Roundcube-sårbarheter utnyttjas nu aktivt enligt en färsk varning från CISA. Angripare har börjat rikta in sig på brister som utvecklarna redan har patchat, vilket återigen visar att försenade uppdateringar innebär verkliga risker. Varningen sätter akut press på organisationer som kör Roundcube Webmail i företags- eller hostingmiljöer. Även om patchar blev tillgängliga för flera månader sedan…
Arkanix Stealer dök upp under en kort period på underjordiska forum som en ny skadlig kodtjänst för informationsstöld. Även om operationen bara varade en kort tid väckte den uppmärksamhet eftersom forskare tror att utvecklaren kan ha använt AI-verktyg för att påskynda utvecklingen. Projektet försvann snabbt, men det visar ändå hur enkelt hotaktörer kan prototypa och…
Säkerhetsforskare har upptäckt en ny funktion i Predator-spyware som gör det möjligt att undertrycka Apples inbyggda inspelningsindikatorer. Predator-spywarets iOS-kringgående gör att skadlig programvara kan använda mikrofonen och kameran på komprometterade iPhones utan att aktivera de välkända orange eller gröna statusprickarna. Dessa integritetsindikatorer är utformade för att varna användare när en app aktiverar känsliga sensorer. Genom…
Halvledarförsörjningskedjor är beroende av specialiserade tillverkare som fungerar utan avbrott. Advantest-ransomwareattacken väckte uppmärksamhet eftersom företaget levererar testutrustning som används i hela den globala chipindustrin. Advantest bekräftade obehörig åtkomst till delar av sitt interna nätverk följt av ransomware-distribution. Företaget isolerade drabbade system och inledde en utredning tillsammans med externa säkerhetsexperter. Vid offentliggörandet granskades den fulla påverkan…
Hälso- och sjukvårdssystem är beroende av ständig tillgång till digitala journaler. När systemen slutar fungera saktar patientvården omedelbart ner. UMMC-ransomwareattacken visade hur snabbt en cyberincident kan bli en folkhälsostörning. University of Mississippi Medical Center driver delstatens största sjukhusnätverk. Efter att angripare komprometterade interna system förlorade personalen tillgång till centrala verktyg och gick över till nödrutiner.…
Artificiell intelligens finns nu i den dagliga affärskommunikationen. Många företag litar på att AI-assistenter sammanfattar konversationer och organiserar arbetsflöden. Det förtroendet bröts när forskare avslöjade en Copilot-e-postläcka som påverkade Microsoft 365-miljöer. Konfidentiella företagsmejl dök upp i AI-genererade sammanfattningar. Meddelandena bar skyddsetiketter som skulle blockera automatiserad behandling. Assistenten tolkade och visade ändå innehållet. Händelsen visar hur…
Kontorstelefoner betraktas ofta som pålitliga enheter i företagsnätverk. Det förtroendet blir riskabelt när ett allvarligt fel uppstår. Grandstream VoIP-sårbarheten gör det möjligt för angripare att tyst övervaka samtal utan att störa normal funktion. Vilka enheter som påverkas Problemet påverkar flera modeller i GXP1600-serien som kör föråldrad firmware. Säkerhetsforskare klassar felet som kritiskt eftersom det möjliggör…
Mobila hot går in i en ny fas av automatisering. PromptSpy Android-skadlig kod sticker ut eftersom den aktivt använder generativ AI direkt på enheten. I stället för fast beteende anpassar spionprogrammet sina handlingar efter varje telefon det infekterar. Hur skadeprogrammet fungerar Forskare identifierade flera versioner av spionprogrammet, där den nyare varianten integrerar en AI-modell under…
Att söka efter pålitlig Mac-programvara kan nu leda till en kompromettering. Kampanjen med Mac-infostealer via Google Ads utnyttjar sponsrade sökresultat för att locka användare till falska nedladdningssidor. I stället för att utnyttja systembrister förlitar sig angripare på övertalning och användarens egna handlingar. Hur attacken fungerar Kriminella kapade dussintals annonskonton och publicerade hundratals skadliga annonser. Dessa…
Automatisering tar allt större plats i aktiva molnmiljöer. Ett nyligt AWS Kiro-avbrott visade hur en AI-baserad kodassistent kan störa tjänster efter att ha gjort verkliga infrastrukturändringar. Händelsen involverade inga hackare, men konsekvenserna liknade ett större driftfel. Vad som hände Amazon Web Services drabbades av störningar efter att ingenjörer använde ett internt autonomt kodverktyg kallat Kiro.…