• Spaniens VPN-blockeringsorder riktar sig mot fotbollspiratströmmar

    En spansk domstol har instruerat flera VPN-tjänster att blockera åtkomst till webbplatser som misstänks sända professionella fotbollsmatcher olagligt. Beslutet riktar sig mot en roterande lista med IP-adresser kopplade till flera piratplattformar i landet. Åtgärden utfärdades som ett interimistiskt beslut och trädde i kraft omedelbart, vilket innebar att leverantörerna inte fick möjlighet att yttra sig innan…

  • VSCode-tilläggssårbarheter hotar utvecklares system

    Säkerhetsforskare har identifierat allvarliga brister i flera populära tillägg för Visual Studio Code som kan ge angripare åtkomst till filer eller möjlighet att köra kommandon på utvecklares datorer. De berörda tilläggen har tillsammans över 100 miljoner installationer, vilket gör den potentiella påverkan stor. Eftersom tillägg interagerar direkt med lokala projekt, terminaler och nätverksresurser kan ett…

  • Dell-zero-day-attacker möjliggjorde långvarig nätverksåtkomst

    Säkerhetsforskare rapporterar att en misstänkt kinesisk statskopplad grupp utnyttjade en kritisk sårbarhet i Dell-programvara i mer än ett år innan den blev offentlig. Felet påverkade RecoverPoint for Virtual Machines, en plattform för säkerhetskopiering och återställning i VMware-miljöer. Sårbarheten byggde på hårdkodade inloggningsuppgifter som gjorde det möjligt att autentisera utan behörighet. Med den åtkomsten kunde angripare…

  • Notepad++ uppdateringssäkerhet förbättras med dubbel verifiering

    Utvecklarna bakom textredigeraren Notepad++ har byggt om programmets uppdateringsmekanism för att förhindra framtida kapningsförsök. Förändringen följer en tidigare incident där angripare störde uppdateringsdistributionen och försökte sprida skadliga filer till utvalda användare. Den senaste versionen inför en verifieringsmodell i flera steg som kontrollerar uppdateringens äkthet innan installationen startar. Så fungerar dubbel verifiering Uppdateraren kontrollerar nu två…

  • Keenadu-bakdörr i Android gömmer sig i firmware och appar

    Säkerhetsforskare har upptäckt en ny Android-bakdörr kallad Keenadu som bäddar in sig djupt i mobila enheter. Till skillnad från vanliga skadliga appar kan den gömma sig i firmware och betrodda systemkomponenter, vilket ger angripare långvarig kontroll över infekterade telefoner. Skadlig kod använder inte en enda spridningsmetod. Utredare har sett infektioner komma via manipulerade firmwareuppdateringar, modifierade…

  • Canada Goose-dataintrång kopplas till äldre register

    Ett dataläckage som publicerats på underjordiska forum påstås avslöja kundinformation kopplad till klädmärket Canada Goose. Säkerhetsforskare som granskat proverna uppger dock att materialet inte verkar komma från ett nyligt intrång. Företaget säger också att det inte har hittat några tecken på att nuvarande system har komprometterats. Vad datasetet innehåller Angripare hävdar att arkivet innehåller över…

  • Enterprise-AI-agenter driver partnerskapet mellan Infosys och Anthropic

    Företag flyttar stegvis artificiell intelligens från experiment till daglig verksamhet. Ett nytt partnerskap mellan Infosys och Anthropic speglar utvecklingen och fokuserar på AI-system som genomför affärsprocesser i stället för att bara svara på enkla frågor. Samarbetet kombinerar verksamhetskonsulting med stora språkmodeller för att bygga agenter som kan hantera uppgifter i flera steg inom företagsmiljöer. Från…

  • Monero-darknetmarknader går mot mer privata betalningar

    Darknetmarknader går stadigt mot starkare verktyg för integritet i takt med att blockkedjespårning förbättras. Analytiker rapporterar att fler plattformar nu förlitar sig på Monero i stället för vanliga kryptovalutor som Bitcoin eller stablecoins. Förändringen speglar ett växande tryck från utredare som kan spåra många blockkedjetransaktioner med allt högre precision. Ny forskning visar att nästan hälften…

  • Phobos-ransomwaremisstänkt gripen i Polen

    Myndigheter rör sig allt längre uppströms i cyberbrottsutredningar. En nylig gripning kopplad till Phobos-ransomwareoperationen visar att brottsbekämpning nu riktar sig mot personer som möjliggör attacker, inte bara dem som genomför dem. Polsk polis grep en misstänkt som tros ha levererat åtkomst och tekniskt stöd till ransomwareaktörer som verkar internationellt. Detaljer om gripandet Utredare grep en…

  • Washington Hotel-ransomware stör verksamheten i Japan

    Hotell hanterar bokningar, betalningar och identitetshandlingar varje dag, vilket gör dem till attraktiva mål för ransomware. Washington Hotel-incidenten i Japan visar hur angripare ofta riktar in sig på interna driftssystem även när gästdata lagras separat. Företaget bekräftade obehörig åtkomst till interna system och inledde omedelbart åtgärder för att begränsa intrånget. Tidslinje för intrånget Operatören upptäckte…