Rumäniens nationella oljetransportoperatör har bekräftat att angripare stal interna filer under en cybersäkerhetsincident. Conpet-ransomwareattacken avbröt inte bränsletransporterna, men datastölden skapar ändå allvarliga risker för anställda och samarbetspartner. Fallet visar hur organisationer inom kritisk infrastruktur fortsätter vara frekventa mål även när operativa system hålls igång. Obehörig åtkomst till företagsnätverket Conpet rapporterade att en ransomwaregrupp tog sig…
Hundratusentals webbplatser kan vara exponerade efter att forskare upptäckt ett kritiskt fel i ett populärt WordPress-tillägg för säkerhetskopiering. WPvivid RCE-sårbarheten gör det möjligt för angripare att köra kod på distans och ta full kontroll över drabbade sajter. Eftersom tillägget används brett för migrering och backup kanske många administratörer inte inser att funktionen kan skapa en…
Mac-användare möter nu en ny våg av skadlig kod som sprids via falska AI-verktyg. AMOS-infostealer-kampanjen använder appar som ser betrodda ut för att få offren att själva installera hotet. I stället för att utnyttja programvarusårbarheter förlitar sig angriparna på användarnas förtroende och nyfikenhet kring AI-program. Skadlig kod sprids via AI-ekosystemet Forskare upptäckte att angripare sprider…
Säkerhetsforskare har upptäckt ett vilseledande genvägsbeteende i Windows som gör det möjligt att dölja skadliga kommandon bakom filer som ser betrodda ut. Windows LNK-spoofing-tekniken kan få en genväg att framstå som säker samtidigt som den i själva verket kör något helt annat. Microsoft granskade upptäckten och beslutade att den inte uppfyller kriterierna för en sårbarhet,…
Apple rusade ut säkerhetsuppdateringar efter rapporter kopplade en nyligen åtgärdad sårbarhet till ”extremt sofistikerade” attacker mot specifika mål. Apple-zero-day-sårbarheten fanns i en låg nivå-systemkomponent som hjälper Apple-enheter att ladda och köra appkod. Den placeringen gjorde felet särskilt känsligt, även om Apple höll detaljer om exploateringen privata. Vad Apple åtgärdade Apple-zero-day-sårbarheten spåras som CVE-2026-20700. Den påverkade…
Markdown-bristen i Notepad i Windows 11 förvandlade tillfälligt en enkel textredigerare till en möjlig angreppspunkt. Särskilt utformade länkar i Markdown-filer kunde starta program utan de vanliga säkerhetsvarningarna. Microsoft har nu åtgärdat problemet, men beteendet visade hur små funktioner kan skapa allvarliga risker. Vad som gick fel i Notepad Den moderna versionen av Notepad i Windows…
En omfattande Spotify-skrapning av musik har dykt upp online efter att ett skuggbibliotek började dela torrents som innehåller miljontals låtar. Publiceringen sker trots pågående rättsliga åtgärder som syftar till att stänga projektet. Forskare säger att händelsen visar hur digital piratkopiering fortsätter att röra sig mot automatiserad datautvinning. Ett massivt arkiv blir offentligt Arkivets operatörer publicerade…
En ny varning om standardlösenord har utfärdats efter cyberattacker mot energiinfrastruktur i Polen. Utredare upptäckte att angripare tog sig in i nätverk genom enkla autentiseringssvagheter i stället för avancerade exploateringar. Händelserna visar hur grundläggande säkerhetsbrister kan hota samhällskritiska tjänster. Flera anläggningar komprometterades Kampanjen påverkade mer än trettio anläggningar för förnybar energi samt ett kraftvärmeverk och…
Säkerhetsforskare upptäckte en massiv e-postläcka som innehåller miljarder adresser samlade i en sökbar samling. Datasetet hackar inte konton direkt, men det förenklar nätbedrägerier avsevärt. Experter varnar för att storleken i sig gör phishingkampanjer enklare och mer effektiva. En databas byggd av otaliga intrång Utredare hittade ett offentligt delat arkiv med cirka 6,8 miljarder e-postposter. Samlingen…
En växande våg av attacker kopplade till digitala squatting-lösenord visar hur utgångna domäner och bortglömda webbtillgångar kan förvandlas till kraftfulla verktyg för insamling av inloggningsuppgifter. I stället för att enbart sälja vidare vilande domäner använder angripare dem för att utge sig för att vara betrodda varumärken och fånga upp användardata. När organisationer misslyckas med att…