-
En nyligen inträffad ransomwareattack mot Cressi har stört verksamheten hos den välkända tillverkaren av dykutrustning och tvingat företaget att hantera både driftstopp och potentiella datasäkerhetsrisker. Händelsen visar hur ransomwaregrupper fortsätter att rikta in sig på etablerade konsumentvarumärken med globala leveranskedjor. Även om den fulla omfattningen av intrånget fortfarande utreds orsakade attacken märkbara serviceavbrott och utlöste…
-
En nyligen uppmärksammad zero-day-sårbarhet i PowerPoint utnyttjas aktivt i verkliga attacker, enligt amerikanska cybersäkerhetsmyndigheter. Sårbarheten påverkar äldre versioner av Microsoft PowerPoint och gör det möjligt för angripare att köra skadlig kod när användare öppnar särskilt utformade presentationsfiler. Trots att bristen har funnits i flera år förblir många system exponerade på grund av fördröjda uppdateringar och…
-
En nyligen observerad zero-day-attackkampanj mot D-Link-routrar utnyttjar aktivt äldre routermodeller som inte längre får säkerhetsuppdateringar. Forskare varnar för att tusentals äldre enheter fortfarande är exponerade online, vilket gör dem till enkla mål för automatiserad exploatering. Attackerna belyser en långvarig risk kopplad till nätverksutrustning som nått slutet av sin livscykel. Även flera år efter att stödet…
-
En cyberespionagekampanj som tillskrivs kinesiska hackare har exponerat intern kommunikation som används av personal i den amerikanska kongressen. Intrånget påverkade e-postsystem kopplade till flera inflytelserika utskott i representanthuset och har väckt förnyad oro för utländska underrättelseoperationer riktade mot amerikanska politiska institutioner. Händelsen uppdagades i slutet av 2025 och verkar hänga samman med en bredare, långvarig…
-
Google har infört en ny gräns för pushnotiser i Chrome som ska motverka missbruk på webben. Förändringen riktar sig mot webbplatser som bombarderar användare med överdrivet många aviseringar, en metod som ofta kopplas till bedrägerier, falska varningar och vilseledande uppmaningar. Pushnotiser fungerar utanför själva webbläsarfönstret, vilket gör dem svåra för användare att ignorera när de…
-
En nyligen offentliggjord Cisco ISE-sårbarhet har väckt oro i företagsnätverk som förlitar sig på Cisco Identity Services Engine för åtkomstkontroll. Cisco har bekräftat att exploit-kod nu finns offentligt tillgänglig, vilket kraftigt ökar risken för installationer som inte har patchats. Sårbarheten påverkar central identitetsinfrastruktur som används för att hantera autentisering, auktorisering och nätverksåtkomstpolicyer. Även om exploatering…
-
En ny GoBruteforcer-attackkampanj slår nu aktivt mot kryptovaluta- och blockkedjeprojekt som förlitar sig på bristfälligt skyddad infrastruktur. Säkerhetsforskare varnar för att aktiviteten har intensifierats under de senaste veckorna, där angriparna fokuserar på exponerade tjänster som fortfarande använder svaga eller förutsägbara inloggningsuppgifter. Många av de drabbade systemen tillhör mindre kryptoplattformar, utvecklingsmiljöer och backend-tjänster som fortsatt är…
-
En kritisk säkerhetsbrist i en populär plattform för arbetsflödesautomation har väckt allvarliga farhågor för både egenhostade och företagsmiljöer. Sårbarheten i n8n:s systemkommandon gör det möjligt för autentiserade användare att ta sig förbi inbyggda skydd och köra systemkommandon direkt på berörda servrar. Bristen försvagar den isoleringsmodell som n8n förlitar sig på för att säkert köra användarstyrd…
-
Cyberkriminella har inlett en vilseledande malwarekampanj som missbrukar ett välkänt resevarumärke. Booking.com ClickFix-attacken kombinerar nätfiskemejl med en falsk Windows-krasch för att pressa offer att köra skadliga kommandon. Metoden bygger på social manipulation snarare än tekniska sårbarheter. Angriparna styr användarbeteende för att kringgå säkerhetskontroller. Hur Booking.com ClickFix-attacken inleds Attacken börjar med ett phishingmejl som ser ut…
-
Ett allvarligt säkerhetsmisslyckande hos en nätbaserad marknadsplats för elektronik har exponerat känsliga kunduppgifter. Cartlow-dataläckan i Förenade Arabemiraten visade hur ett felkonfigurerat internt system strömmade privat information direkt till det öppna internet. Exponeringen satte användarkonton och digitala tillgodohavanden i riskzonen. Angripare kan ha fångat upp inloggningskoder och löst in presentkort innan legitima användare märkte något. Vad…










