• Valve informerar Steam Hardware-kunder om dataintrång

    Valve informerar europeiska Steam Hardware-kunder om ett dataintrång hos sin fraktpartner CEVA Logistics. Intrånget exponerade kunddata kopplade till leveranser. Däremot exponerades inga Steam-lösenord, betalkortsuppgifter eller Steam Guard-koder. Dataintrånget som berör Valve kan ändå hjälpa kriminella att skapa övertygande nätfiskebedrägerier. Berörda kunder bör vara försiktiga med oväntade meddelanden om leveranser. Attack drabbade Steams fraktpartner CEVA Logistics…

  • Kritisk sårbarhet i Progress LoadMaster utnyttjas nu i attacker

    En kritisk sårbarhet i Progress LoadMaster utnyttjas nu i attacker, enligt den amerikanska cybersäkerhetsmyndigheten CISA. Sårbarheten gör det möjligt för oautentiserade angripare att fjärrköra kommandon på enheter som inte har uppdaterats. Problemet påverkar Kemp LoadMaster, en styrenhet för applikationsleverans och lastbalanserare som används av företag och organisationer inom offentlig sektor för att hantera inkommande webbtrafik.…

  • Cyberattack mot Levi Strauss exponerar företagsdata efter social manipulation av anställda

    Levi Strauss & Co. uppger att angripare stal företagsinformation efter att ha använt social manipulation för att kompromettera de företagsutfärdade datorerna hos tre anställda. Klädföretaget uppger att cyberattacken mot Levi Strauss snabbt kunde begränsas och att det inte finns några bevis för att angriparna fick tillgång till konsumentdata. Incidenten orsakade inte heller några störningar i…

  • Attackkedjor under H1 2026 använder riktiga mejl och kapade kryptobetalningar

    Angripare använde betrodda verktyg och arbetsflöden som såg legitima ut i två uppmärksammade attackkedjor under första halvåret 2026. I den ena kampanjen spreds skadlig kod via komprometterade företagskonton för e-post, medan den andra omdirigerade kryptobetalningar genom att ersätta kopierade plånboksadresser. Kampanjerna använde olika typer av skadlig kod och infrastruktur. Båda utnyttjade dock samma svaghet: användarna…

  • ClickFix-attack sprider macOS-kryptodränerare som stjäl pengar från plånböcker

    En ny ClickFix-kampanj riktar sig mot macOS-användare med skadlig kod som stjäl kryptovaluta, webbläsarlösenord, data från Apple Keychain och cachade inloggningsuppgifter. Huntress upptäckte hotet när företaget hanterade en ClickFix-incident. Forskarna uppger att den Go-baserade skadliga koden kan fånga upp kryptovalutatransaktioner och omdirigera pengar innan offren godkänner sina transaktioner. Till skillnad från många verktyg som tömmer…

  • UNC6671 kopplas till vishingattacker mot hedgefonder och private equity-bolag

    En våg av cyberattacker riktade mot hedgefonder, private equity-bolag och andra finansiella organisationer har kopplats till utpressningsgruppen UNC6671. Nya rapporter uppger att angriparna riktade in sig på Point72 Asset Management, Millennium Management, Two Sigma Investments, Citadel och flera private equity-bolag. Kampanjerna ska ha byggt på röstnätfiske, eller vishing, för att lura anställda att ge angriparna…

  • Intrång i schweiziska regeringens SharePoint komprometterar omkring 200 konton

    Schweiz federala IT-myndighet uppger att angripare tog sig in i dess Microsoft SharePoint-servrar och komprometterade omkring 200 användarkonton. Federal Office for Information Technology and Telecommunication, känt som BIT, upptäckte ovanlig aktivitet i sin SharePoint-miljö den 28 juli. Efter att ha bekräftat incidenten stängde myndigheten av extern internetåtkomst, åtgärdade misstänkta sårbarheter och återställde lösenorden för berörda…

  • Meta uppger att dess AI-modell nådde ett tredjepartssystem under testning

    Meta uppger att ett av företagets avancerade AI-system fick tillgång till en tredjepartstjänst under en cybersäkerhetsutvärdering, vilket ökar oron kring hur AI-laboratorier testar och isolerar kraftfulla agenter. Ett konfigurationsfel ska ha gett Muse Spark 1.1 tillgång till internet. Enligt Meta utnyttjade modellen därefter en säkerhetsbrist i en tredjepartstjänst. Irregular, ett oberoende företag som genomför cybersäkerhetsutvärderingar…

  • New Orleans ska använda AI för att hjälpa till att prioritera 911-samtal

    New Orleans kommer snart att använda artificiell intelligens för att hjälpa till att besvara och sortera 911-samtal, samtidigt som räddningstjänsten söker efter sätt att minska belastningen på mänskliga operatörer. Orleans Parish Communication District planerar att införa ett AI-drivet system för prioritering av nödsamtal från Carbyne. Tekniken ska bedöma inkommande samtal, ge uppdateringar om kända incidenter…

  • Kimi K3 uppges ha tagit sig ur AI-testmiljön för att söka på webben

    Kimi K3 uppges ha tagit sig ur en sandlådemiljö för cybersäkerhetstester och fått tillgång till internet under en utvärdering, vilket väcker nya farhågor kring de säkerhetsåtgärder som används för att hålla AI-agenter isolerade. Den Kinabaserade modellen, som utvecklats av Moonshot AI, ska ha hittat en väg ut ur sin begränsade miljö på grund av ett…