Kategori: Cybersäkerhet


  • Oracle RCE-sårbarhet utlöser akut säkerhetsuppdatering

    En kritisk sårbarhet i Oracles identitetssystem har tvingat fram en akut åtgärd utanför den vanliga patchcykeln. Oracle RCE-sårbarheten påverkar kärninfrastruktur som används för att hantera åtkomst och autentisering i företagsmiljöer. Viktigast av allt är att allvaret ligger i hur enkelt den kan utnyttjas och den kontrollnivå den kan ge angripare. Kritisk sårbarhet möjliggör fjärråtkomst Sårbarheten…

  • Operation Alice-insats stänger 373 000 falska CSAM-sajter

    En omfattande brottsbekämpande insats har slagit ut ett globalt nätverk som byggts för att utnyttja illegal efterfrågan i stor skala. Känd som Operation Alice-insatsen avslöjade utredningen hundratusentals falska plattformar som var utformade för att lura användare samtidigt som de samlade in betalningar och personuppgifter. Fallet visar hur cyberbrottslighet fortsätter att utvecklas, med ett skifte bort…

  • Intoxalock-attack låser förare ute från sina bilar

    Förare över hela USA fann sig plötsligt utestängda från sina egna fordon. Intoxalock-attacken störde tändningsspärrsystem och hindrade bilar från att starta även när användare följde alla krav. Händelsen visar hur uppkopplade säkerhetssystem kan fallera när backend-system går ner. Systemavbrott blockerar fordonsåtkomst Störningen påverkade Intoxalocks tändningsspärrsystem, som kräver ett utandningsprov innan ett fordon kan starta. Dessa…

  • BuddyBoss-attack komprometterar över 300 WordPress-sajter

    Webbplatsägare förlitar sig på betrodda plugins för att hålla sina plattformar igång smidigt. BuddyBoss-attacken visar hur snabbt det förtroendet kan brytas. Angripare utnyttjade plattformens uppdateringssystem och förvandlade rutinuppdateringar till en storskalig kompromettering. Hundratals WordPress-sajter är nu påverkade, med exponerad känslig data och ökande finansiella risker. Supply Chain-attack via betrodda uppdateringar Angriparna riktade sig inte direkt…

  • Strava exponerar franska trupper igen genom träningsappdata

    En träningsapp har återigen avslöjat känslig militär aktivitet. Strava exponerar franska trupper efter att ett offentligt träningspass avslöjade positionen för ett marint tillgång, vilket visar hur vardagliga appar kan skapa allvarliga operativa risker. Träningsdata avslöjade militär position En besättningsmedlem registrerade och delade ett träningspass via Strava, inklusive GPS-baserad spårning. Aktiviteten publicerades på en öppen profil,…

  • Microsoft Intune säkerhetsvarning efter cyberattack som raderade enheter

    En storskalig cyberattack har utlöst en Microsoft Intune-säkerhetsvarning efter att angripare använde plattformen för att radera tusentals enheter. Händelsen visar hur endpoint-hanteringssystem kan bli kraftfulla attackverktyg när åtkomstkontroller brister. Angripare använde Intune för att radera enheter Attacken fokuserade på att missbruka Microsoft Intune, en plattform som används för att hantera och styra enheter på distans.…

  • FBI beslagtar Handala-läcksajter efter cyberattack mot Stryker

    Amerikanska myndigheter har vidtagit direkta åtgärder efter en omfattande cyberattack som slog mot medicinteknikföretaget Stryker. FBI har beslagtagit webbplatser kopplade till gruppen Handala, ett hackerkollektiv med koppling till attacken. Åtgärden markerar en tydlig upptrappning i hur stater bemöter cyberoperationer kopplade till geopolitiska spänningar. FBI riktar in sig på Handalas läckinfrastruktur FBI tog kontroll över flera…

  • AI-cyberförsäkringskrav skärps för företag

    Artificiell intelligens blir snabbt en del av den dagliga verksamheten, men den förändrar också hur cyberrisk bedöms. AI-cyberförsäkring är inte längre en nischfråga. Försäkringsbolag förväntar sig nu att företag tydligt förklarar hur de använder AI innan de erbjuder eller förnyar försäkringsskydd, eftersom tekniken medför risker som traditionella modeller har svårt att utvärdera. AI-cyberförsäkring förändrar riskmodeller…

  • Kinas krypteringssatsning förbereder sig för framtida kvantdatorhot

    Kina accelererar sina satsningar på att utveckla kryptering som kan stå emot framtidens beräkningskraft. Initiativet kommer när experter varnar för att nästa generations system kan bryta dagens широко använda säkerhetsmetoder. Denna utveckling speglar en växande brådska att skydda känslig data innan nuvarande kryptering blir föråldrad. Postkvantkryptering får högsta prioritet Kina investerar i postkvantkryptografi, en ny…

  • Telegram-nedstängningar stoppar inte kriminella kanaler

    Telegram tar bort miljontals kriminella kanaler, men olaglig aktivitet fortsätter att växa. Ny data visar att storskaliga nedstängningar inte har bromsat tillväxten av cyberkriminella nätverk på plattformen. Situationen visar ett djupare problem. Insatserna ökar i omfattning, men det gör även nätverken som de riktar sig mot. Massiva nedstängningar visar ökat tryck Telegram har kraftigt ökat…