Kategori: Cybersäkerhet


  • Cyberliga utger sig för läkare och utfärdar illegala recept

    Ett cybergäng utger sig för att vara läkare för att utfärda illegala elektroniska recept på narkotiska och psykotropa läkemedel. Gruppen använde stulna medicinska inloggningsuppgifter för att få tillgång till officiella vårdsystem och skapa recept som apotek accepterade som legitima. Upplägget kombinerade cyberbrottslighet med vårdbedrägeri och skapade direkta risker för allmän säkerhet. Myndigheter åtalade flera misstänkta…

  • Luxshare-ransomwareintrång väcker oro för leveranskedjans säkerhet

    Påståenden om en cyberattack mot Luxshare Precision Industry har väckt uppmärksamhet på grund av företagets roll som en viktig partner inom elektronik­tillverkning. Det påstådda Luxshare-ransomwareintrånget ska ha inneburit obehörig åtkomst till interna system och stöld av känslig teknisk data. Eftersom Luxshare monterar produkter åt globala teknikvarumärken väckte uppgifterna oro kring exponering i leveranskedjan och risker…

  • McDonald’s ransomwareintrång väcker oro över dataexponering

    Anklagelser om en cyberattack mot McDonald’s uppstod efter att en ransomwaregrupp hävdat att den stulit intern data och planerade att offentliggöra den. Påståendena om ett McDonald’s-ransomwareintrång omfattar uppgifter om att både personliga och företagsrelaterade data exfiltrerades innan krav på lösenpengar framfördes. Även om företaget inte har bekräftat incidenten väckte uppgifterna stor uppmärksamhet, inte minst på…

  • Ingram Micro-ransomwareattack exponerade data från över 42 000 personer

    Ingram Micro-ransomwareattacken exponerade känslig personlig information som tillhörde över 42 000 personer efter att angripare fått obehörig åtkomst till interna system. Händelsen påverkade nuvarande och tidigare anställda samt arbetssökande vars uppgifter fanns lagrade i företagets register. Intrånget väckte allvarliga farhågor kring dataskydd och de långsiktiga risker som de drabbade kan möta. Attacken inträffade under en…

  • Tencent GitHub-nedtagningar väcker frågor om kontroll över öppen källkod

    Tencent GitHub-nedtagningarna väckte omfattande oro efter att dussintals open source-arkiv försvann till följd av upphovsrättsliga borttagningsbegäranden. Utvecklare ifrågasatte hur upphovsrätten tillämpas på verktyg som behandlar användarägd data. Händelsen väckte även bredare frågor om plattforms­makt och om hur sårbara oberoende utvecklare är. Borttagningarna skedde snabbt och utan större uppmärksamhet. När de väl uppmärksammades utlöste de dock…

  • CISA-Costello-konflikten avslöjar ledarskapsproblem inom myndigheten

    Interna ledarskapsbrister inom en amerikansk cybersäkerhetsmyndighet blev offentliga efter att en hög tjänsteman blev kvar på sin post trots upprepade försök att avsätta honom. CISA-Costello-konflikten visar hur tvekan i ledningen, i kombination med internt motstånd, förhindrade beslutsamt agerande under en känslig politisk period. Situationen utvecklades samtidigt som myndigheten stod under intensiv granskning kring valsäkerhet och…

  • Windows OOB-uppdatering åtgärdar avstängningsproblem och Cloud PC-fel

    Microsoft har släppt nöduppdateringar efter att nyligen distribuerade Windows-uppdateringar orsakat allvarliga systemfel. De nya Windows OOB-uppdateringarna åtgärdar problem som hindrade drabbade enheter från att stängas av, gå i viloläge eller ansluta till Cloud PC och fjärrskrivbord. Microsoft publicerade uppdateringarna utanför den ordinarie patchcykeln för att återställa stabiliteten så snabbt som möjligt. Vad som gick fel…

  • Microsofts NTLMv1-regnbågstabeller avslöjar allvarlig säkerhetsrisk i Windows

    Publiceringen av Microsofts NTLMv1-regnbågstabeller har åter väckt oro kring ett sedan länge föråldrat Windows-autentiseringsprotokoll som fortfarande förekommer i verkliga IT-miljöer. Säkerhetsforskare har visat hur angripare nu snabbt kan återskapa lösenord från Net-NTLMv1-hashar med hjälp av förberäknad data. Utvecklingen förvandlar en tidigare teoretisk svaghet till ett omedelbart och praktiskt hot mot organisationer som fortfarande tillåter äldre…

  • Nordkoreansk malwarekampanj missbrukar digitala annonsplattformar

    En sofistikerad nordkoreansk malwarekampanj har visat hur statskopplade hackare nu utnyttjar betrodda digitala annonssystem för att sprida skadlig kod. I stället för att förlita sig på traditionella nätfiskesidor eller direkt leverans av malware missbrukade angriparna legitim annonsinfrastruktur för att dölja skadlig aktivitet som normalt användarbeteende. Denna metod gjorde det möjligt för kampanjen att kringgå många…

  • USA:s cyberroll i strömavbrottet i Caracas bekräftad under operation

    USA:s cyberroll i strömavbrottet i Caracas har nu formellt bekräftats och markerar ett ovanligt öppet erkännande av offensiv cyberverksamhet kopplad till störningar av fysisk infrastruktur. Amerikanska tjänstemän har bekräftat att cyberförmågor bidrog till ett omfattande elavbrott i Venezuelas huvudstad under en högriskoperation riktad mot landets politiska ledning. Bekräftelsen visar hur cyberverktyg i allt högre grad…