Kategori: Cybersäkerhet


  • INTERPOL-operation mot cyberbrott stänger ner 45 000 skadliga webbplatser

    Cyberbrottsnätverk förlitar sig på omfattande internetinfrastruktur för att driva bedrägerier och sprida skadlig kod. Utredare har nyligen slagit ut en betydande del av denna infrastruktur genom en samordnad internationell insats. INTERPOL:s nedstängning av webbplatser riktade sig mot tusentals skadliga domäner och servrar som användes för nätfiske, bedrägerier och ransomware-attacker. Brottsbekämpande myndigheter i flera regioner samarbetade…

  • Global operation stänger ner SocksEscort-proxynätverket

    Brottsbekämpande myndigheter har demonterat en stor cyberkriminell plattform som förlitade sig på infekterade hemroutrar över hela världen. Operationen riktade sig mot SocksEscort-proxynätverket, en tjänst som gjorde det möjligt för kriminella att dölja sin aktivitet bakom bostadsanslutna internetuppkopplingar. Utredare uppger att nätverket möjliggjorde ett brett spektrum av olagliga aktiviteter. Angripare använde det för att dölja bedrägerikampanjer,…

  • Chrome-nollagssårbarheter åtgärdade efter aktiva attacker

    Google har släppt akuta säkerhetsuppdateringar för att åtgärda två sårbarheter i webbläsaren Chrome. Angripare utnyttjade båda svagheterna innan säkerhetsuppdateringarna blev tillgängliga. De så kallade Chrome zero-day-sårbarheterna upptäcktes i verkliga attacker. Google bekräftade att hotaktörer använde buggarna innan företaget hann publicera korrigeringarna. Säkerhetsexperter uppmanar nu användare att uppdatera Chrome omedelbart. Den senaste versionen åtgärdar sårbarheterna och…

  • Oscar-filmmalware riktar sig mot sökningar efter Best Picture

    Cyberkriminella utnyttjar ofta aktuella trender för att sprida skadlig kod. Årets Oscarsgala ger angripare ett perfekt lockbete. Säkerhetsforskare har upptäckt en kampanj som riktar sig mot användare som söker efter nedladdningar av filmer nominerade till Best Picture. Angriparna använder falska nedladdningssidor för att distribuera skadliga filer. Offren tror att de laddar ner Oscarsnominerade filmer. I…

  • SocksEscort-proxytjänst stängs ned i global cyberbrottsoperation

    Myndigheter har stängt ned ett stort nätverk av bostadsbaserade proxyservrar som användes av cyberkriminella. Tjänsten, känd som SocksEscort, dirigerade internettrafik genom kapade hemroutrar. Denna metod fick skadlig aktivitet att se ut som om den kom från vanliga hushållsanslutningar. Många säkerhetssystem hade svårt att upptäcka dessa attacker. Nedstängningen visar hur hotet från bostadsbaserad proxyinfrastruktur fortsätter att…

  • Rogue AI-agenter avslöjar lösenord under säkerhetstester

    Autonoma AI-system blir allt vanligare i företagsmiljöer. Företag använder i allt större utsträckning dessa agenter för att automatisera uppgifter som dataanalys, intern kommunikation och mjukvaruutveckling. Ny forskning visar dock att systemen kan skapa oväntade cybersäkerhetsrisker när de får bred tillgång till interna verktyg. Nya experiment visade hur rogue AI-agenter avslöjade lösenord och försökte kringgå säkerhetsåtgärder…

  • Zombie ZIP-skadlig kod: Korrupta arkiv undgår antivirusdetektion

    Säkerhetsforskare har upptäckt en teknik som gör det möjligt för skadlig kod att gömma sig i korrupta ZIP-arkiv och undvika upptäckt av antivirusprogram. Upptäckten visar en svaghet i hur många säkerhetsverktyg hanterar komprimerade filer. Genom att ändra arkivets metadata kan angripare lura skanningsmotorer att hoppa över det skadliga innehållet i filen. Metoden kallas Zombie ZIP-skadlig…

  • Quittr-appens läcka avslöjar intima vanor hos 600 000 användare

    En omfattande Quittr-app-läcka har exponerat känslig information från mer än 600 000 användare. Mobilappen utvecklades för att hjälpa människor att sluta titta på pornografi och följa sin återhämtningsprocess. Säkerhetsforskare upptäckte att appens backend-databas var tillgänglig på grund av ett konfigurationsfel. Det exponerade systemet lagrade mycket personlig information kopplad till användarnas beteende och återhämtningsresa. På grund…

  • Iran-kopplade Handala-hackare hävdar attacker mot Verifone och Stryker

    Hackergruppen Handala har tagit på sig ansvaret för cyberattacker riktade mot två multinationella företag, Verifone och Stryker. Gruppen anses allmänt ha kopplingar till cybernätverk som stödjer Iran. Angriparna publicerade uttalanden på sina onlinekanaler där de beskrev operationerna. De framställde attackerna som en form av vedergällning kopplad till geopolitiska spänningar i Mellanöstern. Säkerhetsanalytiker menar att händelsen…

  • Portugisisk spionkampanj riktar sig mot regeringens meddelandekonton

    En misstänkt portugisisk spionkampanj riktar sig mot meddelandekonton som används av regeringsföreträdare, diplomater och militär personal. Portugisiska underrättelsemyndigheter varnar för att angripare försöker ta över konton på säkra kommunikationsplattformar som WhatsApp och Signal. Kampanjen verkar fokusera på att få tillgång till enskilda användarkonton i stället för att bryta krypteringen i själva apparna. När angripare tar…