Kategori: Cybersäkerhet


  • Chrome-tillägg stjäl ChatGPT-data från ovetande användare

    Chrome-tillägg stjäl ChatGPT-data genom dolda spårningsmekanismer som många användare aldrig märker. Säkerhetsforskare har avslöjat flera webbläsartillägg som i hemlighet samlar in AI-chattar efter installation. Tilläggen framstod som legitima, byggde snabbt stora användarbaser och fanns tillgängliga via den officiella Chrome Web Store. Deras beteende exponerade en allvarlig integritetsrisk kopplad till vardaglig användning av AI-verktyg. Fynden visar…

  • NPM-mask avslöjar djupa brister i mjukvaruförsörjningskedjan

    En ny npm-orm som upptäcktes 2025 har blottlagt hur sårbara dagens mjukvaruleveranskedjor har blivit. Angreppet byggde inte på zero-day-sårbarheter eller tekniskt avancerade exploateringar. I stället missbrukade angriparna betrodda utvecklarverktyg, läckta autentiseringsuppgifter och automatiserade arbetsflöden för att sprida sig tyst genom npm-ekosystemet. Händelsen belyser ett växande säkerhetsproblem där bekvämlighet och automatisering ofta prioriteras framför strikt åtkomstkontroll.…

  • Gentlemen-ransomwareattack stör rumänsk energileverantör

    En stor rumänsk energiproducent bekräftade en ransomwareincident som störde interna IT-system och tvingade fram akuta åtgärder. Gentlemen-ransomwareattacken riktades mot Oltenia Energy Complex, en av landets viktigaste producenter av el och kol. Även om attacken påverkade affärsverksamheten bekräftade myndigheterna att den nationella energiförsörjningen och elnätets stabilitet förblev intakta. Händelsen belyser det växande ransomwaretrycket mot energi- och…

  • Digitalt gripandebedrägeri i Indien utnyttjar rädsla kring Aadhaar

    Cyberbrottslingar runt om i Indien fortsätter att förfina det digitala gripandebedrägeriet, ett upplägg som bygger på rädsla, auktoritet och identitetsmissbruk. Angripare kontaktar offer och påstår att brottsbekämpande myndigheter har kopplat deras Aadhaar-identitet till allvarliga brott. Anklagelserna upplevs som akuta och trovärdiga. Många offer drabbas av panik och följer instruktionerna innan de inser att ingen verklig…

  • MongoBleed-sårbarhet exponerar minnesdata från MongoDB

    Säkerhetsforskare har avslöjat en allvarlig sårbarhet som påverkar MongoDB-servrar och exponerar känslig minnesdata utan att kräva autentisering. Sårbarheten, känd som MongoBleed, gör det möjligt för angripare att extrahera fragment av serverminne genom att skicka särskilt utformade nätverksmeddelanden. Upptäckten har väckt oro inom säkerhetscommunityn på grund av sårbarhetens likhet med historiska minnesläckor och den snabba publiceringen…

  • New York kräver varningar om psykisk hälsa på sociala medier för unga

    Oro kring ungas psykiska hälsa och användning av sociala medier har fått New York att inta en mer offensiv regulatorisk hållning. Delstatens lagstiftare har godkänt nya regler som kräver att stora plattformar visar varningar om psykisk hälsa för yngre användare. Målet är att öka transparensen kring funktioner som uppmuntrar till överdrivet engagemang. New Yorks varningar…

  • Georgiska bedrägeri-callcenter: Före detta säkerhetschef gripen

    Georgiska bedrägeri-callcenter har hamnat i centrum för en omfattande korruptionsutredning efter att myndigheter gripit en tidigare chef för den nationella säkerhetstjänsten. Åklagare hävdar att den före detta toppfunktionären tog emot stora mutor för att skydda kriminella callcenter-nätverk som riktade in sig på offer världen över. Fallet visar hur djupt organiserade bedrägeriverksamheter kan ha trängt in…

  • Rogue-cybersäkerhetsexperters ransomwareupplägg slutar med erkännanden

    Ett federalt domstolsfall har avslöjat ett ovanligt och oroande insiderhot inom cybersäkerhetsbranschen. Rogue cyber pros-ransomwareupplägget involverade tidigare säkerhetsproffs som använde sin expertis för att genomföra attacker mot amerikanska organisationer. Deras erkännanden visar hur betrodda försvarare kan förvandlas till högeffektiva angripare. Vilka var Rogue Cyber Pros De åtalade arbetade tidigare i cybersäkerhetsroller med fokus på att…

  • Lazarus Group nordkoreanska hackare förblir ett stort hot mot kryptosektorn

    Lazarus Group-kopplade nordkoreanska hackare är fortsatt ett av de mest ihållande hoten mot kryptosektorn. Trots ökad granskning och starkare säkerhetskontroller fortsätter gruppen att anpassa sina metoder och utnyttja svagheter i hela ekosystemet för digitala tillgångar. Säkerhetsforskare kopplar i stor utsträckning gruppen till Nordkoreas statliga cyberprogram. Myndigheter bedömer att dessa operationer bidrar till att finansiera landets…

  • Google no-reply-bedrägeri utnyttjar betrodda Google-meddelanden

    Cyberkriminella har hittat ett sätt att utnyttja förtroendet för Googles e-postinfrastruktur. Ett växande Google no-reply-bedrägeri använder legitima Google-notifikationssystem för att leverera phishingmeddelanden. Dessa mejl framstår som autentiska, klarar säkerhetskontroller och lurar mottagare att klicka på skadliga länkar. Metoden utgör en allvarlig risk för både privatpersoner och organisationer. Hur Google no-reply-bedrägeriet fungerar Angripare missbrukar automatiserade e-postfunktioner…