Kategori: Cybersäkerhet


  • Nätverk för onlinespel utnyttjade ukrainska kvinnor i vadslagningsbedrägeri

    En online gambling-ring som utnyttjade sårbara ukrainska kvinnor har avslöjats av brottsbekämpande myndigheter. Utredare säger att den kriminella gruppen använde fördrivna kvinnor för att stödja ett omfattande finansbedrägeri riktat mot bettingplattformar. Operationen byggde på bankkonton som öppnades i offrens namn. Kriminella använde dessa konton för att flytta pengar som genererades genom automatiserad spelaktivitet. Myndigheter uppger…

  • Cisco SD-WAN-sårbarheter utnyttjas aktivt i pågående attacker

    Nyligen avslöjade Cisco SD-WAN-sårbarheter utnyttjas aktivt i cyberattacker som riktar sig mot företags nätverksinfrastruktur. Cisco bekräftade att angripare missbrukar sårbarheter som påverkar plattformen Catalyst SD-WAN Manager. Hanteringssystemet styr nätverkspolicys och trafik i distribuerade företagsmiljöer. Ett intrång i detta system kan exponera hela företagsnätverk för angripare. Säkerhetsteam uppmanar nu administratörer att omedelbart uppdatera berörda system. Sårbarheter…

  • Phobos-ransomwareadministratör erkänner sig skyldig till cyberbrottskonspiration

    En Phobos-ransomwareadministratör har erkänt sig skyldig till att ha deltagit i en omfattande cyberbrottsoperation. Amerikanska åklagare säger att administratören hjälpte till att driva en ransomwaretjänst som användes i attacker mot organisationer över hela världen. Fallet markerar en viktig utveckling i den internationella kampen mot ransomwaregrupper. Utredare uppger att operationen gjorde det möjligt för hundratals cyberkriminella…

  • Mail2Shell-attack möjliggör zero-click-övertagande av FreeScout-servrar

    En nyligen avslöjad Mail2Shell-attack exponerar FreeScout-mailservrar för fjärrövertagande genom ett skadligt e-postmeddelande. Forskare varnar för att angripare kan utnyttja sårbarheten utan autentisering eller användarinteraktion. Sårbarheten gör det möjligt att köra kod på distans på sårbara system. Eftersom attacken endast kräver ett manipulerat e-postmeddelande skapar den en allvarlig risk för organisationer som driver exponerade helpdesk-servrar. Säkerhetsexperter…

  • Grammarlys expertrecension väcker kritik efter att döda forskare citerats

    Den nya funktionen Grammarly expert review har väckt kritik bland akademiker. Forskare säger att verktyget hänvisar till forskare utan deras tillstånd och ibland inkluderar personer som redan har avlidit. Kontroversen började efter att användare upptäckte att systemet föreslog feedback inspirerad av välkända akademiker. Kritiker menar att detta väcker etiska frågor om hur artificiell intelligens använder…

  • Nedstängningen av LeakBase slår ut forum för delning av cyberbrottsdata

    Nedstängningen av LeakBase markerar en stor internationell operation riktad mot cyberbrottslig infrastruktur. Myndigheter från flera länder samarbetade för att slå ut det nätforum som användes för att dela stulen data och hackningsverktyg. Utredare uppger att plattformen fungerade som ett nav där cyberkriminella spred läckta databaser och komprometterade inloggningsuppgifter. Nedtagningen visar på ett växande internationellt samarbete…

  • Telegram-marknadsplats för hackare säljer stulna inloggningar och skadlig kod

    Cyberbrottslingar förlitar sig i allt högre grad på en Telegram-baserad hacker-marknadsplats för att sälja stulen data och hackningsverktyg. Forskare varnar för att meddelandeplattformen nu rymmer växande nätverk som fokuserar på cyberbrott. I stället för traditionella forum på dark web marknadsför många hotaktörer sina tjänster direkt via Telegramkanaler. Dessa grupper säljer stulna inloggningsuppgifter, komprometterad systemåtkomst och…

  • iPhone-exploateringskit används av hackare efter läcka av statligt verktyg

    Ett kraftfullt iPhone-exploateringskit som tidigare kopplats till statliga övervakningsoperationer används nu av hackare i bredare cyberkampanjer. Säkerhetsforskare säger att verktyget innehåller flera sårbarheter som kan kedjas samman för att kompromettera Apple-enheter. Exploitramverket, känt som Coruna, innehåller en samling avancerade tekniker som är utformade för att kringgå flera lager av iOS säkerhetsskydd. Forskare varnar för att…

  • Debatten om TikToks end-to-end-kryptering växer kring meddelandesäkerhet

    Debatten om TikToks end-to-end-kryptering växer efter att plattformen bekräftat att den inte planerar att införa kryptering för direktmeddelanden. Beslutet skiljer TikTok från många andra stora meddelandeplattformar som redan skyddar privata konversationer med stark kryptering. End-to-end-kryptering säkerställer att endast avsändaren och mottagaren kan läsa innehållet i ett meddelande. När denna teknik används kan inte ens plattformen…

  • Meta-bedrägeriannonser fortsätter cirkulera på Facebook och Instagram

    Oro växer över spridningen av Meta-bedrägeriannonser på Facebook och Instagram. Konsumentskyddsorganisationer varnar för att bedrägliga annonsörer fortsätter att marknadsföra vilseledande nätbutiker genom betalda annonser på plattformarna. Frågan uppmärksammades igen efter en ny granskning av bedrägerianannonser kopplade till kända falska webbplatser. Trots modereringsregler som ska stoppa vilseledande annonser fann forskare att många misstänkta annonsörer fortfarande var…