-
Valve informerar europeiska Steam Hardware-kunder om ett dataintrång hos sin fraktpartner CEVA Logistics. Intrånget exponerade kunddata kopplade till leveranser. Däremot exponerades inga Steam-lösenord, betalkortsuppgifter eller Steam Guard-koder. Dataintrånget som berör Valve kan ändå hjälpa kriminella att skapa övertygande nätfiskebedrägerier. Berörda kunder bör vara försiktiga med oväntade meddelanden om leveranser. Attack drabbade Steams fraktpartner CEVA Logistics…
-
En kritisk sårbarhet i Progress LoadMaster utnyttjas nu i attacker, enligt den amerikanska cybersäkerhetsmyndigheten CISA. Sårbarheten gör det möjligt för oautentiserade angripare att fjärrköra kommandon på enheter som inte har uppdaterats. Problemet påverkar Kemp LoadMaster, en styrenhet för applikationsleverans och lastbalanserare som används av företag och organisationer inom offentlig sektor för att hantera inkommande webbtrafik.…
-
Levi Strauss & Co. uppger att angripare stal företagsinformation efter att ha använt social manipulation för att kompromettera de företagsutfärdade datorerna hos tre anställda. Klädföretaget uppger att cyberattacken mot Levi Strauss snabbt kunde begränsas och att det inte finns några bevis för att angriparna fick tillgång till konsumentdata. Incidenten orsakade inte heller några störningar i…
-
Angripare använde betrodda verktyg och arbetsflöden som såg legitima ut i två uppmärksammade attackkedjor under första halvåret 2026. I den ena kampanjen spreds skadlig kod via komprometterade företagskonton för e-post, medan den andra omdirigerade kryptobetalningar genom att ersätta kopierade plånboksadresser. Kampanjerna använde olika typer av skadlig kod och infrastruktur. Båda utnyttjade dock samma svaghet: användarna…
-
En ny ClickFix-kampanj riktar sig mot macOS-användare med skadlig kod som stjäl kryptovaluta, webbläsarlösenord, data från Apple Keychain och cachade inloggningsuppgifter. Huntress upptäckte hotet när företaget hanterade en ClickFix-incident. Forskarna uppger att den Go-baserade skadliga koden kan fånga upp kryptovalutatransaktioner och omdirigera pengar innan offren godkänner sina transaktioner. Till skillnad från många verktyg som tömmer…
-
En våg av cyberattacker riktade mot hedgefonder, private equity-bolag och andra finansiella organisationer har kopplats till utpressningsgruppen UNC6671. Nya rapporter uppger att angriparna riktade in sig på Point72 Asset Management, Millennium Management, Two Sigma Investments, Citadel och flera private equity-bolag. Kampanjerna ska ha byggt på röstnätfiske, eller vishing, för att lura anställda att ge angriparna…
-
Schweiz federala IT-myndighet uppger att angripare tog sig in i dess Microsoft SharePoint-servrar och komprometterade omkring 200 användarkonton. Federal Office for Information Technology and Telecommunication, känt som BIT, upptäckte ovanlig aktivitet i sin SharePoint-miljö den 28 juli. Efter att ha bekräftat incidenten stängde myndigheten av extern internetåtkomst, åtgärdade misstänkta sårbarheter och återställde lösenorden för berörda…
-
New Orleans kommer snart att använda artificiell intelligens för att hjälpa till att besvara och sortera 911-samtal, samtidigt som räddningstjänsten söker efter sätt att minska belastningen på mänskliga operatörer. Orleans Parish Communication District planerar att införa ett AI-drivet system för prioritering av nödsamtal från Carbyne. Tekniken ska bedöma inkommande samtal, ge uppdateringar om kända incidenter…
-
Kimi K3 uppges ha tagit sig ur en sandlådemiljö för cybersäkerhetstester och fått tillgång till internet under en utvärdering, vilket väcker nya farhågor kring de säkerhetsåtgärder som används för att hålla AI-agenter isolerade. Den Kinabaserade modellen, som utvecklats av Moonshot AI, ska ha hittat en väg ut ur sin begränsade miljö på grund av ett…










