Kategori: Cybersäkerhet


  • ClickFix-malwarekampanj kapar WordPress-sajter för att sprida infostealers

    En ny ClickFix-malwarekampanj använder komprometterade WordPress-webbplatser för att sprida infostealer-skadlig kod till ovetande besökare. I stället för att använda egna attackerardomäner utnyttjar kampanjen legitima webbplatser som redan har byggt upp förtroende hos användare. Säkerhetsforskare har upptäckt hundratals infekterade webbplatser som omdirigerar besökare till falska verifieringssidor. Dessa sidor efterliknar välkända CAPTCHA-kontroller och uppmanar användare att utföra…

  • n8n RCE-sårbarhet tvingar CISA att utfärda akut patchningsorder

    En kritisk n8n RCE-sårbarhet har lett till ett akut direktiv från den amerikanska cybersäkerhetsmyndigheten CISA efter att tecken visat att angripare aktivt utnyttjar felet. Sårbarheten påverkar den öppna workflow-plattformen n8n, som många organisationer använder för att koppla samman applikationer, automatisera uppgifter och hantera integrationer mellan molntjänster. Eftersom sådana automatiseringsplattformar ofta lagrar känsliga autentiseringsuppgifter och systemkopplingar…

  • Stryker-cyberattack kopplas till Iranstödd wiper-skadlig kod som stör system

    En omfattande Stryker-cyberattack har störd system hos ett av världens största medicinteknikföretag efter att angripare använt destruktiv wiper-skadlig kod. Händelsen tvingade delar av företagets infrastruktur offline medan säkerhetsteam arbetade med att undersöka och begränsa intrånget. Attacken har kopplats till en grupp med kopplingar till iranska cyberoperationer. Gruppen tog på sig ansvaret online och hävdade att…

  • PhantomRaven NPM-attack använder 88 skadliga paket för att stjäla utvecklardata

    Säkerhetsforskare har upptäckt en ny våg av PhantomRaven NPM-attacken, en kampanj som sprider skadliga paket via npm-registret för att stjäla utvecklardata. Operationen riktar sig mot programmerare som omedvetet installerar infekterade beroenden under normalt utvecklingsarbete. Utredare har identifierat 88 skadliga paket som publicerats genom dussintals falska npm-konton. Paketen ser legitima ut vid första anblick, men de…

  • Falskt CV-malware riktar in sig på HR-avdelningar via jobbansökningar

    Rekryteringsteam tar regelbundet emot jobbansökningar från okända kandidater. Cyberkriminella utnyttjar nu denna rutin i rekryteringsprocessen för att sprida skadlig programvara. Falsk CV-malware riktar sig mot HR-avdelningar genom att dölja infekterade filer i vad som ser ut som legitima jobbansökningar. Säkerhetsforskare varnar för att angripare skickar övertygande CV:n som verkar relevanta för öppna tjänster. Ansökningarna innehåller…

  • Ägarbyte av Chrome-tillägg låter skadlig kod nå tusentals användare

    Webbläsartillägg har blivit viktiga verktyg för miljontals internetanvändare. De hjälper till att automatisera uppgifter, förbättra produktiviteten och anpassa surfupplevelsen. Samtidigt visar hotet kring ägarbyte av Chrome-tillägg hur dessa betrodda verktyg snabbt kan bli säkerhetsrisker när kontrollen byter händer. Säkerhetsforskare varnar för att cyberkriminella köper legitima Chrome-tillägg som redan har stora användarbaser. När angriparna tar över…

  • Amazon-avbrott kopplas till fel i AI-genererad kod

    Ett Amazon-avbrott orsakat av kod störde nyligen delar av företagets nätbutik och ledde till en intern teknisk granskning. Incidenten inträffade efter att felaktig kod hamnade i produktionsmiljön och påverkade flera funktioner på e-handelsplattformen. Amazon-ingenjörer kopplade senare problemet till kod som hade genererats med hjälp av AI-verktyg. Händelsen startade interna diskussioner om hur utvecklingsteam bör granska…

  • Meta-malvertisingnätverk driver 310 investeringsbedrägerikampanjer

    Ett stort Meta-malvertisingbedrägerinätverk har lanserat hundratals bedrägliga annonskampanjer som syftar till att locka offer till investeringsbedrägerier. Säkerhetsforskare upptäckte operationen efter att ha analyserat misstänkta annonser som cirkulerade på Facebook och Instagram. Angriparna använder betalda annonser för att marknadsföra falska investeringsmöjligheter och utger sig ofta för att representera välkända varumärken eller offentliga personer. Kampanjerna försöker samla…

  • Kritisk NGINX UI-sårbarhet exponerar serverbackuper

    En kritisk NGINX UI-sårbarhet har väckt stor oro bland systemadministratörer och säkerhetsexperter. Felet gör det möjligt för angripare att hämta kompletta serverbackuper utan autentisering. Därmed kan känslig information exponeras, inklusive inloggningsuppgifter, krypteringsnycklar och konfigurationsfiler. NGINX UI erbjuder en webbaserad kontrollpanel som förenklar serverhantering. Verktyget gör administrationen mer lättillgänglig, men sårbarheten visar också hur hanteringsgränssnitt kan…

  • Vägavgiftsbedrägeri riktar sig mot förare i Ohio med falska domstolsmeddelanden

    Myndigheter i Ohio varnar invånare för en ny bedrägerikampanj som riktar sig mot förare. Upplägget bygger på meddelanden som påstår att mottagaren är skyldig pengar för obetalda parkerings- eller vägavgifter. Tjänstemän säger att dessa meddelanden är bedrägliga och utformade för att pressa offer att göra snabba betalningar. Bedrägeriet med falska vägavgifter använder meddelanden som ser…