-
Halvledarförsörjningskedjor är beroende av specialiserade tillverkare som fungerar utan avbrott. Advantest-ransomwareattacken väckte uppmärksamhet eftersom företaget levererar testutrustning som används i hela den globala chipindustrin. Advantest bekräftade obehörig åtkomst till delar av sitt interna nätverk följt av ransomware-distribution. Företaget isolerade drabbade system och inledde en utredning tillsammans med externa säkerhetsexperter. Vid offentliggörandet granskades den fulla påverkan…
-
Nationella finansiella databaser finns för att förenkla administration och beskattning. De samlar samtidigt mycket känslig identitetsinformation på en plats. Den franska bankregisterläckan visar hur farlig den koncentrationen blir när angripare får legitim åtkomst. Myndigheter bekräftade att en obehörig person nådde ett statligt bankkontoregister och hämtade uppgifter kopplade till cirka 1,2 miljoner personer. Händelsen innebar inte…
-
Hälso- och sjukvårdssystem är beroende av ständig tillgång till digitala journaler. När systemen slutar fungera saktar patientvården omedelbart ner. UMMC-ransomwareattacken visade hur snabbt en cyberincident kan bli en folkhälsostörning. University of Mississippi Medical Center driver delstatens största sjukhusnätverk. Efter att angripare komprometterade interna system förlorade personalen tillgång till centrala verktyg och gick över till nödrutiner.…
-
Onlinebetalningsplattformar hanterar extremt känsliga finansiella identitetsuppgifter. Ett nyligen avslöjat PayPal Working Capital-intrång visar hur ett litet applikationsfel kan exponera dessa uppgifter i månader utan upptäckt. Problemet påverkade PayPals företagslånetjänst snarare än den vanliga konsumentplånboken. Trots det fick angripare tillgång till mycket värdefull identitetsinformation, inklusive personnummer. Exponeringen var tillräckligt lång för att skapa verklig risk för…
-
Artificiell intelligens finns nu i den dagliga affärskommunikationen. Många företag litar på att AI-assistenter sammanfattar konversationer och organiserar arbetsflöden. Det förtroendet bröts när forskare avslöjade en Copilot-e-postläcka som påverkade Microsoft 365-miljöer. Konfidentiella företagsmejl dök upp i AI-genererade sammanfattningar. Meddelandena bar skyddsetiketter som skulle blockera automatiserad behandling. Assistenten tolkade och visade ändå innehållet. Händelsen visar hur…
-
Kontorstelefoner betraktas ofta som pålitliga enheter i företagsnätverk. Det förtroendet blir riskabelt när ett allvarligt fel uppstår. Grandstream VoIP-sårbarheten gör det möjligt för angripare att tyst övervaka samtal utan att störa normal funktion. Vilka enheter som påverkas Problemet påverkar flera modeller i GXP1600-serien som kör föråldrad firmware. Säkerhetsforskare klassar felet som kritiskt eftersom det möjliggör…
-
Mobila hot går in i en ny fas av automatisering. PromptSpy Android-skadlig kod sticker ut eftersom den aktivt använder generativ AI direkt på enheten. I stället för fast beteende anpassar spionprogrammet sina handlingar efter varje telefon det infekterar. Hur skadeprogrammet fungerar Forskare identifierade flera versioner av spionprogrammet, där den nyare varianten integrerar en AI-modell under…
-
En välkänd utpressningsgrupp har riktat uppmärksamheten mot kasinobranschen. Uppgifter om en möjlig Wynn Resorts-dataläcka dök upp efter att hackare påstod sig ha stulit en stor databas och varnat företaget för en eventuell offentlig publicering. Vad angriparna påstår Gruppen ShinyHunters uppger att den kommit över cirka 800 000 poster kopplade till organisationen. Angriparna satte en tidsfrist…
-
Att söka efter pålitlig Mac-programvara kan nu leda till en kompromettering. Kampanjen med Mac-infostealer via Google Ads utnyttjar sponsrade sökresultat för att locka användare till falska nedladdningssidor. I stället för att utnyttja systembrister förlitar sig angripare på övertalning och användarens egna handlingar. Hur attacken fungerar Kriminella kapade dussintals annonskonton och publicerade hundratals skadliga annonser. Dessa…
-
Automatisering tar allt större plats i aktiva molnmiljöer. Ett nyligt AWS Kiro-avbrott visade hur en AI-baserad kodassistent kan störa tjänster efter att ha gjort verkliga infrastrukturändringar. Händelsen involverade inga hackare, men konsekvenserna liknade ett större driftfel. Vad som hände Amazon Web Services drabbades av störningar efter att ingenjörer använde ett internt autonomt kodverktyg kallat Kiro.…










