Kategori: Cybersäkerhet


  • Cisco ISE-sårbarhet exponerar system för exploit-kod

    En nyligen offentliggjord Cisco ISE-sårbarhet har väckt oro i företagsnätverk som förlitar sig på Cisco Identity Services Engine för åtkomstkontroll. Cisco har bekräftat att exploit-kod nu finns offentligt tillgänglig, vilket kraftigt ökar risken för installationer som inte har patchats. Sårbarheten påverkar central identitetsinfrastruktur som används för att hantera autentisering, auktorisering och nätverksåtkomstpolicyer. Även om exploatering…

  • n8n-sårbarhet i systemkommandon möjliggör godtycklig kodexekvering

    En kritisk säkerhetsbrist i en populär plattform för arbetsflödesautomation har väckt allvarliga farhågor för både egenhostade och företagsmiljöer. Sårbarheten i n8n:s systemkommandon gör det möjligt för autentiserade användare att ta sig förbi inbyggda skydd och köra systemkommandon direkt på berörda servrar. Bris­ten försvagar den isoleringsmodell som n8n förlitar sig på för att säkert köra användarstyrd…

  • Booking.com ClickFix-attacken använder falsk blåskärm för att sprida skadlig kod

    Cyberkriminella har inlett en vilseledande malwarekampanj som missbrukar ett välkänt resevarumärke. Booking.com ClickFix-attacken kombinerar nätfiskemejl med en falsk Windows-krasch för att pressa offer att köra skadliga kommandon. Metoden bygger på social manipulation snarare än tekniska sårbarheter. Angriparna styr användarbeteende för att kringgå säkerhetskontroller. Hur Booking.com ClickFix-attacken inleds Attacken börjar med ett phishingmejl som ser ut…

  • Viber-skadeattack i Ukraina riktar in sig på militär och myndigheter

    Ryssland-anknutna hackare har inlett en riktad cyberkampanj mot Ukraina via en oväntad leveranskanal. Viber-malwareattacken i Ukraina visar hur hotaktörer nu utnyttjar betrodda meddelandeplattformar för cyberespionage. I stället för att förlita sig på nätfiske via e-post använde angriparna direkta Viber-meddelanden. Den taktiken ökade trovärdigheten och minskade misstänksamheten hos mottagarna. Vem ligger bakom attacken Säkerhetsforskare kopplar kampanjen…

  • Kimwolf-Android-botnät utnyttjar bostadsproxies för att sprida sig

    Säkerhetsforskare har upptäckt ett snabbt växande Android-hot som i det tysta förvandlar vardagliga enheter till proxyinfrastruktur. Kimwolf Android-botnät missbrukar bostadsbaserade proxynätverk för att nå interna enheter som aldrig var avsedda att exponeras mot internet. Kampanjen visar hur svaga standardinställningar, i kombination med proxy-missbruk, kan skala skadlig kod mycket snabbt. Miljontals Android-enheter verkar nu vara kopplade…

  • EU-förslag om datakontroll kan försvaga den personliga integriteten

    EU:s förslag om datakontroll har väckt oro bland integritetsförespråkare, som varnar för att förändringarna kan försvaga européers kontroll över sina personuppgifter. Förslaget ingår i ett bredare initiativ för att förenkla den digitala regleringen inom Europeiska unionen, men kritiker menar att förenklingen sker på bekostnad av individens rätt till integritet. Samtidigt som EU-tjänstemän presenterar initiativet som…

  • Molnbaserade fildelningstjänster riktas in på stölder av företagsdata

    Angripare riktar i allt högre grad in sig på molnbaserade fildelningstjänster som en del av sofistikerade kampanjer för att stjäla företagsdata. I stället för att angripa nätverk direkt missbrukar de betrodda tredjepartsplattformar som organisationer använder dagligen, vilket gör det möjligt att kringgå traditionella säkerhetskontroller. Enligt cybersäkerhetsanalytiker som följer utvecklingen fokuserar dessa kampanjer på att samla…

  • ClickFix-attack använder falska Windows-BSOD-skärmar för att sprida skadlig kod

    En ny ClickFix-kampanj för skadlig kod använder falska Windows Blue Screen of Death-skärmar (BSOD) för att lura användare att infektera sina egna system. Angripare visar övertygande kraschmeddelanden och guidar sedan offren genom påstådda ”fix”-steg som i hemlighet installerar skadlig kod. Tekniken bygger på social manipulation snarare än tekniska sårbarheter, vilket gör att den kan kringgå…

  • USA:s bredbandsleverantör Brightspeed utreder uppgifter om dataintrång

    Den amerikanska bredbandsleverantören Brightspeed utreder uppgifter om att angripare kan ha fått tillgång till företagets interna system och kunddata. Bolaget bekräftade att det granskar anklagelserna efter att en hotaktör offentligt påstått sig ligga bakom ett intrång som ska ha rört Brightspeeds infrastruktur. I nuläget har Brightspeed inte bekräftat om angripare faktiskt lyckats få åtkomst till…

  • VS Code-forkar exponerar utvecklare för skadliga rekommenderade tillägg

    Förgrenade versioner av Visual Studio Code-IDE:n exponerar utvecklare för en växande risk i leveranskedjan kopplad till rekommenderade tillägg. Säkerhetsforskare varnar för att vissa forkar föreslår tillägg som inte existerar i betrodda tilläggsregister, vilket gör det möjligt för angripare att publicera skadliga paket under dessa namn och lura användare att installera dem. Problemet påverkar både traditionella…