Säkerhetsforskare har upptäckt en Google Groups-kampanj som sprider skadlig kod för stöld av inloggningsuppgifter genom falska tekniska diskussioner. Angripare publicerar inlägg som liknar vanlig felsökningshjälp och lurar användare att ladda ner farliga filer. Eftersom innehållet finns i betrodda forum sänker många sin vaksamhet. Falska felsökningstrådar lockar offer Angriparna går med i riktiga diskussionsgrupper och skriver…
Microsoft släppte en åtgärd för startfel i Windows 11 efter att organisationer rapporterat att system vägrade starta efter senaste uppdateringarna. Vissa enheter gick in i återställningsläge och kunde inte ladda operativsystemet. Februari månads Patch Tuesday-uppdatering korrigerar installationsbeteendet och förhindrar nya fel. Startkrascher efter återställningsfel Problemet uppstod på företagsenheter efter att en säkerhetsuppdatering inte installerades korrekt.…
Säkerhetsanalytiker följer en kraftig ökning av Ivanti RCE-attacker som riktas mot företagsservrar för mobil enhetshantering. Utredningen visar att aktiviteten inte är spridd över många grupper utan koncentrerad till en enda samordnad kampanj. Angriparen fokuserar på fjärrutnyttjade sårbarheter som möjliggör systemövertagande utan inloggningsuppgifter, vilket gör exponerade servrar till direkta ingångspunkter i företagsmiljöer. Hur sårbarheterna utnyttjas Kampanjen…
Förtroendet för smarta säkerhetskameror i hemmet börjar minska. Kritiken mot dörrklockeövervakning ökade efter att myndigheter hämtade videomaterial från en inaktiv enhet och en stor tillverkare drog sig ur ett omfattande övervakningssamarbete. Händelserna väckte nya frågor om hur länge inspelningar faktiskt finns kvar och vem som kan få tillgång till dem. Inspelningar hämtade från inaktiv enhet…
Säkerhetsforskare har upptäckt en ny kampanj där angripare använder AI-innehåll som vapen för att sprida skadlig kod. Claude ClickFix-attacken riktar sig mot macOS-användare genom att presentera tekniska instruktioner som verkar legitima men i hemlighet installerar en infostealer. I stället för att utnyttja programvarubuggar manipulerar angriparna beteendet. Offren tror att de löser ett problem eller installerar…
Jobbsökande utvecklare möter en ny typ av riktad attack. I stället för misstänkta bilagor imiterar kriminella nu verkliga rekryteringsprocesser. Kampanjen med falsk rekryteringsmalware bygger på tekniska intervjutester som ser normala ut men i hemlighet installerar skadlig programvara när de körs. Angripare utger sig för att vara företag Forskare upptäckte att hotaktörer skapar övertygande rekryteraridentiteter och…
Uppkopplade hem förlitar sig på små enheter som diskret styr vardagliga funktioner. Forskare identifierade nyligen en allvarlig svaghet som påverkar flera populära automationsprodukter. Shelly smart home-sårbarheten gör att någon i närheten kan kommunicera med vissa enheter utan tillstånd, vilket skapar en risk som sträcker sig bortom enkel digital störning. Konfigurationsnätverket förblir aktivt Säkerhetsanalytiker upptäckte problemet…
Finansbrottsutredare i Turkiet avslöjade ett komplext nätverk byggt kring intäkter från vuxeninnehåll. Turkiets OnlyFans-utredning granskar hur skapare fortsatte verksamheten efter den nationella blockeringen och hur vinsterna flyttades genom dolda finansiella kanaler. Myndigheterna uppger att fallet handlar mindre om själva plattformen och mer om penningtvättsstrukturen bakom inkomsterna. Räder i flera städer Polisen genomförde samordnade räder i…
Ryska användare upplever ökande störningar när de försöker få åtkomst till populära meddelandeappar. Den ryska meddelandeblockaden påverkar WhatsApp- och Telegram-anslutningar över flera nätverk och gör kommunikationen opålitlig eller otillgänglig utan kringlösningar. Myndigheter beskriver åtgärden som en del av digital säkerhetstillsyn, men analytiker menar att den signalerar strängare kontroll över kommunikation online. Begränsningar i WhatsApp-anslutningen Åtkomstproblemen…
Säkerhetsteam uppmanas agera snabbt efter att angripare börjat utnyttja ett kritiskt fel i BeyondTrusts fjärråtkomstenheter. BeyondTrust RCE-sårbarheten gör det möjligt för utomstående att köra kommandon på exponerade system utan att logga in. Eftersom dessa plattformar ofta hanterar privilegierade anslutningar kan en lyckad kompromettering ge direkt åtkomst till interna nätverk. Oautentiserad fjärrkörning av kod Felet påverkar…