• Amazon-avbrott stör amerikansk shoppingwebbplats

    Tusentals kunder i USA upplevde störningar efter ett Amazon-avbrott som påverkade företagets shoppingplattform. Användare rapporterade problem med att öppna produktsidor, slutföra köp och använda mobilappen. Antalet klagomål ökade snabbt på plattformar som övervakar driftstörningar när kunder försökte lägga beställningar. Avbrottet varade bara några timmar men hindrade tillfälligt många kunder från att genomföra sina köp. Händelsen…

  • Seedworm-hackare riktar in sig på kritiska nätverk i USA

    Säkerhetsforskare varnar för att Seedworm-hackare med koppling till Iran har infiltrerat nätverk som tillhör amerikanska och israeliska organisationer. Utredare har upptäckt obehörig åtkomst inom flera branscher, bland annat banksektorn, flygindustrin och tekniksektorn. Aktiviteten tyder på att angriparna försöker etablera långvarig åtkomst i strategiska system. Kampanjen visar hur statskopplade hotgrupper fortsätter att rikta in sig på…

  • GitHub-kampanj med malware stjäl webbläsarlösenord

    Säkerhetsforskare har upptäckt en malwarekampanj på GitHub som använder falska repositories för att sprida lösenordsstjälande skadlig kod. De skadliga projekten ser legitima ut och uppmuntrar användare att ladda ner olika programverktyg eller utvecklarverktyg. När programmet installeras börjar malwaren samla in känslig information från offrets system. Kampanjen riktar in sig på webbläsaruppgifter, kryptoplånböcker och meddelandetokens. Eftersom…

  • Webbläsartilläggens skadlig programvara-risk gör nedladdningsmanipulation möjlig

    Miljontals användare förlitar sig på webbläsartillägg varje dag för att öka bekvämligheten och produktiviteten. Säkerhetsforskare varnar nu för att dessa verktyg kan skapa ett allvarligt säkerhetshot. En ny studie visar att tillägg kan ändra nedladdade filer i hemlighet och ersätta dem med skadlig kod. Upptäckten sätter åter fokus på risken för skadlig kod i webbläsartillägg.…

  • Nätverk för onlinespel utnyttjade ukrainska kvinnor i vadslagningsbedrägeri

    En online gambling-ring som utnyttjade sårbara ukrainska kvinnor har avslöjats av brottsbekämpande myndigheter. Utredare säger att den kriminella gruppen använde fördrivna kvinnor för att stödja ett omfattande finansbedrägeri riktat mot bettingplattformar. Operationen byggde på bankkonton som öppnades i offrens namn. Kriminella använde dessa konton för att flytta pengar som genererades genom automatiserad spelaktivitet. Myndigheter uppger…

  • Cisco SD-WAN-sårbarheter utnyttjas aktivt i pågående attacker

    Nyligen avslöjade Cisco SD-WAN-sårbarheter utnyttjas aktivt i cyberattacker som riktar sig mot företags nätverksinfrastruktur. Cisco bekräftade att angripare missbrukar sårbarheter som påverkar plattformen Catalyst SD-WAN Manager. Hanteringssystemet styr nätverkspolicys och trafik i distribuerade företagsmiljöer. Ett intrång i detta system kan exponera hela företagsnätverk för angripare. Säkerhetsteam uppmanar nu administratörer att omedelbart uppdatera berörda system. Sårbarheter…

  • Phobos-ransomwareadministratör erkänner sig skyldig till cyberbrottskonspiration

    En Phobos-ransomwareadministratör har erkänt sig skyldig till att ha deltagit i en omfattande cyberbrottsoperation. Amerikanska åklagare säger att administratören hjälpte till att driva en ransomwaretjänst som användes i attacker mot organisationer över hela världen. Fallet markerar en viktig utveckling i den internationella kampen mot ransomwaregrupper. Utredare uppger att operationen gjorde det möjligt för hundratals cyberkriminella…

  • Mail2Shell-attack möjliggör zero-click-övertagande av FreeScout-servrar

    En nyligen avslöjad Mail2Shell-attack exponerar FreeScout-mailservrar för fjärrövertagande genom ett skadligt e-postmeddelande. Forskare varnar för att angripare kan utnyttja sårbarheten utan autentisering eller användarinteraktion. Sårbarheten gör det möjligt att köra kod på distans på sårbara system. Eftersom attacken endast kräver ett manipulerat e-postmeddelande skapar den en allvarlig risk för organisationer som driver exponerade helpdesk-servrar. Säkerhetsexperter…

  • Grammarlys expertrecension väcker kritik efter att döda forskare citerats

    Den nya funktionen Grammarly expert review har väckt kritik bland akademiker. Forskare säger att verktyget hänvisar till forskare utan deras tillstånd och ibland inkluderar personer som redan har avlidit. Kontroversen började efter att användare upptäckte att systemet föreslog feedback inspirerad av välkända akademiker. Kritiker menar att detta väcker etiska frågor om hur artificiell intelligens använder…

  • Nedstängningen av LeakBase slår ut forum för delning av cyberbrottsdata

    Nedstängningen av LeakBase markerar en stor internationell operation riktad mot cyberbrottslig infrastruktur. Myndigheter från flera länder samarbetade för att slå ut det nätforum som användes för att dela stulen data och hackningsverktyg. Utredare uppger att plattformen fungerade som ett nav där cyberkriminella spred läckta databaser och komprometterade inloggningsuppgifter. Nedtagningen visar på ett växande internationellt samarbete…