-
Microsofts BitLocker-kryptering har hamnat under förnyad granskning efter att Microsoft bekräftat att företaget tillhandahöll återställningsnycklar till FBI under en brottsutredning. Uppgifterna har väckt oro bland integritetsförespråkare, som menar att krypteringsnycklar som lagras i molnet försvagar det skydd användare förväntar sig av fullständig diskkryptering. Fallet belyser en bredare debatt om bekvämlighet, molnbackup och gränserna för kryptering…
-
Nike-dataläckan har väckt oro efter att cyberkriminella publicerat prover på vad de hävdar är stulen intern företagsdata. Läckan verkar inte innehålla personuppgifter om kunder eller anställda. De exponerade filerna kan dock fortfarande skapa allvarliga risker för Nikes verksamhet, immateriella rättigheter och konkurrensposition. Cybersäkerhetsforskare analyserar nu materialet medan Nike fortsätter sin interna utredning. Hackare publicerar läckta…
-
Det AI-baserade bedrägeriet med kung Philippe visar hur kriminella nu använder artificiell intelligens för att driva mycket riktade bedrägerier. Angripare utger sig för att vara Belgiens kung för att snabbt skapa trovärdighet och pressa offer att skicka pengar. Belgiska myndigheter har bekräftat att bedragare aktivt kontaktar företagsledare och donatorer med hjälp av deepfake-teknik. I stället…
-
Outlook-frysbuggen tvingade Microsoft att släppa en akut uppdatering utanför ordinarie schema efter att användare rapporterat omfattande problem i samband med januaris säkerhetsuppdateringar. Drabbade system upplevde att Outlook frös, hängde sig vid start eller inte öppnades alls. Problemet påverkade främst användare som kör den klassiska Outlook-klienten på Windows-system och störde e-poståtkomst i både privata och företagsmiljöer.…
-
Sandworm-wiperattacken har kopplats till ett misslyckat cyberangrepp riktat mot Polens energisystem. Säkerhetsforskare tillskriver incidenten den ryskt statsanknutna hotgruppen Sandworm, som försökte distribuera destruktiv skadlig kod mot kritisk infrastruktur. Även om attacken inte orsakade strömavbrott belyser den de fortsatta riskerna mot nationella energinät och användningen av wiper-skadlig kod som ett störande angreppsmedel. Hur Sandworm-wiperattacken gick till…
-
Konni AI-skadlig kod har dykt upp i en riktad kampanj som fokuserar på blockchain-ingenjörer och utvecklare. Aktiviteten markerar ett skifte i hotgruppens inriktning, där tekniska yrkesroller med åtkomst till högvärdig infrastruktur och digitala tillgångar nu står i fokus. Angriparna förlitar sig på phishing som leveransmetod och AI-genererad skadlig kod för att kompromettera utvecklarsystem samtidigt som…
-
ShinyHunters SSO-attacker har vuxit fram som ett allvarligt hot mot företags identitetssäkerhet. Cyberbrottsgruppen tar på sig ansvaret för nyligen genomförda röstfiskekampanjer som lurar anställda att lämna ifrån sig inloggningsuppgifter för single sign-on, vilket ger angripare bred åtkomst till företagsystem. Attackerna bygger på social manipulation snarare än tekniska sårbarheter och visar hur identitetsbaserade hot fortsätter att…
-
Skadliga VSCode-tillägg har infiltrerat Microsofts officiella Visual Studio Code-marknadsplats och utsatt utvecklare för tyst datastöld. Angripare maskerade tilläggen som AI-drivna kodassistenter och använde dem för att övervaka filer, spåra aktivitet och exfiltrera känslig projektdata utan användarnas vetskap. Upptäckten väcker allvarliga frågor om säkerheten kring tillägg och den växande risken för leveranskedjeattacker som riktar sig mot…
-
En Indien–Kina-nätfiskekampanj har uppstått där vilseledande mejl används för att installera skadlig kod som är utformad för långsiktig cyberespionage snarare än omedelbar ekonomisk vinning. Operationen riktar sig mot mottagare med meddelanden som utger sig för att vara officiell kommunikation och pressar offren att öppna skadliga bilagor. När koden väl körs etablerar den en ihållande bakdörr…
-
Ett nätfiskebedrägeri med beslagtaget bitcoin har lämnat sydkoreansk brottsbekämpning utan tillgång till kryptovaluta som konfiskerats under en brottsutredning. Förlusten inträffade efter att angripare utnyttjade ett nätfiskesystem som riktade in sig på tjänstemän med ansvar för hantering av beslagtagna digitala tillgångar. Händelsen har lett till interna granskningar och väckt bredare frågor om hur myndigheter lagrar och…










