Ukrainska myndigheter har stängt 94 bedrägliga callcenter som anklagas för att ha bedrivit investeringsbedrägerier, utgett sig för att representera banker och använt fjärråtkomstverktyg för att lura offer. Den landsomfattande insatsen omfattade 411 husrannsakningar och ledde till beslag av miljontals dollar i kontanter, utrustning och verktyg för åtkomst till kryptoplånböcker. Stor insats riktas mot bedrägerinätverk Ukrainas…
En Akira-ransomwareaffiliate använde Windows felsäkra läge med nätverk för att stänga av säkerhetsverktyg efter att ha tagit sig in i ett nätverk via en exponerad SonicWall VPN-enhet. Angriparna stal filer och inloggningsuppgifter, men deras krypteringsprogram kunde inte köras. Akira-angripare tar sig in via exponerad VPN Akiras attack med felsäkert läge började den 4 augusti när…
Microsoft har släppt säkerhetsuppdateringar för LegacyHive-sårbarheten, en zero-day-sårbarhet i Windows som kan göra det möjligt för en lokal angripare att få administratörsbehörighet. Sårbarheten, som spåras som CVE-2026-62832, påverkar Windows User Profile Service. Microsoft åtgärdade problemet i säkerhetsuppdateringarna för Patch Tuesday i augusti 2026 efter att en publik proof-of-concept-exploit publicerats kort efter julis uppdateringar. LegacyHive kan…
Angripare utnyttjar aktivt en kritisk sårbarhet i VMware vCenter för att installera ett verktyg för omvänd SSH som ger beständig fjärråtkomst till komprometterade system. RCE-sårbarheten i VMware vCenter, som spåras som CVE-2026-59310, påverkar vCenter Syslog Server. Forskare har identifierat 361 drabbade IP-adresser i 47 länder, med många offer i Tyskland, USA, Turkiet, Iran och Frankrike.…
Vita huset har gett National Coordination Center i uppdrag att skapa ett program som kan låta granskade privata cybersäkerhetsföretag genomföra begränsade offensiva cyberoperationer mot utländska kriminella grupper. Det nya privata hack-back-programmet ska bedrivas under den amerikanska regeringens kontroll och rikta sig mot transnationella organisationer kopplade till ransomware, nätfiske, bedrägerier, sextortion och identitetsbedrägerier. President Donald Trump…
WhatsApp har börjat testa Scam Alert, en ny valfri säkerhetsfunktion som varnar användare när ett inkommande meddelande kan vara en del av ett bedrägeriförsök. Verktyget körs direkt på användarens enhet och skickar inte meddelandeinnehåll till WhatsApp eller Meta för analys. WhatsApp Scam Alert är för närvarande tillgänglig för en begränsad grupp betatestare, däribland medlemmar i…
Säkerhetsforskare har avslöjat Plug and Pwn, en ny attackteknik som missbrukar Windows Plug and Play för att installera sårbar programvara från leverantörer och få åtkomst på SYSTEM-nivå. Attackerna kan använda emulerade USB-enheter, medan en av demonstrationerna fungerar på distans via USB-omdirigering i RDP utan att någon fysisk hårdvara behöver anslutas till målsystemet. Windows kan installera…
Nordkoreakopplade Lazarus-hackare utnyttjade en zero-day-sårbarhet i Windows för att attackera organisationer inom försvar, flyg- och rymdindustrin i Europa och Indien. Microsoft åtgärdade sårbarheten i sina säkerhetsuppdateringar i augusti 2026 efter att ha bekräftat att angripare redan hade utnyttjat den i verkliga attacker. Lazarus använde en Windows-sårbarhet för behörighetshöjning Sårbarheten, som spåras som CVE-2026-68820, påverkar Windows…
FBI varnar för att cyberkriminella riktar in sig på sociala medier och andra onlinekonton för att stjäla privata bilder och videor. Angripare kan använda det stulna materialet för utpressning, trakasserier eller sexuell utpressning på nätet. De kan även dela offrens personuppgifter med andra kriminella. Stulet innehåll kan leda till upprepade övergrepp Enligt FBI riktar sig…
En proof of concept-exploit för en kritisk sårbarhet i Microsoft SharePoint används redan i attacker, bara en dag efter att Rapid7 publicerade tekniska detaljer och exploitkod. Sårbarheten gör det möjligt för oautentiserade angripare att utge sig för att vara SharePoint-användare eller administratörer och komma åt eller ändra data. Exploitkod riktar sig mot autentiseringsfel i SharePoint…