-
FBI varnar för att cyberkriminella riktar in sig på sociala medier och andra onlinekonton för att stjäla privata bilder och videor. Angripare kan använda det stulna materialet för utpressning, trakasserier eller sexuell utpressning på nätet. De kan även dela offrens personuppgifter med andra kriminella. Stulet innehåll kan leda till upprepade övergrepp Enligt FBI riktar sig…
-
En proof of concept-exploit för en kritisk sårbarhet i Microsoft SharePoint används redan i attacker, bara en dag efter att Rapid7 publicerade tekniska detaljer och exploitkod. Sårbarheten gör det möjligt för oautentiserade angripare att utge sig för att vara SharePoint-användare eller administratörer och komma åt eller ändra data. Exploitkod riktar sig mot autentiseringsfel i SharePoint…
-
Signal har lanserat Automatic Key Verification, en ny säkerhetsfunktion som hjälper användare att bekräfta att deras krypterade konversationer inte har avlyssnats eller manipulerats. Funktionen lägger till automatiska kontroller i Signals befintliga system med säkerhetsnummer och ska göra säker verifiering enklare för vanliga användare. Signal inför ett system för nyckeltransparens Automatic Key Verification bygger på nyckeltransparens,…
-
En nyligen offentliggjord sårbarhet i Microsoft Defender, kallad ShieldBreak, uppges göra det möjligt för angripare att få SYSTEM-behörighet på fullt uppdaterade Windows-enheter. Proof-of-concept-exploiten publicerades efter Microsofts Patch Tuesday-uppdateringar i augusti 2026 och beskrivs som ett sätt att kringgå korrigeringen för en tidigare Defender-sårbarhet. ShieldBreak riktar sig mot Microsoft Defender-skanningar Säkerhetsforskaren Nightmare Eclipse publicerade ShieldBreak-zero-day-sårbarheten som…
-
Google uppger att Chromes system mot missbruk blockerade mer än 7 miljarder oönskade aviseringar på Android varje dag under första kvartalet 2026. Webbläsaren riktar in sig på en växande källa till bedrägerier, nätfiskeförsök, spridning av skadeprogram och falska betalningskrav. Missbruk av aviseringar har blivit ett stort hot Webbplatsaviseringar kan vara användbara för nyheter, orderuppdateringar och…
-
DeadLock-ransomware gör det svårare för myndigheter och säkerhetsteam att störa verksamheten genom att flytta viktiga delar av sin infrastruktur till decentraliserade tjänster. Gruppen använder smarta kontrakt på Polygon-blockkedjan, krypterad kommunikation och molnlagring för att fortsätta kommunicera med offer och publicera stulen data. DeadLock använder blockkedjebaserad infrastruktur DeadLock-ransomware dök upp i mitten av 2025 och använder…
-
Wesco har bekräftat att företaget utreder en cybersäkerhetsincident efter att datautpressningsgruppen ExfilSquad hävdat att den stulit information från företaget. Distributören uppgav att Wescos säkerhetsincident berör företagets molnbaserade CRM-miljö. Företaget tillade att det har samarbetat med sin CRM-leverantör och inte bedömer att känsliga uppgifter är i fara. Wesco uppgav också att incidenten inte har stört verksamheten.…
-
Mozilla har ersatt den GPG-signeringsnyckel för Firefox som användes för vissa utgivningsfiler för Firefox och Thunderbird efter att en okrypterad kopia av misstag lades in i ett privat GitHub-arkiv. Företaget uppgav att det inte hittade några bevis för att någon obehörig hade fått åtkomst till den exponerade nyckeln. Mozilla bedömde också risken för en leveranskedjeattack…
-
DDoS-botnät byggs snabbt upp igen efter att myndigheter störde två av de största kända operationerna, Kimwolf och Aisuru. Forskare varnar för att nedstängningar kan minska ett botnäts omedelbara påverkan, men de tar inte bort de osäkra enheter som gjorde det möjligt. Därför konkurrerar nya grupper om samma mängd exponerade routrar, kameror, Android-enheter och annan uppkopplad…
-
FirewallFalcon Manager presenterar sig som ett kostnadsfritt verktyg med öppen källkod för hantering av Linux-servrar, VPN-tjänster och proxyinfrastruktur. Forskare varnar nu för att programvaran döljer en bakdörr som kan ge angripare omfattande kontroll över de system där den installeras. Verktyget har marknadsförts via Telegram-kanaler till VPN-återförsäljare och så kallade Free Internet-operatörer. Dessa tjänster hjälper ofta…










