• Åtal väcks mot pastor för cyberstalking efter år av trakasserier

    Federala åklagare har väckt åtal för cyberstalking mot en tidigare kyrkoledare i South Carolina som anklagas för att ha trakasserat sin frånskilda hustru under en längre tidsperiod. Åtalet beskriver ett mönster av nätkontakt, övervakning och ingripanden som enligt myndigheterna övergick i brottsligt beteende. Fallet belyser hur digitala trakasserier kan eskalera till allvarliga federala brott. Anklagelserna…

  • Försök till kryptokidnappning använde drönare, störsändare och spårsändare

    Ett misslyckat försök till kryptokidnappning har avslöjat hur långt vissa kriminella är beredda att gå för att stjäla digitala tillgångar. Utredare avslöjade en samordnad plan som kombinerade övervakningsteknik med fysisk spårning för att rikta in sig på en förmögen kryptoinvesterare. Fallet visar hur cyberbrottslighet i allt högre grad spiller över i den fysiska världen. Tidig…

  • Nefilim-ransomware: erkännande kan leda till fängelse för hackare

    Amerikanska åklagare har säkrat ett viktigt erkännande i en långvarig utredning om ransomware. Erkännandet i Nefilim-ransomwarefallet gäller en ukrainsk medborgare som anklagas för att ha hjälpt till att driva omfattande utpressningsattacker mot företag världen över. Fallet speglar det ökande internationella trycket mot ransomware-operatörer och deras medhjälpare. Vem erkände sig skyldig Den åtalade erkände konspirationsbrott kopplade…

  • Deezer-dataläckan ger reklambolag böter på 1 miljon euro

    Franska tillsynsmyndigheter har utfärdat en omfattande sanktionsavgift efter en långvarig integritetsutredning kopplad till Deezer-användardata. Böterna efter Deezer-dataläckan visar hur personuppgiftsbiträden förblir fullt ansvariga enligt GDPR, även efter att kommersiella relationer har avslutats. Myndigheterna konstaterade att ett reklambolag behöll och återanvände miljontals poster utan tillstånd, vilket avslöjade allvarliga brister i regelefterlevnaden. Bakgrund till Deezer-incidenten Fallet går…

  • Bedrägerier med falska amerikanska tjänstemän riktar in sig på meddelandeappar

    Bedrägerier där bedragare utger sig för att vara amerikanska tjänstemän blir allt mer övertygande i takt med att cyberkriminella utnyttjar meddelandeappar och AI-genererade röster. Federala utredare varnar för att angripare nu utger sig för att vara högt uppsatta amerikanska tjänstemän för att manipulera måltavlor att dela känslig information. Dessa bedrägerier bygger på förtroende, tidspress och…

  • RansomHouse uppgraderar kryptering med flerskiktad databehandling

    RansomHouse-ransomwaregruppen har uppgraderat sin krypterare genom att införa en metod för flerskiktad databehandling. Förändringen ökar krypteringens komplexitet och gör filåterställning betydligt svårare utan nycklar som tillhandahålls av angriparna. Säkerhetsforskare identifierade den uppdaterade krypteraren under utredningar av nyligen inträffade incidenter. I stället för att kryptera filer i ett enda steg behandlar den nya varianten data i…

  • Microsoft Teams-avbrott orsakar meddelandeförseningar världen över

    Microsoft Teams-avbrottet orsakade omfattande förseningar i meddelandetrafiken och störde realtidskommunikation för användare i flera regioner. Företag och distansarbetande team rapporterade problem med att skicka och ta emot meddelanden, vilket avbröt dagliga arbetsflöden och intern samordning. Användare började rapportera problem under högtrafik i arbetstid. Meddelanden dök upp sent, misslyckades med att skickas eller levererades i fel…

  • Nigeria griper utvecklare kopplad till Raccoon0365-nätfiskeplattform

    Nigerianska myndigheter har gripit den misstänkta utvecklaren bakom nätfiskeplattformen Raccoon0365 efter en internationell cyberbrottsutredning. Gripandet riktar in sig på en tjänst som möjliggjorde storskalig stöld av Microsoft 365-inloggningsuppgifter i flera regioner. Utredare kopplade plattformen direkt till nätfiskekampanjer som komprometterade företags e-postkonton. Genom att sälja färdig nätfiskeinfrastruktur hjälpte operatören cyberkriminella att genomföra attacker med minimal ansträngning.…

  • Microsoft 365 OAuth-nätfiskeattacker riktar in sig på företagskonton

    Microsoft 365 OAuth-nätfiskeattacker ökar, där hotaktörer riktar in sig på företagsanvändare genom legitima autentiseringsflöden. I stället för att stjäla lösenord lurar angripare nu användare att själva bevilja åtkomst genom att missbruka OAuth-autentisering med enhetskoder. Dessa kampanjer bygger på social ingenjörskonst snarare än tekniska sårbarheter. Offren leds till Microsofts officiella inloggningssidor, vilket minskar misstänksamheten och ökar…

  • FortiCloud SSO-exponering lämnar över 25 000 enheter öppna för attacker

    FortiCloud SSO-exponering har satt tiotusentals Fortinet-enheter i riskzonen för fjärrkompromettering. Säkerhetsforskare har identifierat mer än 25 000 internetexponerade system med FortiCloud Single Sign-On aktiverat, vilket skapar en stor attackyta för hotaktörer. De exponerade enheterna tillhör organisationer i flera regioner och branscher. Även om FortiCloud SSO är utformat för att förenkla autentisering har dess närvaro på…