Kategori: Cybersäkerhet


  • Ivanti RESURGE-skadlig kod hittas vilande på Connect Secure-enheter

    Säkerhetsforskare har identifierat Ivanti RESURGE-skadlig kod som fortfarande finns kvar på komprometterade Connect Secure VPN-enheter. Hotet verkar kunna ligga vilande i drabbade system, vilket gör att angripare kan återaktivera åtkomst långt efter den ursprungliga intrångsattacken. Upptäckten väcker oro för organisationer som använder Ivanti Connect Secure-enheter för att hantera fjärråtkomst till interna nätverk. Även efter att…

  • Facebook-avbrott stör Meta Ads Manager och företagets verktyg

    Ett nyligt Facebook-avbrott störde åtkomsten till plattformen och flera affärstjänster som drivs av Meta. Händelsen påverkade både vanliga användare och företag som är beroende av Facebooks annonsinfrastruktur. Under störningen upplevde många användare inloggningsproblem, svårigheter att ladda flöden och olika tjänstefel. Samtidigt rapporterade annonsörer problem med att komma åt Meta Ads Manager och andra verktyg för…

  • Perplexity Comet-sårbarheter avslöjar risker i AI-agentwebbläsare

    Säkerhetsforskare har upptäckt flera Perplexity Comet-sårbarheter som påverkar företagets nya AI-drivna webbläsare. Bristerna visar hur så kallade agentbaserade webbläsare kan introducera nya säkerhetsrisker när automatiserade assistenter interagerar med webbinnehåll. Comet integrerar en AI-agent direkt i webbläsarmiljön. Assistenten kan sammanfatta webbsidor, hämta information och utföra uppgifter över flera olika webbplatser. Dessa funktioner kan öka produktiviteten, men…

  • Android-nollårssårbarhet åtgärdad av Google efter aktiv exploatering

    Google har släppt en omfattande säkerhetsuppdatering för Android som åtgärdar en nollårssårbarhet som angripare redan har utnyttjat i verkliga kampanjer. Sårbarheten finns med i den senaste månatliga Android Security Bulletin, som rättar totalt 129 säkerhetsbrister. Den bekräftade exploateringen ökar allvaret. Användare som väntar med att installera uppdateringen lämnar sina enheter sårbara för riktade attacker. Detaljer…

  • Falsk Google-säkerhetssida använder PWA-app för att stjäla inloggningsuppgifter

    En phishingkampanj utnyttjar Progressive Web App-teknik för att stjäla kontouppgifter och multifaktorautentiseringskoder. Attacken använder en falsk Google-säkerhetssida för att lura offer att installera en skadlig webbaserad app. Den falska Google-sidan ser övertygande ut och efterliknar legitima flöden för kontoskydd. När offret installerar appen får angriparna tillgång till lösenord, MFA-koder och annan känslig information. Så fungerar…

  • Alabama-sextortionsfall: Man erkänner hacking och utpressning

    En man från Alabama har erkänt sig skyldig till federala åtal kopplade till en flera år lång sextortionskampanj som riktade sig mot hundratals kvinnor i USA. Åklagare uppger att han använde kapade konton i sociala medier, hot och tvång för att utnyttja offren och kräva pengar eller explicit material. Fallet i Alabama visar hur social…

  • Microsoft-licensbedrägeri: Kvinna i Florida döms till fängelse

    En federal domstol har dömt en kvinna i Florida till fängelse för att ha drivit ett storskaligt Microsoft-licensbedrägeri som genererade miljonbelopp i intäkter. Åklagare bevisade att hon handlade med tusentals otillåtna Certificate of Authenticity-etiketter och sålde utvunna produktnycklar över hela världen. Fallet visar hur missbruk av programvarulicenser kan leda till allvarliga federala åtal. Myndigheterna betraktade…

  • ClawJacked-sårbarhet exponerade OpenClaw för webbkapning

    Utvecklare som kör lokala AI-agenter förväntar sig sällan att ett enkelt webbplatsbesök ska leda till en systemkompromettering. ClawJacked-sårbarheten förändrade den föreställningen. Forskare upptäckte att OpenClaws lokala gateway-design gjorde det möjligt för skadliga webbplatser att kapa AI-agenter som kördes på användarens dator. Felet skapade en direkt koppling mellan en webbläsarflik och ett kraftfullt lokalt automationsverktyg. Angripare…

  • Iran–USA:s cyberkonflikt utlöser internetavbrott och våg av desinformation

    Iran–USA:s cyberkonflikt har intensifierats i takt med militär upptrappning och fört med sig internetavbrott, cyberattacker och en våg av desinformation. När spänningarna ökade mellan Washington och Teheran blev den digitala infrastrukturen ett parallellt slagfält. Uppkopplingen i Iran föll dramatiskt samtidigt som hackningsaktivitet och informationsmanipulation ökade på flera plattformar. Den pågående utvecklingen visar hur moderna konflikter…

  • APT37-hackare bryter sig in i luftisolerade nätverk med ny skadlig kod

    APT37-hackare har tagit i bruk ny skadlig kod för att bryta sig in i luftisolerade nätverk, vilket markerar en tydlig upptrappning inom riktad cyberespionage. Forskare har identifierat ett ramverk som är utformat för att infiltrera isolerade system genom att utnyttja flyttbara medier i stället för traditionell internetanslutning. Luftisolerade miljöer används ofta inom myndigheter, försvar och…