Kategori: Cybersäkerhet


  • Conpet-ransomwareattack läcker data från rumänsk pipelineoperatör

    Rumäniens nationella olje­transportoperatör har bekräftat att angripare stal interna filer under en cybersäkerhetsincident. Conpet-ransomwareattacken avbröt inte bränsletransporterna, men datastölden skapar ändå allvarliga risker för anställda och samarbetspartner. Fallet visar hur organisationer inom kritisk infrastruktur fortsätter vara frekventa mål även när operativa system hålls igång. Obehörig åtkomst till företagsnätverket Conpet rapporterade att en ransomwaregrupp tog sig…

  • WPvivid RCE-sårbarhet sätter 900 000 WordPress-sajter i riskzonen

    Hundratusentals webbplatser kan vara exponerade efter att forskare upptäckt ett kritiskt fel i ett populärt WordPress-tillägg för säkerhetskopiering. WPvivid RCE-sårbarheten gör det möjligt för angripare att köra kod på distans och ta full kontroll över drabbade sajter. Eftersom tillägget används brett för migrering och backup kanske många administratörer inte inser att funktionen kan skapa en…

  • AMOS-infostealer riktar sig mot macOS-användare via falska AI-appar

    Mac-användare möter nu en ny våg av skadlig kod som sprids via falska AI-verktyg. AMOS-infostealer-kampanjen använder appar som ser betrodda ut för att få offren att själva installera hotet. I stället för att utnyttja programvarusårbarheter förlitar sig angriparna på användarnas förtroende och nyfikenhet kring AI-program. Skadlig kod sprids via AI-ekosystemet Forskare upptäckte att angripare sprider…

  • Debatten om Windows LNK-förfalskning växer efter att Microsoft vägrar åtgärda problemet

    Säkerhetsforskare har upptäckt ett vilseledande genvägsbeteende i Windows som gör det möjligt att dölja skadliga kommandon bakom filer som ser betrodda ut. Windows LNK-spoofing-tekniken kan få en genväg att framstå som säker samtidigt som den i själva verket kör något helt annat. Microsoft granskade upptäckten och beslutade att den inte uppfyller kriterierna för en sårbarhet,…

  • Apple-noll­dagarsårbarhet utnyttjad i avancerade attacker

    Apple rusade ut säkerhetsuppdateringar efter rapporter kopplade en nyligen åtgärdad sårbarhet till ”extremt sofistikerade” attacker mot specifika mål. Apple-zero-day-sårbarheten fanns i en låg nivå-systemkomponent som hjälper Apple-enheter att ladda och köra appkod. Den placeringen gjorde felet särskilt känsligt, även om Apple höll detaljer om exploateringen privata. Vad Apple åtgärdade Apple-zero-day-sårbarheten spåras som CVE-2026-20700. Den påverkade…

  • Notepads Markdown-brist lät Windows 11 köra filer utan varningar

    Markdown-bristen i Notepad i Windows 11 förvandlade tillfälligt en enkel textredigerare till en möjlig angreppspunkt. Särskilt utformade länkar i Markdown-filer kunde starta program utan de vanliga säkerhetsvarningarna. Microsoft har nu åtgärdat problemet, men beteendet visade hur små funktioner kan skapa allvarliga risker. Vad som gick fel i Notepad Den moderna versionen av Notepad i Windows…

  • Spotify-skrapning av musik dyker upp i skuggbiblioteks-släpp

    En omfattande Spotify-skrapning av musik har dykt upp online efter att ett skuggbibliotek började dela torrents som innehåller miljontals låtar. Publiceringen sker trots pågående rättsliga åtgärder som syftar till att stänga projektet. Forskare säger att händelsen visar hur digital piratkopiering fortsätter att röra sig mot automatiserad datautvinning. Ett massivt arkiv blir offentligt Arkivets operatörer publicerade…

  • Standardlösenord varnas efter cyberattacker mot energisektorn

    En ny varning om standardlösenord har utfärdats efter cyberattacker mot energiinfrastruktur i Polen. Utredare upptäckte att angripare tog sig in i nätverk genom enkla autentiseringssvagheter i stället för avancerade exploateringar. Händelserna visar hur grundläggande säkerhetsbrister kan hota samhällskritiska tjänster. Flera anläggningar komprometterades Kampanjen påverkade mer än trettio anläggningar för förnybar energi samt ett kraftvärmeverk och…

  • Massiv e-postläcka exponerar miljarder adresser

    Säkerhetsforskare upptäckte en massiv e-postläcka som innehåller miljarder adresser samlade i en sökbar samling. Datasetet hackar inte konton direkt, men det förenklar nätbedrägerier avsevärt. Experter varnar för att storleken i sig gör phishingkampanjer enklare och mer effektiva. En databas byggd av otaliga intrång Utredare hittade ett offentligt delat arkiv med cirka 6,8 miljarder e-postposter. Samlingen…

  • Digitala squatting-lösenord driver varumärkeskapningsattacker

    En växande våg av attacker kopplade till digitala squatting-lösenord visar hur utgångna domäner och bortglömda webbtillgångar kan förvandlas till kraftfulla verktyg för insamling av inloggningsuppgifter. I stället för att enbart sälja vidare vilande domäner använder angripare dem för att utge sig för att vara betrodda varumärken och fånga upp användardata. När organisationer misslyckas med att…