Fallet där ryska och kinesiska bedragare utnyttjar ChatGPT visar hur generativa AI-verktyg i allt högre grad missbrukas för bedrägerier och påverkansoperationer. Nya underrättelser inom cybersäkerhet visar att organiserade nätverk med kopplingar till Ryssland och Kina använde ChatGPT för att producera bedrägeriinnehåll, falsk dokumentation och samordnade budskapskampanjer. Även om AI-system har inbyggda skydd fortsätter målmedvetna aktörer…
Ett uppmärksammat fall kring försäljning av nolldagsexploits till Ryssland har avslutats med att en tidigare chef inom en försvarsleverantör döms till federalt fängelse. Chefen erkände att han stulit känsliga cyberverktyg som utvecklats för amerikanska myndigheters bruk och sålt dem till en rysk exploitmäklare. Domstolen fastställde ett fängelsestraff på 87 månader samt ekonomiska sanktioner och villkorlig…
En kritisk nolldagssårbarhet i Cisco SD-WAN utnyttjas aktivt, vilket utsätter företags- och myndighetsnätverk för omedelbar risk. Bristen påverkar Cisco SD-WAN Controller och Manager-system och gör det möjligt för oautentiserade angripare att kringgå autentiseringsskydd. När sårbarheten utnyttjas kan hotaktörer få förhöjda behörigheter och manipulera central nätverksinfrastruktur. Eftersom SD-WAN-kontrollers styr trafik över distribuerade miljöer kan en framgångsrik…
En omfattande ransomwareattack mot Mississippi UMMC tvingade delstatens största sjukhussystem att stänga ner kritisk IT-infrastruktur, vilket störde sjukvårdstjänster i hela Mississippi. University of Mississippi Medical Center tog system offline efter att ha upptäckt misstänkt aktivitet som överensstämde med ransomware. Som en följd blev elektroniska journaler, intern kommunikation och bokningssystem otillgängliga. Händelsen påverkade omedelbart patientvården. Personal…
Ett nyligen upptäckt skadligt npm-paket har komprometterat tusentals utvecklingsmiljöer efter att ha utgett sig för att vara ett legitimt JavaScript-beroende. Paketet, med namnet ”ambar-src”, verkade till en början harmlöst och byggde upp ett brett förtroende innan angriparna aktiverade en dold nyttolast. När den väl distribuerades gav skadlig kod hotaktörer full systemåtkomst. Händelsen belyser pågående svagheter…
Angripare förändrar nu sina metoder inom företagsidentitetssystem. I stället för att stjäla lösenord utnyttjar de OAuth-baserad e-poståtkomst i Microsoft Entra för att få tyst och långvarig kontroll över företagsinkorgar. Denna metod gör det möjligt för hotaktörer att kringgå traditionella autentiseringsskydd och samtidigt behålla åtkomst under lång tid genom legitima auktoriseringstoken. Säkerhetsforskare varnar för att metoden…
USA har infört sanktioner mot en rysk exploit-mäklare som anklagas för att ha köpt stulna noll-dagars-sårbarheter från en tidigare chef inom försvarsindustrin. Myndigheterna hävdar att mäklaren förvärvade känsliga cyberverktyg som aldrig var avsedda att lämna statlig kontroll. Fallet har därmed fördjupat oron kring den globala handeln med offensiva cyberkapaciteter. Det visar också hur insiderstölder kan…
En tidigare chef inom L3Harris har dömts till fängelse för att ha sålt stulna noll-dagars-exploits till en rysk exploit-mäklare. L3Harris-fallet med noll-dagars-exploits belyser de allvarliga nationella säkerhetsrisker som insiderhot kan innebära inom försvarsindustrin och cybersäkerhetsverksamheter. Domstolen utdömde ett fängelsestraff på 87 månader efter att ha fastställt att chefen olagligen avlägsnade känsliga cyberverktyg och överförde dem…
Säkerhetsforskare har identifierat en sårbarhet i Samsung Tizen OS som kan göra det möjligt att kringgå inbyggda skyddsmekanismer på Tizen-baserade smarta enheter. Bristen påverkar hur Samsung begränsar åtkomst till det underliggande operativsystemet på vissa smart-tv-modeller. Även om sårbarheten kräver särskilda förutsättningar för att kunna utnyttjas, blottlägger den svagheter i hur inbyggda system upprätthåller interna säkerhetsgränser.…