Kategori: Cybersäkerhet


  • Moltbook-integritetsproblem växer på grund av saknad borttagningsfunktion

    Allvarliga integritetsproblem kring Moltbook har uppstått efter att användare upptäckt att plattformen saknar ett tydligt sätt att radera konton och inte erbjuder någon fungerande kontaktadress för integritetsfrågor. För en tjänst som samlar in användarmetadata och profilinformation väcker avsaknaden av grundläggande datakontrollmekanismer omedelbara varningssignaler. Moltbook positionerar sig som ett socialt nätverk byggt kring AI-agenter och automatiserade…

  • Kritisk bugg i BeyondTrust möjliggör fjärrkörning av kod

    En nyligen offentliggjord kritisk sårbarhet i BeyondTrust har avslöjat allvarliga svagheter i brett använda fjärrhanteringslösningar och gör det möjligt för angripare att köra operativsystemkommandon utan autentisering. Sårbarheten påverkar lokalt installerade versioner av BeyondTrust Remote Support och Privileged Remote Access, två verktyg som ofta är centrala i företags IT-infrastruktur. Fjärrhanteringsplattformar utgör navet i administrativa arbetsflöden. De…

  • Systemfel hos Bithumb utlöser kryptokris på 40 miljarder dollar

    Ett allvarligt operativt misslyckande har avslöjat systembrister hos Bithumb efter att den sydkoreanska kryptobörsen av misstag krediterade användare med hundratusentals bitcoin under en kampanj. Felet blåste upp saldon med uppskattningsvis 40 miljarder dollar, skapade omedelbart kaos och tvingade plattformen att stoppa handel och uttag. Det som började som en mindre kampanj eskalerade snabbt till en…

  • Notepad-fjärrattacker väcker säkerhetsoro i Windows

    Säkerhetsforskare har avslöjat Notepad-fjärrattacker som gör det möjligt för skadliga filer att utlösa fjärrkörning av kod på Windows-system. Ett verktyg som länge betraktats som harmlöst har utvecklats till en potentiell angreppsvektor efter att nya funktioner har ökat dess komplexitet. Microsoft moderniserade Notepad genom att lägga till förbättrat formateringsstöd och AI-relaterade funktioner. Dessa förbättringar utökade funktionaliteten,…

  • Sex utnyttjade nolldagar i Microsoft tillagda i CISAs KEV-katalog

    Här är fullständig översättning till svenska, norska (bokmål), danska och tyska, med bibehållen struktur och rubriker. 🇸🇪 Swedish CISA har lagt till sex utnyttjade nolldagarsårbarheter som påverkar Microsoft-produkter i sin katalog över Known Exploited Vulnerabilities (KEV), vilket bekräftar att angripare aktivt missbrukar dessa brister i verkliga attacker. Åtgärden signalerar omedelbar risk för organisationer som ännu…

  • Falska 7-Zip-nedladdningar sprider skadlig kod via YouTube

    Cyberkriminella distribuerar falska 7-Zip-nedladdningar via vilseledande YouTube-guider som på ytan ser hjälpsamma ut men i tysthet infekterar användare med skadlig kod. I stället för att utnyttja programvarusårbarheter manipulerar angripare förtroende. De skapar övertygande videoguider som leder tittare till klonade webbplatser som hostar trojaniserade versioner av det populära arkiveringsprogrammet. Kampanjen visar ett växande skifte i cyberbrottsstrategin.…

  • Discord-åldersverifieringsutbyggnad gör tonårsinställningar till standard

    Discord kommer att införa en större plattformsförändring i mars som omformar hur användare får tillgång till innehåll och funktioner. Discords utrullning av åldersverifiering gör tonårssäkerhetsinställningar till standardupplevelsen för alla som inte bekräftar sin ålder. Åtgärden markerar en betydande förändring i hur plattformen balanserar integritet, säkerhet och användartillgång i global skala. Tonår som standard blir den…

  • Meta WhatsApp-tvist i EU trappas upp över AI-åtkomstregler

    Europeiska tillsynsmyndigheter har ökat trycket på Meta kring hur verktyg för artificiell intelligens fungerar i WhatsApp. Meta WhatsApp EU-tvisten fokuserar på om Meta begränsar konkurrensen genom att begränsa tillgången för rivaliserande AI-assistenter på en av Europas största meddelandeplattformar. Fallet belyser EU:s växande beredskap att ingripa när dominerande teknikföretag integrerar AI i vardagliga konsumenttjänster. Varför tillsynsmyndigheter…

  • FanDuel-identitetsbedrägeriskandal leder till federala åtal

    Ett identitetsbedrägerisystem kopplat till FanDuel har lett till federala åtal mot två män som anklagas för att ha utnyttjat tusentals stulna identiteter för att lura nätbaserade spelplattformar. Åklagare hävdar att upplägget genererade miljontals dollar genom missbruk av kampanjbonusar avsedda för nya användare. Fallet belyser hur identitetsstöld kan sammanfalla med onlinespelsystem i stor skala. Myndigheterna uppger…

  • Waltio-kidnappningspåståenden väcker oro efter påstådd dataläcka

    Waltio-kidnappningspåståenden har väckt oro efter att hackare hävdat ett samband mellan en dataläcka och nyligen inträffade kryptorelaterade bortföranden i Frankrike. Påståendena publicerades online och antyder att kriminella använde stulna användaruppgifter för att identifiera och rikta in sig på offer. Myndigheterna har inte bekräftat något direkt samband, men uppgifterna har intensifierat oron inom kryptogemenskapen. Situationen belyser…