Säkerhetsforskare har bekräftat aktiva attacker som utnyttjar Cisco CVE-2026-20230, en allvarlig sårbarhet som påverkar Cisco Unified Communications Manager (Unified CM) och Unified Communications Manager Session Management Edition (Unified CM SME). Cisco offentliggjorde bristen tidigare denna månad och varnade för att angripare i slutändan kan få root-åtkomst till sårbara system. Bekräftelsen av attacker i verkliga miljöer…
JaredFromSubway-hacket har lett till förluster på nära 15 miljoner dollar efter att angripare komprometterat infrastruktur kopplad till en av Ethereums mest framgångsrika MEV-operationer. Forskare uppger att incidenten gjorde det möjligt för hotaktörer att fånga upp vinster som normalt skulle ha tillfallit botens operatör. Attacken riktade sig inte mot Ethereum-nätverket i sig. I stället fokuserade angriparna…
Microsoft har kopplat den senaste Mastra-leveranskedjeattacken till Sapphire Sleet, en nordkoreansk hotgrupp som också är känd som BlueNoroff. Kampanjen komprometterade över 140 npm-paket efter att angripare kapade ett utvecklarkonto och infogade skadlig kod i betrodda programuppdateringar. Incidenten påverkade Mastras AI-ekosystem och exponerade utvecklare för skadlig kod som var utformad för att stjäla inloggningsuppgifter, autentiseringstoken, API-nycklar…
Säkerhetsforskare har upptäckt en kampanj med kryptovalutastjälande malware som sprids via infekterade USB-enheter och skadliga Windows-genvägsfiler. Operationen riktar sig mot kryptovalutaanvändare genom att övervaka aktivitet i urklipp och ersätta plånboksadresser innan offren slutför sina transaktioner. Microsofts forskare har följt kampanjen sedan februari 2026. Malware kombinerar maskliknande spridning, urklippsstöld, fjärrstyrd kommandoexekvering och Tor-baserad kommunikation för att…
Internationella brottsbekämpande myndigheter har slagit ut AudiA6, en kryptotvättstjänst som enligt utredare hjälpte cyberkriminella att flytta och dölja hundratals miljoner dollar i olagliga tillgångar. Myndigheterna uppger att plattformen fungerade som en viktig finansiell kanal för ransomwaregrupper och andra kriminella nätverk som ville omvandla stulen kryptovaluta till tillgångar som såg legitima ut. Operationen utgör ännu ett…
Microsoft har äntligen åtgärdat tre Windows-nolldagarsårbarheter som varit offentligt kända i flera månader efter att en säkerhetsforskare publicerade tekniska detaljer och fungerande proof-of-concept-kod på nätet. Sårbarheterna, som fått namnen YellowKey, GreenPlasma och MiniPlasma, väckte stor uppmärksamhet eftersom de påverkade fullt uppdaterade system och exponerade svagheter i centrala Windows-komponenter. Säkerhetsuppdateringarna ingår i Microsofts senaste Patch Tuesday-utgåva…
En komprometterad uppdatering för Hola Browser utsatte Windows-användare för en kampanj med kryptomineringsskadlig kod efter att angripare manipulerat ett officiellt mjukvarupaket. Forskare upptäckte att hotaktörer hade infogat en kryptominerare i en installationsfil för Hola Browser som distribuerades till användare. Eftersom skadlig kod levererades genom en legitim uppdateringskanal hade de drabbade användarna få skäl att misstänka…
USA har infört sanktioner mot Nobitex, Irans största kryptobörs, med anklagelser om att plattformen har hjälpt ransomwaregrupper, sanktionerade organisationer och andra olagliga aktörer att flytta digitala tillgångar. Finansdepartementet beskriver Nobitex som en central del av Irans kryptovalutaekosystem och hävdar att börsen har behandlat transaktioner för grupper som redan omfattas av amerikanska sanktioner. Åtgärden är en…
Microsoft har presenterat sin första AI-agent som drivs av OpenClaw, den öppenkällkodsplattform som snabbt har blivit ett av de mest inflytelserika projekten på den framväxande marknaden för agentbaserad AI. Den nya assistenten, kallad Scout, kan boka möten, hantera uppgifter och arbeta mellan Microsoft 365-applikationer, skrivbordsmiljöer och webben. Tillkännagivandet skedde under Microsofts utvecklarkonferens Build, där företaget…
En anonym kryptoplånbok förstörde permanent 107 bitcoin efter att ha skickat tillgångarna till en burn address som ingen kan få åtkomst till. Den ovanliga transaktionen väckte snabbt uppmärksamhet i kryptobranschen eftersom tillgångarna aldrig kan återställas. Till dagens marknadspris var den förstörda bitcoinen värd miljontals dollar. Blockkedjeforskare fortsätter att undersöka överföringen, men identiteten bakom plånboken och…