Banker står inför ett förnyat fysiskt hot när kriminella ändrar sina metoder. FBI varnar för att attacker med ATM-jackpotting-skadlig kod ökar i hela landet. I stället för att stjäla kortuppgifter manipulerar angripare automaterna direkt för att få ut kontanter. Vad myndigheter har observerat Utredare registrerade hundratals incidenter under det senaste året. Förlusterna nådde tiotals miljoner…
Säkerhetskameror ska övervaka intrång – inte själva bli ingångspunkter. En kritisk sårbarhet för Honeywell CCTV-autentiseringsbypass gör det dock möjligt för angripare att ta kontroll över vissa övervakningssystem utan giltiga inloggningsuppgifter. Internetexponerade enheter kan därför nås på distans och avslöja känsliga miljöer och daglig aktivitet. Vad sårbarheten gör Felet beror på saknade autentiseringskontroller i den berörda…
Säkerhetsteam räknar ofta med en kort respit efter att en sårbarhet offentliggörs. Den förväntningen gäller inte längre. En snabb SmarterMail-exploit-kampanj visade hur angripare förvandlar nya brister till aktiva attacker inom dagar efter publicering. Forskare upptäckte att cyberkriminella öppet delade fungerande exploit-kod och stulna åtkomstuppgifter via Telegramkanaler, vilket gjorde att andra kunde kompromettera servrar nästan omedelbart.…
Arbetsplatser är beroende av e-post och chattplattformar för att fungera normalt. När säkerhetssystem slutar fungera kan den dagliga kommunikationen plötsligt stanna av. Ett omfattande Microsoft anti-phishing-avbrott blockerade legitima e-postmeddelanden och Teams-meddelanden efter att detektionsregler felaktigt klassificerade säkra länkar som skadliga. I stället för att stoppa angripare hindrade skyddet användare från att komma åt vardagliga konversationer.…
Rättigheter för sportsändningar online har länge drivit juridiska strider mot piratplattformar. Ett nytt spanskt beslut flyttar nu fokus mot tekniken som används för att nå strömmarna. Det nya LaLiga VPN-blockeringsbeslutet beordrar integritetstjänster att begränsa åtkomsten till vissa otillåtna fotbollssändningar. I stället för att stänga webbplatser riktar åtgärden in sig på anslutningsvägarna som tittare använder. Vad…
Tågpassagerare över hela Tyskland förlorade plötsligt tillgången till digitala biljetter och tidtabeller när centrala tjänster slutade fungera. Störningen fick snabbt uppmärksamhet eftersom den påverkade ett system som miljontals människor använder dagligen. Utredare kopplar nu avbrottet till en Deutsche Bahn DDoS-attack som överbelastade publikt tillgänglig infrastruktur. Till skillnad från dataintrång handlade denna incident om tillgänglighet. Systemen…
En spansk domstol har instruerat flera VPN-tjänster att blockera åtkomst till webbplatser som misstänks sända professionella fotbollsmatcher olagligt. Beslutet riktar sig mot en roterande lista med IP-adresser kopplade till flera piratplattformar i landet. Åtgärden utfärdades som ett interimistiskt beslut och trädde i kraft omedelbart, vilket innebar att leverantörerna inte fick möjlighet att yttra sig innan…
Säkerhetsforskare har identifierat allvarliga brister i flera populära tillägg för Visual Studio Code som kan ge angripare åtkomst till filer eller möjlighet att köra kommandon på utvecklares datorer. De berörda tilläggen har tillsammans över 100 miljoner installationer, vilket gör den potentiella påverkan stor. Eftersom tillägg interagerar direkt med lokala projekt, terminaler och nätverksresurser kan ett…
Säkerhetsforskare rapporterar att en misstänkt kinesisk statskopplad grupp utnyttjade en kritisk sårbarhet i Dell-programvara i mer än ett år innan den blev offentlig. Felet påverkade RecoverPoint for Virtual Machines, en plattform för säkerhetskopiering och återställning i VMware-miljöer. Sårbarheten byggde på hårdkodade inloggningsuppgifter som gjorde det möjligt att autentisera utan behörighet. Med den åtkomsten kunde angripare…
Utvecklarna bakom textredigeraren Notepad++ har byggt om programmets uppdateringsmekanism för att förhindra framtida kapningsförsök. Förändringen följer en tidigare incident där angripare störde uppdateringsdistributionen och försökte sprida skadliga filer till utvalda användare. Den senaste versionen inför en verifieringsmodell i flera steg som kontrollerar uppdateringens äkthet innan installationen startar. Så fungerar dubbel verifiering Uppdateraren kontrollerar nu två…