-
Inotiv bekräftade att angripare fick åtkomst till interna system, extraherade känslig information och utlöste en omfattande insats för att hantera incidenten. Företaget uppgav att mer än 9 500 personer riskerar exponering. Händelsen visar tydliga svagheter i företagsmiljöer som är beroende av komplex infrastruktur och sammankopplade forskningsnätverk. Hur attacken gick till Inotiv rapporterade att angripare fick…
-
Den nya platsfunktionen i Microsoft Teams uppdaterar en anställds arbetsstatus när enheten ansluter till företagets Wi-Fi-nätverk. Microsoft utvecklade uppdateringen för att stödja hybridarbete genom att visa om kollegor befinner sig på kontoret. Funktionen väcker starka reaktioner eftersom den kombinerar bekvämlighet med potentiell övervakning. Många uppskattar tydligare närvarosynlighet, medan andra oroar sig för ökad kontroll. Den…
-
Cloudflare-avbrottet den 5 december orsakade stora störningar över hela internet. Många webbplatser och tjänster blev oåtkomliga när Cloudflare rullade ut en akut säkerhetsuppdatering kopplad till React2Shell-sårbarheten. Uppdateringen försökte blockera aktiv exploatering men introducerade ett fel som ledde till omfattande problem i äldre proxysystem. Händelsen visade hur säkerhetspatchar kan skapa kedjeeffekter när de implementeras under extrem…
-
Ronaldo–Perplexity-avtalet markerar ett viktigt ögonblick i mötet mellan global sport och artificiell intelligens. Perplexity AI har säkrat Cristiano Ronaldo som både investerare och varumärkespartner. Avtalet kommer under en period av snabb expansion för företaget när det positionerar sig mot etablerade AI-plattformar. Perplexity använder Ronaldos inflytande för att stärka sin globala identitet och locka nya användare…
-
React2Shell-sårbarheten utsätter React- och Next.js-servrar för fullständig fjärrkompromettering.Kort efter att sårbarheten offentliggjordes började kinesiska statsanknutna hackare skanna internet efter opatchade mål.Många av dessa mål finns i AWS-miljöer och andra stora molnplattformar.Felet förvandlar moderna JavaScript-stackar till en enkel ingångspunkt för spionage och storskalig datastöld. Vad är React2Shell-sårbarheten? React2Shell-sårbarheten påverkar React Server Components och de ramverk som…
-
GhostFrame-phishingkitet har blivit ett stort hot under de senaste månaderna. Säkerhetsteam kopplar kitet till storskaliga kampanjer för stöld av inloggningsuppgifter som använder avancerade undvikandetekniker och snabbt skiftande infrastruktur. Dess utformning döljer skadligt innehåll bakom rena HTML-lager, vilket hjälper angripare att kringgå filter och nå mål i många sektorer. Den här artikeln förklarar hur kitet fungerar,…
-
React Next.js-sårbarheten har skapat en allvarlig säkerhetsrisk för utvecklare världen över. Forskare upptäckte en brist som gör det möjligt för angripare att köra fjärrstyrd kod på servrar som använder React Server Components och drabbade Next.js-byggen. Angripare kan utnyttja sårbarheten utan autentisering, vilket ökar behovet av omedelbara uppdateringar. Upptäckten påverkar ett brett spektrum av applikationer eftersom…
-
Ransomwareattacken mot Scientology avslöjade känsliga interna dokument efter att Qilin-gruppen tog på sig ansvaret för intrånget. Angriparna publicerade exempel på stulna filer för att visa att de fått åtkomst till konfidentiell information. Dokumenten innehåller finansiella uppgifter, säkerhetsbudgetar, personalinformation och operativa data. Händelsen väcker frågor om organisationens datasäkerhet och det bredare hotet från allt mer aggressiva…
-
Brickstorm-malwarehotet har utlöst nya varningar från säkerhetsmyndigheter efter att forskare bekräftat att kinesiska statsanknutna angripare använder bakdörren för att ta sig in i kritisk infrastruktur. Skadlig koden riktar sig mot virtuella miljöer och högt värderade system samtidigt som den döljer sig i normal aktivitet. Upptäckten väcker oro eftersom hotet möjliggör långvarig åtkomst med minimal upptäckt.…
-
Utredningen av Prince Group-bedrägeriet avslöjade en av Sydostasiens största cyberbedrägeriverksamheter. Thailändska myndigheter beslagtog över 300 miljoner dollar kopplade till organisationen efter flera månaders samordnat underrättelsearbete. Fallet visar en komplex kriminell struktur byggd på finansiell manipulation, människohandel och omfattande nätbaserade bedrägerier. Tjänstemän beskriver nu nätverket som ett globalt hot som utnyttjade offer på flera kontinenter. Hur…










