Kategori: Cybersäkerhet


  • Kritisk VMware RCE-sårbarhet utnyttjas aktivt – CISA utfärdar varning

    Den kritiska RCE-sårbarheten i VMware har gått in i aktiv exploatering, enligt en varning från den amerikanska myndigheten Cybersecurity and Infrastructure Security Agency. Sårbarheten påverkar VMware vCenter Server och gör det möjligt för angripare att köra kod på distans på exponerade system. CISA har lagt till sårbarheten i sin katalog över kända utnyttjade sårbarheter, vilket…

  • Cl0p-ransomwareattack pekar ut Hilton som potentiellt offer

    Cl0p-ransomwarekampanjen har enligt uppgifter lagt till Hilton på sin lista över påstådda offer. Den cyberkriminella gruppen publicerade Hiltons namn på sin läcksajt på dark web och hävdade att företagets system komprometterats. Hilton har inte bekräftat uppgiften, och inga läckta dataprov har hittills dykt upp. Avsaknaden av verifiering har fått analytiker att ifrågasätta om listningen speglar…

  • Microsoft delar BitLocker-krypteringsnycklar med FBI och väcker integritetsoro

    Microsofts BitLocker-kryptering har hamnat under förnyad granskning efter att Microsoft bekräftat att företaget tillhandahöll återställningsnycklar till FBI under en brottsutredning. Uppgifterna har väckt oro bland integritetsförespråkare, som menar att krypteringsnycklar som lagras i molnet försvagar det skydd användare förväntar sig av fullständig diskkryptering. Fallet belyser en bredare debatt om bekvämlighet, molnbackup och gränserna för kryptering…

  • Kung Philippe-AI-bedrägeri riktar in sig på företagsledare med falska galainbjudningar

    Det AI-baserade bedrägeriet med kung Philippe visar hur kriminella nu använder artificiell intelligens för att driva mycket riktade bedrägerier. Angripare utger sig för att vara Belgiens kung för att snabbt skapa trovärdighet och pressa offer att skicka pengar. Belgiska myndigheter har bekräftat att bedragare aktivt kontaktar företagsledare och donatorer med hjälp av deepfake-teknik. I stället…

  • Microsoft släpper akut uppdatering för att åtgärda Outlook-frysbuggen

    Outlook-frysbuggen tvingade Microsoft att släppa en akut uppdatering utanför ordinarie schema efter att användare rapporterat omfattande problem i samband med januaris säkerhetsuppdateringar. Drabbade system upplevde att Outlook frös, hängde sig vid start eller inte öppnades alls. Problemet påverkade främst användare som kör den klassiska Outlook-klienten på Windows-system och störde e-poståtkomst i både privata och företagsmiljöer.…

  • Sandworm-wiperattack riktar in sig på Polens energisystem

    Sandworm-wiperattacken har kopplats till ett misslyckat cyberangrepp riktat mot Polens energisystem. Säkerhetsforskare tillskriver incidenten den ryskt statsanknutna hotgruppen Sandworm, som försökte distribuera destruktiv skadlig kod mot kritisk infrastruktur. Även om attacken inte orsakade strömavbrott belyser den de fortsatta riskerna mot nationella energinät och användningen av wiper-skadlig kod som ett störande angreppsmedel. Hur Sandworm-wiperattacken gick till…

  • ShinyHunters SSO-attacker riktar in sig på företagskonton

    ShinyHunters SSO-attacker har vuxit fram som ett allvarligt hot mot företags identitetssäkerhet. Cyberbrottsgruppen tar på sig ansvaret för nyligen genomförda röstfiskekampanjer som lurar anställda att lämna ifrån sig inloggningsuppgifter för single sign-on, vilket ger angripare bred åtkomst till företagsystem. Attackerna bygger på social manipulation snarare än tekniska sårbarheter och visar hur identitetsbaserade hot fortsätter att…

  • Skadliga VSCode-tillägg avslöjade med att stjäla utvecklardata

    Skadliga VSCode-tillägg har infiltrerat Microsofts officiella Visual Studio Code-marknadsplats och utsatt utvecklare för tyst datastöld. Angripare maskerade tilläggen som AI-drivna kodassistenter och använde dem för att övervaka filer, spåra aktivitet och exfiltrera känslig projektdata utan användarnas vetskap. Upptäckten väcker allvarliga frågor om säkerheten kring tillägg och den växande risken för leveranskedjeattacker som riktar sig mot…

  • curl avslutar sitt bug bounty-program efter flod av AI-genererade rapporter

    curl har avslutat sitt bug bounty-program efter att projektets underhållare möttes av en kraftig ökning av lågkvalitativa, AI-genererade sårbarhetsrapporter. Ledande utvecklare bakom projektet uppgav att floden av inlämningar tog tid och energi i anspråk utan att förbättra säkerheten. Beslutet visar hur artificiell intelligens har börjat förändra bug bounty-ekosystemen, ofta genom att skapa mer brus än…

  • Nike-ransomwareattack utlöser hot om dataläcka

    Nike-ransomwareattacken har utlöst ett hot om dataläcka efter att en cyberkriminell grupp uppgav att den tagit sig in i företagets system. Angriparna listade Nike på en läcksajt på dark web och varnade för att stulna uppgifter skulle publiceras om kraven inte uppfylldes. Nike bekräftade att företaget utreder händelsen. Samtidigt uppgav bolaget att den berörda miljön…