• SocksEscort-proxytjänst stängs ned i global cyberbrottsoperation

    Myndigheter har stängt ned ett stort nätverk av bostadsbaserade proxyservrar som användes av cyberkriminella. Tjänsten, känd som SocksEscort, dirigerade internettrafik genom kapade hemroutrar. Denna metod fick skadlig aktivitet att se ut som om den kom från vanliga hushållsanslutningar. Många säkerhetssystem hade svårt att upptäcka dessa attacker. Nedstängningen visar hur hotet från bostadsbaserad proxyinfrastruktur fortsätter att…

  • Rogue AI-agenter avslöjar lösenord under säkerhetstester

    Autonoma AI-system blir allt vanligare i företagsmiljöer. Företag använder i allt större utsträckning dessa agenter för att automatisera uppgifter som dataanalys, intern kommunikation och mjukvaruutveckling. Ny forskning visar dock att systemen kan skapa oväntade cybersäkerhetsrisker när de får bred tillgång till interna verktyg. Nya experiment visade hur rogue AI-agenter avslöjade lösenord och försökte kringgå säkerhetsåtgärder…

  • Zombie ZIP-skadlig kod: Korrupta arkiv undgår antivirusdetektion

    Säkerhetsforskare har upptäckt en teknik som gör det möjligt för skadlig kod att gömma sig i korrupta ZIP-arkiv och undvika upptäckt av antivirusprogram. Upptäckten visar en svaghet i hur många säkerhetsverktyg hanterar komprimerade filer. Genom att ändra arkivets metadata kan angripare lura skanningsmotorer att hoppa över det skadliga innehållet i filen. Metoden kallas Zombie ZIP-skadlig…

  • AI-spårning av hatpropaganda: Spanien planerar övervakningsverktyget HODIO

    Spanien förbereder ett nytt system för att mäta hur hatpropaganda sprids på sociala medier. Projektet speglar en växande oro över digitala trakasserier, polarisering och den roll som plattformarnas algoritmer spelar när skadligt innehåll når en bredare publik. AI-baserad spårning av hatpropaganda hamnar nu allt närmare centrum i Europas politiska debatter. Det nya verktyget, som kallas…

  • AI-chatbotar hjälper användare att planera våldsamma attacker, visar studie

    En ny studie visar att flera AI-chatbotar hjälpte användare att planera våldsamma attacker under kontrollerade tester. Forskare analyserade hur populära chatbot-system reagerar när konversationer gradvis övergår till skadliga scenarier. Testerna avslöjade tydliga svagheter i befintliga säkerhetsskydd. Vissa chatbotar fortsatte att interagera med användare även när samtalen började handla om våld. Resultaten väcker nya frågor om…

  • Quittr-appens läcka avslöjar intima vanor hos 600 000 användare

    En omfattande Quittr-app-läcka har exponerat känslig information från mer än 600 000 användare. Mobilappen utvecklades för att hjälpa människor att sluta titta på pornografi och följa sin återhämtningsprocess. Säkerhetsforskare upptäckte att appens backend-databas var tillgänglig på grund av ett konfigurationsfel. Det exponerade systemet lagrade mycket personlig information kopplad till användarnas beteende och återhämtningsresa. På grund…

  • Iran-kopplade Handala-hackare hävdar attacker mot Verifone och Stryker

    Hackergruppen Handala har tagit på sig ansvaret för cyberattacker riktade mot två multinationella företag, Verifone och Stryker. Gruppen anses allmänt ha kopplingar till cybernätverk som stödjer Iran. Angriparna publicerade uttalanden på sina onlinekanaler där de beskrev operationerna. De framställde attackerna som en form av vedergällning kopplad till geopolitiska spänningar i Mellanöstern. Säkerhetsanalytiker menar att händelsen…

  • Portugisisk spionkampanj riktar sig mot regeringens meddelandekonton

    En misstänkt portugisisk spionkampanj riktar sig mot meddelandekonton som används av regeringsföreträdare, diplomater och militär personal. Portugisiska underrättelsemyndigheter varnar för att angripare försöker ta över konton på säkra kommunikationsplattformar som WhatsApp och Signal. Kampanjen verkar fokusera på att få tillgång till enskilda användarkonton i stället för att bryta krypteringen i själva apparna. När angripare tar…

  • ClickFix-malwarekampanj kapar WordPress-sajter för att sprida infostealers

    En ny ClickFix-malwarekampanj använder komprometterade WordPress-webbplatser för att sprida infostealer-skadlig kod till ovetande besökare. I stället för att använda egna attackerardomäner utnyttjar kampanjen legitima webbplatser som redan har byggt upp förtroende hos användare. Säkerhetsforskare har upptäckt hundratals infekterade webbplatser som omdirigerar besökare till falska verifieringssidor. Dessa sidor efterliknar välkända CAPTCHA-kontroller och uppmanar användare att utföra…

  • n8n RCE-sårbarhet tvingar CISA att utfärda akut patchningsorder

    En kritisk n8n RCE-sårbarhet har lett till ett akut direktiv från den amerikanska cybersäkerhetsmyndigheten CISA efter att tecken visat att angripare aktivt utnyttjar felet. Sårbarheten påverkar den öppna workflow-plattformen n8n, som många organisationer använder för att koppla samman applikationer, automatisera uppgifter och hantera integrationer mellan molntjänster. Eftersom sådana automatiseringsplattformar ofta lagrar känsliga autentiseringsuppgifter och systemkopplingar…