-
Uppkopplade hem förlitar sig på små enheter som diskret styr vardagliga funktioner. Forskare identifierade nyligen en allvarlig svaghet som påverkar flera populära automationsprodukter. Shelly smart home-sårbarheten gör att någon i närheten kan kommunicera med vissa enheter utan tillstånd, vilket skapar en risk som sträcker sig bortom enkel digital störning. Konfigurationsnätverket förblir aktivt Säkerhetsanalytiker upptäckte problemet…
-
Utredare börjar förlita sig på programvara för visuell analys för att påskynda digitala ärenden. Ett nyligen avslöjat inköp visar hur AI-foto-geolokaliseringsteknik tar plats i polisens rutinmässiga arbete. Systemet analyserar en enskild bild och förutsäger var den togs genom att använda miljödetaljer i stället för metadata. Polisen köper bildlokaliseringssystem Interna upphandlingsdokument visar att stora amerikanska brottsbekämpande…
-
Finansbrottsutredare i Turkiet avslöjade ett komplext nätverk byggt kring intäkter från vuxeninnehåll. Turkiets OnlyFans-utredning granskar hur skapare fortsatte verksamheten efter den nationella blockeringen och hur vinsterna flyttades genom dolda finansiella kanaler. Myndigheterna uppger att fallet handlar mindre om själva plattformen och mer om penningtvättsstrukturen bakom inkomsterna. Räder i flera städer Polisen genomförde samordnade räder i…
-
Ryska användare upplever ökande störningar när de försöker få åtkomst till populära meddelandeappar. Den ryska meddelandeblockaden påverkar WhatsApp- och Telegram-anslutningar över flera nätverk och gör kommunikationen opålitlig eller otillgänglig utan kringlösningar. Myndigheter beskriver åtgärden som en del av digital säkerhetstillsyn, men analytiker menar att den signalerar strängare kontroll över kommunikation online. Begränsningar i WhatsApp-anslutningen Åtkomstproblemen…
-
Säkerhetsteam uppmanas agera snabbt efter att angripare börjat utnyttja ett kritiskt fel i BeyondTrusts fjärråtkomstenheter. BeyondTrust RCE-sårbarheten gör det möjligt för utomstående att köra kommandon på exponerade system utan att logga in. Eftersom dessa plattformar ofta hanterar privilegierade anslutningar kan en lyckad kompromettering ge direkt åtkomst till interna nätverk. Oautentiserad fjärrkörning av kod Felet påverkar…
-
Rumäniens nationella oljetransportoperatör har bekräftat att angripare stal interna filer under en cybersäkerhetsincident. Conpet-ransomwareattacken avbröt inte bränsletransporterna, men datastölden skapar ändå allvarliga risker för anställda och samarbetspartner. Fallet visar hur organisationer inom kritisk infrastruktur fortsätter vara frekventa mål även när operativa system hålls igång. Obehörig åtkomst till företagsnätverket Conpet rapporterade att en ransomwaregrupp tog sig…
-
Hundratusentals webbplatser kan vara exponerade efter att forskare upptäckt ett kritiskt fel i ett populärt WordPress-tillägg för säkerhetskopiering. WPvivid RCE-sårbarheten gör det möjligt för angripare att köra kod på distans och ta full kontroll över drabbade sajter. Eftersom tillägget används brett för migrering och backup kanske många administratörer inte inser att funktionen kan skapa en…
-
Mac-användare möter nu en ny våg av skadlig kod som sprids via falska AI-verktyg. AMOS-infostealer-kampanjen använder appar som ser betrodda ut för att få offren att själva installera hotet. I stället för att utnyttja programvarusårbarheter förlitar sig angriparna på användarnas förtroende och nyfikenhet kring AI-program. Skadlig kod sprids via AI-ekosystemet Forskare upptäckte att angripare sprider…
-
Miljontals telekomanvändare i Nederländerna riskerar nu att drabbas efter att angripare fått åtkomst till interna system hos Odido. Odido-dataläckan exponerade känslig identitetsinformation som kriminella kan använda för identitetskapning och bedrägerier. Även om företaget säger att tjänsterna är säkra skapar läckans omfattning långsiktiga säkerhetsrisker för kunderna. Angripare fick åtkomst till kundregister Incidenten började när ovanlig aktivitet…
-
En nyupptäckt Claude Desktop-sårbarhet visar hur AI-assistenter med djup systemåtkomst kan bli ingångspunkter för angripare. Forskare demonstrerade att en enkel Google Calendar-inbjudan kan leda till full systemkompromettering när vissa tillägg är aktiverade. Felet väcker bredare oro kring AI-verktyg som körs med kraftfulla behörigheter på lokala datorer. Attacken använder en enkel kalenderhändelse Säkerhetsforskare upptäckte att angripare…










