• Skadligt npm-paket infekterar tusentals utvecklare

    Ett nyligen upptäckt skadligt npm-paket har komprometterat tusentals utvecklingsmiljöer efter att ha utgett sig för att vara ett legitimt JavaScript-beroende. Paketet, med namnet ”ambar-src”, verkade till en början harmlöst och byggde upp ett brett förtroende innan angriparna aktiverade en dold nyttolast. När den väl distribuerades gav skadlig kod hotaktörer full systemåtkomst. Händelsen belyser pågående svagheter…

  • Säkerhetsrisker med OAuth-baserad e-poståtkomst i Microsoft Entra

    Angripare förändrar nu sina metoder inom företagsidentitetssystem. I stället för att stjäla lösenord utnyttjar de OAuth-baserad e-poståtkomst i Microsoft Entra för att få tyst och långvarig kontroll över företagsinkorgar. Denna metod gör det möjligt för hotaktörer att kringgå traditionella autentiseringsskydd och samtidigt behålla åtkomst under lång tid genom legitima auktoriseringstoken. Säkerhetsforskare varnar för att metoden…

  • USA inför sanktioner mot rysk exploit-mäklare för stulna noll-dagar

    USA har infört sanktioner mot en rysk exploit-mäklare som anklagas för att ha köpt stulna noll-dagars-sårbarheter från en tidigare chef inom försvarsindustrin. Myndigheterna hävdar att mäklaren förvärvade känsliga cyberverktyg som aldrig var avsedda att lämna statlig kontroll. Fallet har därmed fördjupat oron kring den globala handeln med offensiva cyberkapaciteter. Det visar också hur insiderstölder kan…

  • L3Harris-nulldagssårbarhetsfall slutar med fängelsestraff

    En tidigare chef inom L3Harris har dömts till fängelse för att ha sålt stulna noll-dagars-exploits till en rysk exploit-mäklare. L3Harris-fallet med noll-dagars-exploits belyser de allvarliga nationella säkerhetsrisker som insiderhot kan innebära inom försvarsindustrin och cybersäkerhetsverksamheter. Domstolen utdömde ett fängelsestraff på 87 månader efter att ha fastställt att chefen olagligen avlägsnade känsliga cyberverktyg och överförde dem…

  • Phishingkampanj mot fraktsektorn riktar sig mot logistikföretag i USA och Europa

    En samordnad phishingkampanj inom fraktsektorn riktar sig mot logistik- och transportorganisationer i USA och Europa. Säkerhetsforskare rapporterar att angripare använder leveransrelaterade e-postmeddelanden för att lura fraktbolag att ladda ner skadliga filer eller lämna ut inloggningsuppgifter. Kampanjen fokuserar på företag som arbetar med sjöfart, spedition och supply chain-hantering. Genom att utge sig för att vara legitima…

  • Sårbarhet i Samsung Tizen OS möjliggör kringgående av säkerhetsskydd

    Säkerhetsforskare har identifierat en sårbarhet i Samsung Tizen OS som kan göra det möjligt att kringgå inbyggda skyddsmekanismer på Tizen-baserade smarta enheter. Bristen påverkar hur Samsung begränsar åtkomst till det underliggande operativsystemet på vissa smart-tv-modeller. Även om sårbarheten kräver särskilda förutsättningar för att kunna utnyttjas, blottlägger den svagheter i hur inbyggda system upprätthåller interna säkerhetsgränser.…

  • Cyberattack mot Air Côte d’Ivoire leder till datastöld

    Air Côte d’Ivoire har bekräftat att bolaget drabbats av en cyberattack som ledde till obehörig åtkomst till interna system och stöld av data. Cyberattacken mot Air Côte d’Ivoire upptäcktes efter att företaget identifierat ovanlig aktivitet i sin IT-infrastruktur. Även om kärnverksamheten med flygtrafiken fortsatte utan avbrott exponerade intrånget känslig intern information och utlöste en formell…

  • CarGurus dataläcka exponerar 12,4 miljoner poster

    En omfattande datamängd kopplad till CarGurus har dykt upp på nätet efter att hackergruppen ShinyHunters uppges ha fullföljt ett misslyckat utpressningsförsök. CarGurus dataläcka omfattar cirka 12,4 miljoner poster som nu sprids offentligt efter att förhandlingarna mellan angriparna och bolaget enligt uppgifter brutit samman. Publiceringen väcker återigen oro kring storskalig datastöld, offentliga läckor och den växande…

  • Ashley Madison gör om varumärket och sätter integritet i fokus

    Flera år efter en av de mest skadliga dataläckorna i dejtingplattformarnas historia försöker Ashley Madison omforma sin offentliga image. Ashley Madisons omprofilering signalerar en strategisk förflyttning mot integritet, diskretion och en bredare målgrupp. Bolaget presenterar sig nu som en plattform för konfidentiella relationer snarare än en tjänst som enbart underlättar utomäktenskapliga affärer. Denna ompositionering sker…

  • Falsk Zoom-uppdatering installerar spionverktyg på Windows

    Cyberkriminella utnyttjar förtroendet för verktyg för distansarbete genom en sofistikerad social engineering-kampanj. Forskare har identifierat en falsk Zoom-uppdateringsattack som lurar användare att installera dold övervakningsprogramvara på Windows-system. Operationen bygger på en övertygande phishing-sida som efterliknar ett riktigt Zoom-mötesgränssnitt och pressar offren att ladda ner ett skadligt installationsprogram. Kampanjen visar hur angripare i allt högre grad…