En nyligen offentliggjord Cisco ISE-sårbarhet har väckt oro i företagsnätverk som förlitar sig på Cisco Identity Services Engine för åtkomstkontroll. Cisco har bekräftat att exploit-kod nu finns offentligt tillgänglig, vilket kraftigt ökar risken för installationer som inte har patchats. Sårbarheten påverkar central identitetsinfrastruktur som används för att hantera autentisering, auktorisering och nätverksåtkomstpolicyer. Även om exploatering…
En kritisk säkerhetsbrist i en populär plattform för arbetsflödesautomation har väckt allvarliga farhågor för både egenhostade och företagsmiljöer. Sårbarheten i n8n:s systemkommandon gör det möjligt för autentiserade användare att ta sig förbi inbyggda skydd och köra systemkommandon direkt på berörda servrar. Bristen försvagar den isoleringsmodell som n8n förlitar sig på för att säkert köra användarstyrd…
Cyberkriminella har inlett en vilseledande malwarekampanj som missbrukar ett välkänt resevarumärke. Booking.com ClickFix-attacken kombinerar nätfiskemejl med en falsk Windows-krasch för att pressa offer att köra skadliga kommandon. Metoden bygger på social manipulation snarare än tekniska sårbarheter. Angriparna styr användarbeteende för att kringgå säkerhetskontroller. Hur Booking.com ClickFix-attacken inleds Attacken börjar med ett phishingmejl som ser ut…
Ryssland-anknutna hackare har inlett en riktad cyberkampanj mot Ukraina via en oväntad leveranskanal. Viber-malwareattacken i Ukraina visar hur hotaktörer nu utnyttjar betrodda meddelandeplattformar för cyberespionage. I stället för att förlita sig på nätfiske via e-post använde angriparna direkta Viber-meddelanden. Den taktiken ökade trovärdigheten och minskade misstänksamheten hos mottagarna. Vem ligger bakom attacken Säkerhetsforskare kopplar kampanjen…
Säkerhetsforskare har upptäckt ett snabbt växande Android-hot som i det tysta förvandlar vardagliga enheter till proxyinfrastruktur. Kimwolf Android-botnät missbrukar bostadsbaserade proxynätverk för att nå interna enheter som aldrig var avsedda att exponeras mot internet. Kampanjen visar hur svaga standardinställningar, i kombination med proxy-missbruk, kan skala skadlig kod mycket snabbt. Miljontals Android-enheter verkar nu vara kopplade…
EU:s förslag om datakontroll har väckt oro bland integritetsförespråkare, som varnar för att förändringarna kan försvaga européers kontroll över sina personuppgifter. Förslaget ingår i ett bredare initiativ för att förenkla den digitala regleringen inom Europeiska unionen, men kritiker menar att förenklingen sker på bekostnad av individens rätt till integritet. Samtidigt som EU-tjänstemän presenterar initiativet som…
Angripare riktar i allt högre grad in sig på molnbaserade fildelningstjänster som en del av sofistikerade kampanjer för att stjäla företagsdata. I stället för att angripa nätverk direkt missbrukar de betrodda tredjepartsplattformar som organisationer använder dagligen, vilket gör det möjligt att kringgå traditionella säkerhetskontroller. Enligt cybersäkerhetsanalytiker som följer utvecklingen fokuserar dessa kampanjer på att samla…
En ny ClickFix-kampanj för skadlig kod använder falska Windows Blue Screen of Death-skärmar (BSOD) för att lura användare att infektera sina egna system. Angripare visar övertygande kraschmeddelanden och guidar sedan offren genom påstådda ”fix”-steg som i hemlighet installerar skadlig kod. Tekniken bygger på social manipulation snarare än tekniska sårbarheter, vilket gör att den kan kringgå…
Den amerikanska bredbandsleverantören Brightspeed utreder uppgifter om att angripare kan ha fått tillgång till företagets interna system och kunddata. Bolaget bekräftade att det granskar anklagelserna efter att en hotaktör offentligt påstått sig ligga bakom ett intrång som ska ha rört Brightspeeds infrastruktur. I nuläget har Brightspeed inte bekräftat om angripare faktiskt lyckats få åtkomst till…
Förgrenade versioner av Visual Studio Code-IDE:n exponerar utvecklare för en växande risk i leveranskedjan kopplad till rekommenderade tillägg. Säkerhetsforskare varnar för att vissa forkar föreslår tillägg som inte existerar i betrodda tilläggsregister, vilket gör det möjligt för angripare att publicera skadliga paket under dessa namn och lura användare att installera dem. Problemet påverkar både traditionella…