Kategori: Cybersäkerhet


  • Fejkade tjejbottar riktar in sig på gamers för att marknadsföra OnlyFans-konton

    AI-drivna bottar som utger sig för att vara kvinnor riktar in sig på gamers och användare av sociala medier med smicker, falska konversationer och marknadsföring av OnlyFans. Forskare uppger att kampanjerna kan leda användare till riktiga prenumerationskonton, bedrägerier med falska identiteter eller webbplatser som stjäl inloggningsuppgifter. Meddelandena börjar ofta i spel eller på sociala plattformar…

  • Nya StormEncryptor-ransomware används av tidigare Medusa-partner

    Microsoft har kopplat en ny ransomwarevariant, StormEncryptor, till en hotaktör som tidigare förknippats med ransomwaregruppen Medusa. Gruppen, som spåras som Storm-1175, utnyttjade sannolikt en nyligen offentliggjord sårbarhet i N-central innan den distribuerade den skadliga koden. Organisationer som driver egna N-central-servrar bör installera den tillgängliga snabbkorrigeringen omedelbart. Microsoft uppger att gruppen snabbt kan gå från initial…

  • CISA: Sårbarheter i SonicWall SMA1000 utnyttjas av ransomwaregrupper

    CISA har bekräftat att ransomwaregrupper utnyttjar två nyligen åtgärdade sårbarheter i SonicWall SMA1000. Sårbarheterna påverkar VPN-gateways för företag som används av stora organisationer, myndigheter och leverantörer av hanterade tjänster. Administratörer bör installera de tillgängliga snabbkorrigeringarna omedelbart. En av sårbarheterna är en SSRF-sårbarhet med högsta allvarlighetsgrad. Båda sårbarheterna hade redan utnyttjats som zero-days innan SonicWall offentliggjorde…

  • Medlem i The Com fängslad för utpressning och sexuell utpressning

    En medlem i det nätbaserade cyberbrottskollektivet The Com har dömts till fängelse för utpressning och sexuell utpressning mot 117 offer världen över. Justin Swaddle, 20, från Leeds dömdes till två års fängelse vid Leeds Crown Court. I juli erkände han sig skyldig till flera brott som rör sexuella övergrepp mot barn samt utpressning. Medlemmen i…

  • LexisNexis stänger ner tjänster efter misstänkt aktivitet på servrar

    LexisNexis har tagit flera tjänster offline efter att ha upptäckt misstänkt aktivitet på servrar som hanteras av en tredjepartsleverantör. De berörda produkterna är Nexis Diligence, Nexis Metabase API och Nexis Newsdesk. Företaget kopplade bort sig från leverantörens system för att begränsa incidenten. LexisNexis utreder nu händelsen med hjälp av ett företag specialiserat på cybersäkerhetsforensik. Företaget…

  • Kritisk sårbarhet i Progress LoadMaster utnyttjas nu i attacker

    En kritisk sårbarhet i Progress LoadMaster utnyttjas nu i attacker, enligt den amerikanska cybersäkerhetsmyndigheten CISA. Sårbarheten gör det möjligt för oautentiserade angripare att fjärrköra kommandon på enheter som inte har uppdaterats. Problemet påverkar Kemp LoadMaster, en styrenhet för applikationsleverans och lastbalanserare som används av företag och organisationer inom offentlig sektor för att hantera inkommande webbtrafik.…

  • UNC6671 kopplas till vishingattacker mot hedgefonder och private equity-bolag

    En våg av cyberattacker riktade mot hedgefonder, private equity-bolag och andra finansiella organisationer har kopplats till utpressningsgruppen UNC6671. Nya rapporter uppger att angriparna riktade in sig på Point72 Asset Management, Millennium Management, Two Sigma Investments, Citadel och flera private equity-bolag. Kampanjerna ska ha byggt på röstnätfiske, eller vishing, för att lura anställda att ge angriparna…

  • Tyskland uppmanar webbplatsoperatörer att publicera security.txt-filer

    Tysklands federala cybersäkerhetsmyndighet uppmanar företag, offentliga organ och webbplatsadministratörer att publicera en security.txt-fil på sina webbplatser. Bundesamt für Sicherheit in der Informationstechnik, mer känt som BSI, säger att den enkla åtgärden kan göra ansvarsfull rapportering av sårbarheter betydligt snabbare. Det ger också organisationer mer tid att reagera innan angripare upptäcker och utnyttjar samma svaghet. Trots…

  • WebKit-läckor av IP-adresser kan avslöja iOS- och macOS-användare bakom Private Relay och Tor

    Säkerhetsforskare har upptäckt WebKit-läckor av IP-adresser som kan avslöja de verkliga nätverksadresserna för iOS- och macOS-användare, även när de använder webbläsarproxytjänster, iCloud Private Relay eller vissa Tor-baserade webbläsare. Upptäckten kommer från Mysk, ett integritetsinriktat utvecklingsteam som undersökte rapporter om DNS-läckor i sin webbläsare Psylo. Enligt forskarna kan flera funktioner i WebKit kringgå en webbläsares konfigurerade…

  • Grundaren av Ransom Cartel-ransomware döms till 16 års fängelse

    Maksim Silnikau, skaparen och administratören bakom ransomwaregruppen Ransom Cartel, har dömts till 16 års fängelse för sin roll i attacker mot minst 18 företag världen över. USA:s justitiedepartement meddelade domen den 5 augusti. Den 40-årige belarusiske medborgaren dömdes för konspiration att begå brott mot USA, konspiration att begå bedrägeri via elektronisk kommunikation samt grov identitetsstöld.…