En ClickFix access broker-kampanj har dykt upp som riktar sig mot Windows-användare genom vilseledande interaktion snarare än direkt exploatering. Angripare förlitar sig på noggrant utformade uppmaningar som övertalar offer att själva köra skadliga kommandon. Detta tillvägagångssätt gör det möjligt för angripare att kringgå många traditionella försvar utan att utnyttja mjukvarusårbarheter. Kampanjen visar hur hotaktörer i…
Ett exploit mot SolarWinds Web Help Desk har utlöst akuta varningar efter att angripare börjat utnyttja kritiska sårbarheter i aktiva kampanjer. Säkerhetsforskare bekräftade att hotaktörer nu riktar in sig på exponerade installationer för att ta fjärrkontroll över drabbade system. Situationen visar hur snabbt angripare agerar när exploit-kod blir tillgänglig. SolarWinds Web Help Desk spelar en…
En varning om dataexponering från Flickr har uppmärksammat användare på ett potentiellt säkerhetsproblem som rör personuppgifter. Fotodelningsplattformen uppgav att en sårbarhet kopplad till ett externt e-postsystem kan ha möjliggjort obehörig åtkomst till vissa användardata. Händelsen understryker återkommande farhågor kring tredjepartstjänster och deras roll i att skydda användarinformation. Flickr betonade att problemet inte härrörde från den…
Ett hack mot den nederländska dataskyddsmyndigheten exponerade anställdas kontaktuppgifter efter att angripare utnyttjade en kritisk mjukvarusårbarhet. Händelsen visar att även institutioner som upprätthåller dataskyddslagstiftning står inför allvarliga cyberrisker. Myndigheterna bekräftade att angripare fick tillgång till interna system, vilket utlöste ett omedelbart statligt svar. Intrånget har väckt nationell uppmärksamhet eftersom den berörda myndigheten ansvarar för tillsyn…
En storskalig cyberespionageinsats har i tysthet spridit sig över hela världen och riktar sig mot statliga institutioner och kritisk infrastruktur i fler än 150 länder. Säkerhetsforskare har avslöjat det som de kallar Shadow Campaigns-spionageoperationen, en långvarig insats kopplad till en statsanknuten hotaktör med fokus på underrättelseinhämtning snarare än störning. Kampanjen visar hur moderna spionageoperationer prioriterar…
Betalningsavbrott kan snabbt sätta stopp för den dagliga handeln, särskilt när de drabbar brett använda betalningsplattformar. BridgePay har bekräftat att en ransomwareattack orsakade driftstörningen som slog ut företagets betalningssystem i hela USA. Händelsen hindrade handlare från att genomföra korttransaktioner och tvingade många företag att förlita sig på kontantbetalningar. Avbrottet blottlade snabbt hur beroende både detaljhandeln…
Krypterade meddelandeappar skapar ofta en känsla av säkerhet, men angripare riktar sig i allt högre grad mot användare i stället för programvarusårbarheter. Tyska myndigheter har utfärdat en varning om en Signal-kontokapningskampanj som riktar sig mot högt uppsatta politiska, militära och mediala personer. Angreppen bygger på social ingenjörskonst som lurar offer att lämna över kontotillgång. Myndigheter…
Angripare riktar i allt högre grad in sig på nätverksinfrastruktur i stället för enskilda enheter. Ett nyligen analyserat verktyg, känt som DKnife Linux traffic hijack tool, visar hur komprometterade routrar blir tysta plattformar för distribution av skadlig kod. Genom att manipulera trafik på gateway-nivå får angripare bred kontroll över anslutna system. Säkerhetsforskare varnar för att…
E-postservrar har blivit ett primärt mål för ransomwaregrupper, och en nyligen utnyttjad sårbarhet visar varför föråldrade system fortfarande är farliga. En kritisk SmarterMail RCE-sårbarhet utnyttjas nu aktivt, vilket gör det möjligt för angripare att köra skadlig kod på distans och distribuera ransomware utan autentisering. Säkerhetsmyndigheter varnar för att organisationer som kör opatchade SmarterMail-installationer står inför…
Stora internationella evenemang möter i dag digitala hot vid sidan av fysiska säkerhetsrisker. Cyberattackerna mot Italiens vinter-OS visar hur globala idrottsevenemang lockar fientlig cyberaktivitet långt innan invigningsceremonierna inleds. Italienska myndigheter uppger att de senaste attackerna riktades mot statliga och olympiska system, men att de inte ledde till några störningar. Italien stoppar cyberattacker inför vinter-OS Italienska…