Kategori: Cybersäkerhet


  • Zendesk-spamvågen har återvänt efter att angripare på nytt missbrukat kundsupports­system för att fylla inkorgar med oönskade mejl. Användare i flera regioner rapporterar att de fått stora mängder meddelanden om ”aktivera konto” och supportärenden som de aldrig begärt. Eftersom mejlen skickas från legitima domäner som använder Zendesk passerar många spamfilter och hamnar direkt i primära inkorgar.…

  • SolarWinds Web Help Desk-sårbarhet utnyttjas i aktiva attacker

    Oro kring SolarWinds Web Help Desk-sårbarheten ökade efter att säkerhetsteam bekräftade aktiv exploatering i det vilda. Angripare riktar in sig på exponerade instanser av help desk-plattformen för att få obehörig åtkomst till drabbade system. Situationen visar hur snabbt angripare beväpnar kritiska sårbarheter när detaljer blir offentliga. Sårbarheten påverkar organisationer som använder Web Help Desk för…

  • Schweizisk teleövervakning väcker starka integritetsprotester i Schweiz

    Schweizisk teleövervakning har blivit en stor tvistefråga efter att föreslagna lagändringar väckt oro för omfattande datalagring och försvagat integritetsskydd. Människorättsorganisationer och förespråkare för digital integritet menar att ändringarna kan utöka statens övervakningsbefogenheter avsevärt. Debatten belyser den växande spänningen mellan nationella säkerhetsmål och individuella rättigheter i Schweiz digitala miljö. Föreslagna ändringar av övervakningsreglerna Kontroversen kretsar kring…

  • Citrix NetScaler-skanningskampanj använder bostadsproxyer i stor skala

    En storskalig skanningskampanj riktad mot Citrix NetScaler har upptäckts, där tusentals bostads-IP-adresser används för att kartlägga exponerade system på internet. Aktiviteten tyder på samordnad spaning snarare än slumpmässig bakgrundsskanning och väcker oro för att angripare förbereder framtida exploateringsförsök. Kampanjen sticker ut genom sin omfattning, spridning och användning av infrastruktur som normalt förknippas med legitim konsumenttrafik.…

  • SolarWinds RCE-sårbarhet utnyttjas aktivt i pågående cyberattacker

    SolarWinds RCE-sårbarheten har bekräftats som aktivt utnyttjad och sätter organisationer som använder sårbara installationer av Web Help Desk i omedelbar risk. Den kritiska bristen gör det möjligt för angripare att köra kommandon på distans, vilket potentiellt ger dem full kontroll över drabbade system. Varningen kommer i ett läge där oövervakad företagsprogramvara allt oftare utnyttjas, eftersom…

  • React Native Metro-sårbarhet utnyttjas för att angripa utvecklares system

    En sårbarhet i React Native Metro utnyttjas aktivt av hackare för att bryta sig in i utvecklares system där utvecklingsservrar är exponerade. Bristen påverkar Metro-servern som används under apputveckling och gör det möjligt för angripare att köra kommandon på distans när tjänsten är tillgänglig över ett nätverk. Händelsen visar hur utvecklingsverktyg, som ofta betraktas som…

  • Arsink Android-spionagekampanj infekterar 45 000 enheter i Asien

    Arsink Android-spionagekampanjen har komprometterat över 45 000 enheter i Asien och Mellanöstern och visar hur hoten från mobil övervakning fortsätter att växa i omfattning. Säkerhetsforskare avslöjade operationen efter att ha identifierat ett nätverk av skadliga Android-appar som utformats för att i det tysta övervaka användare och föra ut känslig data. Kampanjen visar hur spionageaktörer i…

  • GlassWorm-macOS-attack utnyttjar komprometterade OpenVSX-tillägg

    En nyligen identifierad GlassWorm-macOS-attack utnyttjar komprometterade tillägg som distribueras via OpenVSX-marknadsplatsen. Kampanjen riktar sig mot utvecklare genom att missbruka betrodda verktyg och injicera skadlig kod i annars legitima tillägg, vilket förvandlar ett vanligt utvecklingsflöde till ett leveranskedjehot. Attacken belyser en växande trend inom skadlig kod-distribution. I stället för att förlita sig på nätfiskeutskick eller direkta…

  • Microsoft Office-sårbarhet utnyttjas i pågående attacker

    Säkerhetsforskare har bekräftat att en nyligen åtgärdad sårbarhet i Microsoft Office utnyttjas aktivt i riktade cyberattacker. Den Microsoft Office-sårbarhet som utnyttjas i dessa kampanjer visar hur snabbt avancerade hotaktörer kan beväpna offentliggjorda svagheter, även efter att korrigeringar har blivit tillgängliga. Attackerna understryker en återkommande utmaning för organisationer. Fördröjningar i patchhantering fortsätter att skapa möjligheter för…

  • Statsstödd attack mot Notepad++ utnyttjade uppdateringssystem

    En sofistikerad cyberoperation har satt ett allmänt använt open source-verktyg i rampljuset. Den statsstödda attacken mot Notepad++ innebar att angriparna missbrukade applikationens uppdateringsprocess i stället för att utnyttja en programvarusårbarhet. Denna skillnad är avgörande, eftersom den visar hur betrodd infrastruktur kan bli en angreppspunkt även när själva programvaran förblir säker. Händelsen belyser den växande risken…