Kategori: Cybersäkerhet


  • Ryssland och Kina-bedragare utnyttjar ChatGPT för att skala upp bedrägeriverksamhet

    Fallet där ryska och kinesiska bedragare utnyttjar ChatGPT visar hur generativa AI-verktyg i allt högre grad missbrukas för bedrägerier och påverkansoperationer. Nya underrättelser inom cybersäkerhet visar att organiserade nätverk med kopplingar till Ryssland och Kina använde ChatGPT för att producera bedrägeriinnehåll, falsk dokumentation och samordnade budskapskampanjer. Även om AI-system har inbyggda skydd fortsätter målmedvetna aktörer…

  • Falsk Next.js-jobbintervju infekterar utvecklares enheter

    En sofistikerad falsk Next.js-jobbintervjukampanj riktar sig mot utvecklare genom att beväpna tekniska testprojekt. Angripare utger sig för att vara rekryterare eller anställande chefer och skickar kodutmaningar som ser legitima ut. De delade projekten liknar vanliga Next.js-applikationer, men dold kod installerar en bakdörr när utvecklaren kör projektet lokalt. Metoden kombinerar social ingenjörskonst med missbruk av mjukvaruförsörjningskedjan.…

  • Försäljning av nolldagsexploits till Ryssland leder till fängelsestraff

    Ett uppmärksammat fall kring försäljning av nolldagsexploits till Ryssland har avslutats med att en tidigare chef inom en försvarsleverantör döms till federalt fängelse. Chefen erkände att han stulit känsliga cyberverktyg som utvecklats för amerikanska myndigheters bruk och sålt dem till en rysk exploitmäklare. Domstolen fastställde ett fängelsestraff på 87 månader samt ekonomiska sanktioner och villkorlig…

  • Cisco SD-WAN noll­dagssårbarhet utnyttjas aktivt världen över

    En kritisk noll­dagssårbarhet i Cisco SD-WAN utnyttjas aktivt, vilket utsätter företags- och myndighetsnätverk för omedelbar risk. Bristen påverkar Cisco SD-WAN Controller och Manager-system och gör det möjligt för oautentiserade angripare att kringgå autentiseringsskydd. När sårbarheten utnyttjas kan hotaktörer få förhöjda behörigheter och manipulera central nätverksinfrastruktur. Eftersom SD-WAN-kontrollers styr trafik över distribuerade miljöer kan en framgångsrik…

  • Ransomwareattack mot Mississippi UMMC stör sjukhussystemet

    En omfattande ransomwareattack mot Mississippi UMMC tvingade delstatens största sjukhussystem att stänga ner kritisk IT-infrastruktur, vilket störde sjukvårdstjänster i hela Mississippi. University of Mississippi Medical Center tog system offline efter att ha upptäckt misstänkt aktivitet som överensstämde med ransomware. Som en följd blev elektroniska journaler, intern kommunikation och bokningssystem otillgängliga. Händelsen påverkade omedelbart patientvården. Personal…

  • Skadligt npm-paket infekterar tusentals utvecklare

    Ett nyligen upptäckt skadligt npm-paket har komprometterat tusentals utvecklingsmiljöer efter att ha utgett sig för att vara ett legitimt JavaScript-beroende. Paketet, med namnet ”ambar-src”, verkade till en början harmlöst och byggde upp ett brett förtroende innan angriparna aktiverade en dold nyttolast. När den väl distribuerades gav skadlig kod hotaktörer full systemåtkomst. Händelsen belyser pågående svagheter…

  • Säkerhetsrisker med OAuth-baserad e-poståtkomst i Microsoft Entra

    Angripare förändrar nu sina metoder inom företagsidentitetssystem. I stället för att stjäla lösenord utnyttjar de OAuth-baserad e-poståtkomst i Microsoft Entra för att få tyst och långvarig kontroll över företagsinkorgar. Denna metod gör det möjligt för hotaktörer att kringgå traditionella autentiseringsskydd och samtidigt behålla åtkomst under lång tid genom legitima auktoriseringstoken. Säkerhetsforskare varnar för att metoden…

  • USA inför sanktioner mot rysk exploit-mäklare för stulna noll-dagar

    USA har infört sanktioner mot en rysk exploit-mäklare som anklagas för att ha köpt stulna noll-dagars-sårbarheter från en tidigare chef inom försvarsindustrin. Myndigheterna hävdar att mäklaren förvärvade känsliga cyberverktyg som aldrig var avsedda att lämna statlig kontroll. Fallet har därmed fördjupat oron kring den globala handeln med offensiva cyberkapaciteter. Det visar också hur insiderstölder kan…

  • L3Harris-nulldagssårbarhetsfall slutar med fängelsestraff

    En tidigare chef inom L3Harris har dömts till fängelse för att ha sålt stulna noll-dagars-exploits till en rysk exploit-mäklare. L3Harris-fallet med noll-dagars-exploits belyser de allvarliga nationella säkerhetsrisker som insiderhot kan innebära inom försvarsindustrin och cybersäkerhetsverksamheter. Domstolen utdömde ett fängelsestraff på 87 månader efter att ha fastställt att chefen olagligen avlägsnade känsliga cyberverktyg och överförde dem…

  • Sårbarhet i Samsung Tizen OS möjliggör kringgående av säkerhetsskydd

    Säkerhetsforskare har identifierat en sårbarhet i Samsung Tizen OS som kan göra det möjligt att kringgå inbyggda skyddsmekanismer på Tizen-baserade smarta enheter. Bristen påverkar hur Samsung begränsar åtkomst till det underliggande operativsystemet på vissa smart-tv-modeller. Även om sårbarheten kräver särskilda förutsättningar för att kunna utnyttjas, blottlägger den svagheter i hur inbyggda system upprätthåller interna säkerhetsgränser.…