressen på sociala plattformar att agera snabbare mot identitetskapning och skadligt innehåll. Deepfakes riktas mot kronprinsessan Elisabeth Den kungliga deepfake-skandalen involverar prinsessan Elisabeth av Belgien. Dussintals AI-genererade videor och…

  • Telemedicinskt bedrägerisystem når 46 miljoner dollar

    Ett telemedicinskt bedrägerisystem värt 46 miljoner dollar har lett till att en vd har erkänt sig skyldig i USA. Fallet visar hur digitala vårdtjänster kan manipuleras i stor skala. Det belyser också allvarliga brister i tillsyn, faktureringskontroller och patientverifiering. Vd erkänner sig skyldig i bedrägerifall på 46 miljoner dollar Det telemedicinska bedrägerisystemet kretsar kring Christopher…

  • Infinity Stealer-macOS-malware riktar sig mot användare via ClickFix-lockbeten

    Infinity Stealer macOS-malware sprids genom en vilseledande metod som får användare att infektera sina egna enheter. Angripare använder falska verifieringspromptar som vid första anblick ser legitima ut. Denna metod gör det möjligt för skadlig kod att kringgå traditionella skydd utan att utnyttja programvarusårbarheter. Säkerhetsforskare beskriver kampanjen som en förändring i macOS-hotbilden. I stället för att…

  • Iranlänkad grupp hävdar att den hackat Kash Patels e-post

    Kash Patel-e-posthacket får allt mer uppmärksamhet efter att en Iranlänkad grupp hävdat att den brutit sig in i FBI-chefens personliga konto. Händelsen visar hur högprofilerade personer fortsatt är måltavlor för politiskt motiverade cyberattacker. Hackare kopplade till gruppen Handala uppger att de fått tillgång till Patels privata e-post och publicerat utvalda delar online. Påståendet kom kort…

  • Citrix NetScaler-sårbarhet exponerar tusentals system

    Citrix NetScaler-sårbarheten exponerar tusentals system för potentiella attacker. Säkerhetsforskare har identifierat tiotusentals internetexponerade instanser som fortfarande är tillgängliga och i riskzonen. Dessa system stödjer ett stort antal webbtjänster, vilket ökar den potentiella påverkan. En enda opatchad sårbarhet kan därför påverka kritisk infrastruktur i flera regioner. Omfattningen visar hur snabbt säkerhetsbrister kan spridas i brett använda…