Den kritiska RCE-sårbarheten i VMware har gått in i aktiv exploatering, enligt en varning från den amerikanska myndigheten Cybersecurity and Infrastructure Security Agency. Sårbarheten påverkar VMware vCenter Server och gör det möjligt för angripare att köra kod på distans på exponerade system. CISA har lagt till sårbarheten i sin katalog över kända utnyttjade sårbarheter, vilket…
Cl0p-ransomwarekampanjen har enligt uppgifter lagt till Hilton på sin lista över påstådda offer. Den cyberkriminella gruppen publicerade Hiltons namn på sin läcksajt på dark web och hävdade att företagets system komprometterats. Hilton har inte bekräftat uppgiften, och inga läckta dataprov har hittills dykt upp. Avsaknaden av verifiering har fått analytiker att ifrågasätta om listningen speglar…
Microsofts BitLocker-kryptering har hamnat under förnyad granskning efter att Microsoft bekräftat att företaget tillhandahöll återställningsnycklar till FBI under en brottsutredning. Uppgifterna har väckt oro bland integritetsförespråkare, som menar att krypteringsnycklar som lagras i molnet försvagar det skydd användare förväntar sig av fullständig diskkryptering. Fallet belyser en bredare debatt om bekvämlighet, molnbackup och gränserna för kryptering…
Det AI-baserade bedrägeriet med kung Philippe visar hur kriminella nu använder artificiell intelligens för att driva mycket riktade bedrägerier. Angripare utger sig för att vara Belgiens kung för att snabbt skapa trovärdighet och pressa offer att skicka pengar. Belgiska myndigheter har bekräftat att bedragare aktivt kontaktar företagsledare och donatorer med hjälp av deepfake-teknik. I stället…
Outlook-frysbuggen tvingade Microsoft att släppa en akut uppdatering utanför ordinarie schema efter att användare rapporterat omfattande problem i samband med januaris säkerhetsuppdateringar. Drabbade system upplevde att Outlook frös, hängde sig vid start eller inte öppnades alls. Problemet påverkade främst användare som kör den klassiska Outlook-klienten på Windows-system och störde e-poståtkomst i både privata och företagsmiljöer.…
Sandworm-wiperattacken har kopplats till ett misslyckat cyberangrepp riktat mot Polens energisystem. Säkerhetsforskare tillskriver incidenten den ryskt statsanknutna hotgruppen Sandworm, som försökte distribuera destruktiv skadlig kod mot kritisk infrastruktur. Även om attacken inte orsakade strömavbrott belyser den de fortsatta riskerna mot nationella energinät och användningen av wiper-skadlig kod som ett störande angreppsmedel. Hur Sandworm-wiperattacken gick till…
ShinyHunters SSO-attacker har vuxit fram som ett allvarligt hot mot företags identitetssäkerhet. Cyberbrottsgruppen tar på sig ansvaret för nyligen genomförda röstfiskekampanjer som lurar anställda att lämna ifrån sig inloggningsuppgifter för single sign-on, vilket ger angripare bred åtkomst till företagsystem. Attackerna bygger på social manipulation snarare än tekniska sårbarheter och visar hur identitetsbaserade hot fortsätter att…
Skadliga VSCode-tillägg har infiltrerat Microsofts officiella Visual Studio Code-marknadsplats och utsatt utvecklare för tyst datastöld. Angripare maskerade tilläggen som AI-drivna kodassistenter och använde dem för att övervaka filer, spåra aktivitet och exfiltrera känslig projektdata utan användarnas vetskap. Upptäckten väcker allvarliga frågor om säkerheten kring tillägg och den växande risken för leveranskedjeattacker som riktar sig mot…
curl har avslutat sitt bug bounty-program efter att projektets underhållare möttes av en kraftig ökning av lågkvalitativa, AI-genererade sårbarhetsrapporter. Ledande utvecklare bakom projektet uppgav att floden av inlämningar tog tid och energi i anspråk utan att förbättra säkerheten. Beslutet visar hur artificiell intelligens har börjat förändra bug bounty-ekosystemen, ofta genom att skapa mer brus än…
Nike-ransomwareattacken har utlöst ett hot om dataläcka efter att en cyberkriminell grupp uppgav att den tagit sig in i företagets system. Angriparna listade Nike på en läcksajt på dark web och varnade för att stulna uppgifter skulle publiceras om kraven inte uppfylldes. Nike bekräftade att företaget utreder händelsen. Samtidigt uppgav bolaget att den berörda miljön…