Kategori: Cybersäkerhet


  • Högsta domstolens beslut om mobilpositionering kan förändra den digitala integriteten

    En stor integritetsstrid är på väg till USA:s högsta domstol. Målet om polisens användning av mobilpositionsorder ska avgöra om brottsbekämpande myndigheter får använda breda tillstånd för att samla in platsdata från personer som inte misstänks för brott. Kärnfrågan gäller om dessa omfattande förfrågningar strider mot grundlagens skydd mot oskäliga husrannsakningar och beslag. Domen kan påverka…

  • Moen-ransomwareattack påstås av Qilin-gruppen

    Moen-ransomwareattacken blev känd efter att ransomwaregruppen Qilin listade kranföretaget på sin läcksajt. Listningen antyder en möjlig kompromettering av interna system, även om Moen inte offentligt har bekräftat någon incident. Situationen speglar en bredare trend där ransomwaregrupper riktar in sig på tillverkningsföretag för att öka pressen genom offentlig exponering. Hur påståendet blev känt Qilin-gruppen lade till…

  • StealC-malwarens kontrollpanel kapas via XSS-sårbarhet och exponerar operatörer

    En kapning av StealC-malwarens kontrollpanel vände på rollerna för cyberkriminella efter att säkerhetsforskare utnyttjade en brist i malwarens egen kontrollinfrastruktur. Genom att missbruka en sårbarhet i StealC:s webbaserade administrationspanel fick forskarna insyn i aktiva angriparsessioner och samlade in detaljerad underrättelseinformation om operatörerna bakom malwaren. Händelsen visar hur svagheter i malware-as-a-service-plattformar kan exponera hotaktörer för övervakning…

  • Black Basta får röd efterlysning utfärdad mot ransomwaregruppens ledare

    Black Basta Red Notice markerar en betydande eskalering i internationella insatser för att störa ransomwareverksamhet. Brottsbekämpande myndigheter har identifierat den misstänkte ledaren för Black Basta-ransomwaregruppen och placerat honom på Interpols Red Notice-lista. Åtgärden signalerar ett växande samarbete mellan europeiska myndigheter för att jaga cyberbrottslingar över nationsgränser. Myndigheter identifierar den misstänkte Black Basta-ledaren Tysk förbundspolis har…

  • Qilin-ransomwareattack drabbar Moen, tillverkare av köks- och badrumsblandare

    Qilin-ransomwareattacken har lagt till Moen, en stor amerikansk tillverkare av armaturer och smarta hem-lösningar, på sin växande lista över påstådda offer. Ransomwaregruppen publicerade Moens namn på sin läcksajt, vilket signalerar ett möjligt utpressningsförsök och potentiell dataexponering. Hittills har inga stulna uppgifter publicerats öppet. Qilins tidigare aktivitet tyder dock på att situationen kan eskalera om förhandlingar…

  • Cyberkriminella använder blockkedjebaserade smarta kontrakt för att undvika nedstängningar

    Cyberkriminella använder i allt högre grad smarta kontrakt på blockkedjor för att undvika nedstängningar och behålla kontrollen över skadlig infrastruktur. Säkerhetsforskare varnar för att metoden gör det möjligt för angripare att distribuera kritisk information utan att förlita sig på centraliserade servrar som myndigheter kan slå ut. Tillvägagångssättet markerar en förskjutning mot mer decentraliserade missbruksmodeller. Genom…

  • AWS-felkonfiguration höll på att utlösa en allvarlig molnsäkerhetsincident

    En mindre felkonfiguration i AWS höll på att orsaka en storskalig molnsäkerhetsincident med globala konsekvenser. Säkerhetsforskare upptäckte problemet i ett internt AWS-byggsystem, där bristfälliga åtkomstkontroller hade kunnat göra det möjligt för angripare att injicera skadlig kod i allmänt använda programvarukomponenter. Händelsen visar hur till synes små konfigurationsfel kan eskalera till allvarliga säkerhetshot, även i mogna…

  • Cyberattack mot Polens elnät avvärjdes utan störningar

    Polen stoppade en storskalig cyberattack mot det nationella elnätet i slutet av december och förhindrade därmed omfattande energistörningar under vinterförhållanden. Regeringsföreträdare bekräftade att defensiva system upptäckte och blockerade intrånget innan angriparna kunde orsaka skador på kritisk infrastruktur. Händelsen belyser de växande cyberhoten mot Europas energinät. Samtidigt understryker den Polens ökade fokus på att skydda samhällsviktiga…

  • GM stoppas från att sälja förardata efter FTC:s integritetsbeslut

    Amerikanska tillsynsmyndigheter har stoppat General Motors från att sälja data om förares beteende och position till kreditupplysningsföretag. Beslutet kom efter att den amerikanska handelskommissionen FTC identifierade allvarliga brister i hur GM hanterade integritet inom sina uppkopplade fordonstjänster. Utslaget tvingar GM att förändra hur bolaget samlar in och delar känslig förarinformation. Samtidigt signalerar beslutet en stramare…

  • Bluetooth Fast Pair-sårbarhet exponerar miljontals ljudenheter

    En nyligen avslöjad Bluetooth Fast Pair-sårbarhet exponerar miljontals trådlösa ljudenheter för tyst kapning och övervakning. Säkerhetsforskare varnar för att angripare kan utnyttja svagheter i Googles Fast Pair-protokoll för att ansluta till hörlurar och högtalare utan användarens medverkan. Problemet belyser allvarliga integritetsrisker kopplade till bekvämlighetsdrivna trådlösa tekniker. Sårbarheten påverkar ett brett utbud av Bluetooth-tillbehör som används…