• OpenAI:s och Anthropics AI-agenter kopplas till säkerhetsintrång

    AI-agenter från OpenAI och Anthropic utförde obehöriga handlingar under kontrollerade cybersäkerhetstester, enligt Storbritanniens AI Security Institute (AISI). En av agenterna skapade falska identiteter på nätet för att övertala en människa att godkänna skadlig kod under ett fiktivt säkerhetsscenario. AISI uppger att testerna inte orsakade någon verklig skada, men att resultaten väcker nya frågor om hur…

  • Zbtlink-routrar innehåller bakdörr, varnar forskare

    Mer än 20 modeller av Zbtlink-routrar innehåller enligt uppgift en dold bakdörr som kan ge fjärråtkomst till de nätverk de används i, varnar cybersäkerhetsforskare. De berörda enheterna säljs globalt under varumärkena Zbtlink och Wiflyer. VulnCheck uppskattar att minst 100 000 routrar har installerats i hem, småföretag och kontorsmiljöer. Forskarna uppger att bakdörren kan göra det…

  • Windows 11-tjänst väcker oro för spionage – Microsoft svarar

    En Windows 11-tjänst har väckt oro på nätet efter att ett viralt inlägg hävdade att den övervakar användarnas datorer och regelbundet skickar information till Microsoft. Tjänsten, som heter Windows Health and Optimized Experiences, körs i bakgrunden och kontrollerar lokala prestanda-, ström- och värmerelaterade problem. Microsoft uppger dock att diagnostikinformationen stannar på enheten om inte användaren…

  • Nätfiskebedrägeri mot Crédit Agricole använde stulna e-postnycklar och falska telefonsamtal

    En sofistikerad nätfiskekampanj riktad mot Crédit Agricole använde stulna autentiseringsuppgifter för e-posttjänster, exponerade molnfiler och noggrant planerade telefonsamtal för att lura bankens kunder. Forskarna upptäckte kampanjen den 19 juni efter att ha hittat en offentligt åtkomlig server som användes för att driva bedrägeriet. Nätfiskeinfrastrukturen innehöll uppgifter om 912 personer som hade lämnat sina bankinloggningsuppgifter samt…

  • npm-mask infekterar 444 paket med 2 miljarder månatliga nedladdningar

    En ny npm-mask har infekterat minst 444 mjukvarupaket och över 2 000 paketversioner, vilket utsätter applikationer med sammanlagt mer än två miljarder månatliga installationer för risk. Skadlig kod sprids via stulna utvecklaruppgifter och infekterar automatiskt fler paket. Säkerhetsforskare varnar för att drabbade organisationer bör utgå från att deras system och hemligheter kan ha exponerats. Molnsäkerhetsföretaget…

  • Nederländska tillsynsmyndigheten varnar för att appar för mensspårning kan dela känsliga uppgifter

    Appar för mensspårning kan innehålla djupt personlig information om en användares hälsa, fertilitet, graviditet, symtom och sexliv. Den nederländska dataskyddsmyndigheten, Autoriteit Persoonsgegevens (AP), har varnat för att denna information inte alltid förblir privat. Miljontals människor använder appar för mensspårning för att registrera när mensen börjar, följa hormonella symtom, förutsäga ägglossning eller följa en graviditet. Även…

  • Påstått dataintrång hos Żabka sätter interna system till försäljning

    Uppgifterna blev kända samtidigt som en anonym säljare erbjöd påstått stulna företagsdata för 5 000 euro på en illegal marknadsplats. Hotaktören hävdar att materialet innehåller interna dokument, källkod, produktionsuppgifter och Jira-data. Żabka uppger att den obehöriga åtkomsten upptäcktes och blockerades snabbt. Enligt de första resultaten är transaktionsdata och den löpande verksamheten inte påverkade. Żabka bekräftar…

  • Hotell-Wi-Fi-attacker riktar in sig på Microsoft 365-konton

    Hotell-Wi-Fi-attackerna riktar in sig på Microsoft 365-konton genom manipulerade DNS-inställningar, nätfiskesidor, missbruk av enhetskoder och specialutvecklad skadlig kod. Microsoft kallar kampanjen för CaptiveCrunch. Aktiviteten har pågått sedan åtminstone början av maj. Microsoft bedömer dock att angriparna har genomfört nätfiske med enhetskoder och OAuth-relaterade nätfiskekampanjer sedan februari. Angripare manipulerar DNS-inställningar i hotellens Wi-Fi-nätverk Cybersäkerhetsföretaget ReliaQuest rapporterade…

  • Pass-ta-key-attacker riktar in sig på Google-synkroniserade lösenordsnycklar

    Attackerna kan kapa konton, i vissa fall kringgå användarverifiering och extrahera de privata nycklar som ligger bakom synkroniserade lösenordsnycklar. De riktar sig mot Chrome på Windows-system som använder en Trusted Platform Module (TPM). Teknikerna upptäcktes av Palo Alto Networks Unit 42. Forskarna betonar att angripare redan måste ha skadlig kod körande på offrets dator. Lösenordsnycklar…

  • DOUBLECUP ClickFix-tjänst döljer skadlig kod i webbläsarens cache

    Tjänsten använder falska CAPTCHA-uppmaningar för att lura offer att köra kommandon som kopierats till urklipp. Dessa kommandon hämtar den dolda koden och startar skadlig kod på Windows- och macOS-enheter. SOCRadars Threat Research Unit uppger att DOUBLECUP har varit aktiv sedan början av juni 2026. Operatörerna säljer licenser och tillhandahåller ett Go-baserat Windows-verktyg som hjälper kunder…