Resurge-skadlig kod kan förbli vilande på Ivanti Connect Secure-enheter, enligt en ny varning från den amerikanska cybersäkerhetsmyndigheten CISA. Myndigheten rapporterar att implantatet kan ligga kvar tyst i komprometterade system och aktiveras först när det tar emot en specifik fjärranslutning som utlösare. Detta beteende ökar risken för organisationer som tror att de redan har åtgärdat tidigare…
En samordnad internationell insats har lett till betydande resultat mot ett decentraliserat cyberkriminellt nätverk känt som The Com. Inom ramen för Europol Project Compass har myndigheter gripit 30 personer och identifierat ytterligare 179 misstänkta med koppling till gruppen. Insatsen speglar en växande global samverkan med målet att avveckla nätgemenskaper som ägnar sig åt exploatering, cyberutpressning…
Den underjordiska ransomwareinfrastrukturen möter förnyad störning när myndigheter intensifierar pressen mot cyberkriminella nätverk. Denna ransomware-översikt belyser tre viktiga utvecklingar: beslaget av forumet RAMP, en omfattande kontoläcka från BreachForums och ökad granskning av Telegram som kommunikationsnav för hotaktörer. Tillsammans signalerar dessa händelser instabilitet inom de miljöer som ransomwaregrupper är beroende av för rekrytering, samordning och intäktsgenerering.…
Ett nytt utpressningshot har uppstått inom finanssektorn efter att ShinyHunters tagit på sig ansvaret för ett omfattande intrång hos Pathstone Family Office. Påståendet om ShinyHunters Pathstone-dataintrång gäller enligt uppgifter 641 000 stulna poster, och gruppen varnar för att publicera materialet om kraven inte uppfylls. Situationen passar in i ett växande mönster där förmögenhetsförvaltare som hanterar…
Miljontals telekomkunder i Nederländerna möter nu osäkerhet efter att ett omfattande dataintrång kopplat till Odido blivit offentligt. ShinyHunters Odido-läcka har snabbt eskalerat, och utpressningsgruppen har börjat publicera påstått stulna kunduppgifter på underjordiska forum. Händelsen visar den ihållande press som stora telekomoperatörer utsätts för från organiserade cyberkriminella nätverk som använder datastöld och offentliga läckor som påtryckningsmedel.…
Upptäckten att Google API-nycklar exponerar Gemini-data har väckt allvarliga farhågor bland utvecklare och molnadministratörer. API-nycklar som tidigare betraktades som icke-känsliga identifierare kan nu ge åtkomst till Gemini AI-endpoints om Gemini API är aktiverat i samma Google Cloud-projekt. Denna förändring påverkar säkerhetsläget i tusentals projekt. Nycklar som tidigare endast hanterade tjänster som Maps eller Firebase kan…
Trend Micro har varnat kunder för kritiska sårbarheter i Trend Micro Apex One som kan göra det möjligt för fjärrangripare att köra godtycklig kod på drabbade system. Felen påverkar den lokala hanteringskonsolen för Apex One och medför allvarliga säkerhetsrisker för organisationer som exponerar dessa system mot opålitliga nätverk. Eftersom Apex One styr säkerhetspolicyer för endpoints…
Sårbarheten i Juniper PTX-routrar exponerar kritiska backbone-enheter för fullständig fjärrövertagning. Felet påverkar PTX Series-routrar som kör Junos OS Evolved och gör det möjligt för en oautentiserad angripare att köra godtycklig kod med root-behörighet. Eftersom dessa routrar är placerade i kärnan av operatörs- och företagsnätverk kan konsekvenserna bli mycket allvarliga. Juniper har tilldelat sårbarheten ett CVSS-värde…
Cyberattacken mot Olympique Marseille blev offentlig efter att en hotaktör hävdade att klubben drabbats av ett intrång och samtidigt läckte delar av dess data. Den franska Ligue 1-klubben bekräftade incidenten efter att inlägg på nätet innehöll påstådda databasutdrag. Även om angriparen beskrev en omfattande kompromettering fortsätter klubben att utreda intrångets faktiska omfattning. Händelsen visar hur…
Uppgifterna om Malaysia Airlines och Qilin-ransomware dök upp efter att cyberkriminella listade flygbolaget på sin läcksajt på darknet. Inlägget väckte omedelbart oro för ett möjligt intrång hos en av Sydostasiens största flygaktörer. Hittills har dock inga bevis eller stulna data publicerats som bekräftar ett dataintrång. Ransomwaregrupper publicerar ofta namn på påstådda offer innan förhandlingar är…