London-cyberattacker har orsakat allvarliga störningar i flera kommunala förvaltningar och skapat följdeffekter för stadens exklusiva fastighetsmarknad. Angreppen har slagit ut centrala digitala system som används för att hantera obligatoriska fastighetssökningar, vilka krävs för att slutföra fastighetsaffärer i England och Wales. Som följd möter köpare, säljare och jurister förseningar som hotar affärer värda miljontals pund. Situationen…
Fortinet har bekräftat aktiv exploatering av en FortiCloud SSO-zero-day-sårbarhet som påverkar flera Fortinet-enheter. Företaget har infört tillfälliga blockeringar för att begränsa missbruk medan ingenjörer arbetar med en permanent åtgärd. Sårbarheten gör det möjligt för angripare att kringgå autentiseringskontroller kopplade till FortiCloud Single Sign-On. Detta skapar en allvarlig risk för miljöer som förlitar sig på centraliserad,…
En misstänkt statskopplad cyberespionagekampanj ska enligt uppgifter ha riktat in sig på mobiltelefoner som användes av medarbetare till flera brittiska premiärministrar. Aktiviteten har kopplats till Salt Typhoon, en hackergrupp som förknippas med långsiktiga underrättelseinsamlande operationer. De påstådda intrången väcker allvarliga frågor om hur länge åtkomsten kan ha pågått och vilken känslig kommunikation som kan ha…
En kritisk säkerhetssårbarhet har upptäckts i vm2-biblioteket, en populär sandbox-lösning som används i Node.js-applikationer. Sårbarheten gör det möjligt för angripare att ta sig ur sandbox-miljön och köra godtycklig kod på värdsystemet, vilket undergräver vm2:s grundläggande säkerhetsfunktion. Problemet påverkar applikationer som förlitar sig på vm2 för att köra opålitlig JavaScript-kod på ett säkert sätt. Det gäller…
En Kinakopplad hotaktör känd som Mustang Panda har utökat sina malwareoperationer genom att distribuera infostealers via en uppdaterad CoolClient-bakdörr. Kampanjen markerar ett skifte mot bredare datainsamling och gör det möjligt för angripare att hämta känslig information direkt från komprometterade system. Mustang Panda är känd för långvarig spionageverksamhet snarare än ekonomiskt motiverade attacker. Den senaste utvecklingen…
En känd sårbarhet för sökvägstraversering i WinRAR fortsätter att utnyttjas av ett stort antal angripare trots att en patch finns tillgänglig. Sårbarheten gör det möjligt för specialkonstruerade arkivfiler att extrahera skadligt innehåll utanför den avsedda katalogen, vilket exponerar system för tyst körning av malware. WinRAR används fortfarande i stor utsträckning i både privata och företagsmiljöer.…
Nordkoreanska hotaktörer bäddar i allt högre grad in skadlig kod i open source-projekt för att rikta in sig direkt på utvecklare. Denna metod gör att skadlig kod smälter in i betrodda arbetsflöden, vilket gör infektioner svårare att upptäcka och enklare att sprida. I stället för att angripa organisationer via traditionella sårbarheter fokuserar dessa kampanjer på…
ClickFix App-V-malwareattacker visar hur hotaktörer fortsätter att förfina social ingenjörskonst. Angripare missbrukar nu betrodda Windows-komponenter för att sprida skadlig kod till offers system. De använder falska verifieringsuppmaningar och Microsofts Application Virtualization-ramverk för att kringgå säkerhetskontroller. Metoden lyckas eftersom den får användaren att själv starta attacken. Kampanjen speglar en bredare förändring inom cyberbrottslighet. Angripare förlitar sig…
Ransomwarepåståendet mot KPMG Nederländerna har väckt uppmärksamhet efter att ransomwaregruppen Nova offentligt hävdat att den genomfört en cyberattack mot företagets nederländska verksamhet. Enligt påståendet ska angripare ha fått tillgång till interna system och kan ha kommit över känslig information. KPMG har avfärdat anklagelserna och uppgett att bolaget inte har funnit några bevis för ett lyckat…
Bundesbanks cyberattacker sker i ett tempo som Tysklands centralbank beskriver som snabbare än ett mänskligt ögonblick. Företrädare varnar för att institutionen möter ett konstant flöde av fientlig digital aktivitet riktad mot bankens nätverk och system. Situationen visar hur cyberhot har blivit en permanent operativ risk för finansiella myndigheter. Tysklands centralbank betraktar nu cybersäkerhet som en…