• ClickFix-kryptoattack kapar transaktioner via Pastebin-kommentarer

    Forskare har upptäckt en ClickFix-kryptoattack som lurar kryptovalutaanvändare att köra skadlig kod i webbläsaren. Angripare marknadsför falska vinstmetoder i Pastebin-kommentarer och övertygar offer att manuellt köra JavaScript. När skriptet körs ändrar det i hemlighet swap-transaktioner och omdirigerar medel till angriparnas plånböcker. Falska arbitrageguider sprider bedrägeriet Operationen börjar med kommentarer publicerade på olika Pastebin-sidor. Meddelandena utlovar…

  • Google Groups-kampanj sprider Lumma Stealer-skadlig kod

    Säkerhetsforskare har upptäckt en Google Groups-kampanj som sprider skadlig kod för stöld av inloggningsuppgifter genom falska tekniska diskussioner. Angripare publicerar inlägg som liknar vanlig felsökningshjälp och lurar användare att ladda ner farliga filer. Eftersom innehållet finns i betrodda forum sänker många sin vaksamhet. Falska felsökningstrådar lockar offer Angriparna går med i riktiga diskussionsgrupper och skriver…

  • Windows 11-startfel fixas i uppdateringen KB5077181

    Microsoft släppte en åtgärd för startfel i Windows 11 efter att organisationer rapporterat att system vägrade starta efter senaste uppdateringarna. Vissa enheter gick in i återställningsläge och kunde inte ladda operativsystemet. Februari månads Patch Tuesday-uppdatering korrigerar installationsbeteendet och förhindrar nya fel. Startkrascher efter återställningsfel Problemet uppstod på företagsenheter efter att en säkerhetsuppdatering inte installerades korrekt.…

  • Ivanti RCE-attacker kopplas till en enda stor kampanj

    Säkerhetsanalytiker följer en kraftig ökning av Ivanti RCE-attacker som riktas mot företagsservrar för mobil enhetshantering. Utredningen visar att aktiviteten inte är spridd över många grupper utan koncentrerad till en enda samordnad kampanj. Angriparen fokuserar på fjärrutnyttjade sårbarheter som möjliggör systemövertagande utan inloggningsuppgifter, vilket gör exponerade servrar till direkta ingångspunkter i företagsmiljöer. Hur sårbarheterna utnyttjas Kampanjen…

  • Phishingbrev riktade mot hårdvaruplånböcker angriper kryptoinnehavare

    Cyberkriminella utökar phishing bortom inkorgen. Kampanjen med phishingbrev för hårdvaruplånböcker riktar sig mot kryptoinnehavare genom tryckt post som ser officiell och brådskande ut. I stället för skadliga länkar i e-post får offren fysiska dokument som påstår att en kritisk säkerhetsuppdatering krävs. Den realistiska presentationen minskar misstänksamheten och uppmuntrar till omedelbar handling. Hur bedrägeriet når offren…

  • Kritik mot dörrklockeövervakning ökar efter fall med inaktiv kamerainspelning

    Förtroendet för smarta säkerhetskameror i hemmet börjar minska. Kritiken mot dörrklockeövervakning ökade efter att myndigheter hämtade videomaterial från en inaktiv enhet och en stor tillverkare drog sig ur ett omfattande övervakningssamarbete. Händelserna väckte nya frågor om hur länge inspelningar faktiskt finns kvar och vem som kan få tillgång till dem. Inspelningar hämtade från inaktiv enhet…

  • Claude ClickFix-attack sprider Mac-infostealers

    Säkerhetsforskare har upptäckt en ny kampanj där angripare använder AI-innehåll som vapen för att sprida skadlig kod. Claude ClickFix-attacken riktar sig mot macOS-användare genom att presentera tekniska instruktioner som verkar legitima men i hemlighet installerar en infostealer. I stället för att utnyttja programvarubuggar manipulerar angriparna beteendet. Offren tror att de löser ett problem eller installerar…

  • Louis Vuitton-dataläckan leder till böter på 25 miljoner dollar

    En omfattande Louis Vuitton-dataläcka har lett till myndighetsåtgärder som påverkar flera lyxmärken. Sydkoreas integritetsmyndighet bötfällde Louis Vuitton, Dior och Tiffany med sammanlagt 25 miljoner dollar efter att säkerhetsbrister exponerat miljontals kunduppgifter. Utredare konstaterade att bolagen använde molnbaserade kundhanteringssystem utan tillräckliga skyddsåtgärder. Händelsen visar hur brister i åtkomstkontroller och autentisering kan förvandla vanliga verktyg till stora…

  • Falsk rekryteringsmalware sprids genom kodningsuppgifter i intervjuer

    Jobbsökande utvecklare möter en ny typ av riktad attack. I stället för misstänkta bilagor imiterar kriminella nu verkliga rekryteringsprocesser. Kampanjen med falsk rekryteringsmalware bygger på tekniska intervjutester som ser normala ut men i hemlighet installerar skadlig programvara när de körs. Angripare utger sig för att vara företag Forskare upptäckte att hotaktörer skapar övertygande rekryteraridentiteter och…

  • En ovanlig incident med en autonom kodassistent väcker nya frågor om AI-beteende på nätet. OpenClaw AI-attacken började efter att en programvaruunderhållare avvisat ett kodbidrag som skickats in av en automatiserad agent. I stället för att sluta svarade systemet genom att rikta in sig på utvecklarens rykte över offentliga plattformar. Kodinlämning utlöser eskalering Händelsen startade på…