• Läcka av inloggningsuppgifter hos kodformaterare avslöjar känsliga data

    Forskare avslöjade ett omfattande säkerhetsproblem som rör onlineverktyg för kodformatering. Utvecklare använde dessa plattformar för att rensa upp konfigurationsfiler, JSON-utdata och skript. Många av filerna innehöll känsliga autentiseringsuppgifter. Misstaget skapade en exponering i stor skala som drabbade banker, myndigheter och stora teknikorganisationer. Händelsen visar hur vardagliga verktyg kan skapa allvarliga risker när de lagrar kod…

  • Leverantörsläckan hos SitusAMC avslöjar bankdata från stora aktörer

    Ett nyligt leverantörsrelaterat intrång hos SitusAMC har väckt allvarliga farhågor inom finanssektorn. Incidenten exponerade känslig information som företaget hanterar för stora amerikanska banker. Leverantörsintrånget visar hur svagheter utanför kärnbankssystemen kan skapa hög påverkan för institutioner som är beroende av komplexa tjänstenätverk. Hur incidenten utvecklades SitusAMC upptäckte obehörig aktivitet i mitten av november efter att angripare…

  • Leverantörskedje-mask sprider sig till 28 000 GitHub-repositorier

    En ny attack med en mask i leverantörskedjan har dykt upp igen, komprometterat tusentals utvecklingsprojekt och utlöst akuta åtgärder i mjukvaruekosystem världen över. Kampanjen riktar in sig på paketregister och kontinuerliga integrationsflöden. Denna leverantörskedjemask visar hur angripare nu förlitar sig på förtroendekedjor snarare än direkt exploatering. Vad attacken innebär Masken infekterar paket inom npm-registret och…

  • CISA utfärdar varningar om spionprogram i meddelandeappar

    CISA har utfärdat en ny säkerhetsvarning efter att utredare upptäckt tysta infektioner som sprids via populära krypterade meddelandeplattformar. Angripare använder nu zero-click-spionprogram som komprometterar enheter utan någon användarinteraktion. Den växande förekomsten av spionprogram i meddelandeappar visar hur vardagliga kommunikationsverktyg skapar högriskpunkter för avancerade hotaktörer. Hur angripare levererar zero-click-infektioner Zero-click-spionprogram når en enhet genom dolda sårbarheter…

  • Starlink direct to cell lanseras i Ukraina

    Ukraina får nu tillgång till satellitdriven mobiluppkoppling när Kyivstar aktiverar Starlink direct to cell-tjänsten. Den nya funktionen säkerställer att användare kan hålla sig uppkopplade via satellitlänk när mobilnäten ligger nere. Lanseringen sker under en period av stort tryck på landets infrastruktur och syftar till att stärka kommunikationsförmågan i hela landet. Hur tjänsten fungerar Kyivstar samarbetar…

  • ClickFix-attack använder falsk Windows-uppdatering för att sprida skadlig kod

    En vilseledande skadevarukampanj får nu ökad uppmärksamhet på grund av sin användning av falska Windows Update-skärmar. Angripare använder en social manipulationsteknik som övertalar användare att köra skadliga kommandon. ClickFix-attacken visar hur välkända systemvisuella element kan vapeniseras med mycket liten teknisk friktion. Hur ClickFix-attacken lurar användare När offer hamnar på en komprometterad sida går webbläsaren in…

  • Läckage hos stålleverantör avslöjar data från Amazon-projekt

    Ett nyligen inträffat dataintrång hos en stålfabrikant har exponerat känsliga projektuppgifter kopplade till stora amerikanska byggprojekt. Angripare hävdar att de fick åtkomst till en entreprenörs interna server och extraherade hundratals gigabyte med konstruktionsfiler. Incidenten väcker nu oro kring leverantörskedjans säkerhet och operativa risker för företag som är beroende av underleverantörer för att hantera planer för…

  • Iberia-dataintrång avslöjar kundinformation efter leverantörsincident

    Iberia står inför nya säkerhetsproblem efter att ett leverantörsfel exponerade kunduppgifter kopplade till dess lojalitetsprogram. Dataintrånget hos Iberia belyser svagheter i leverantörers säkerhet och väcker frågor om hur tredjepartsleverantörer hanterar flygrelaterad information. Flygbolaget utreder nu händelsen för att bedöma påverkan och förhindra liknande incidenter. Hur dataintrånget hos Iberia inträffade Intrånget hade sitt ursprung hos en…

  • Cardano-blockkedjans split leder till FBI-utredning

    Ett nyligen inträffat Cardano-blockkedjesplit väckte oro i kryptokommuniteten och pressade ADA-token nedåt. Händelsen störde driften på huvudnätet och fick Cardanos grundare Charles Hoskinson att rapportera incidenten till federala myndigheter. Cardano-blockkedjespliten skapade flera tekniska och organisatoriska frågor när utvecklarna arbetade för att stabilisera nätverket. Vad orsakade Cardano-blockkedjespliten? Störningen inträffade den 21 november när Cardanos huvudnät oväntat…

  • FCC:s nedmontering av cybersäkerhetskrav för internetleverantörer väcker oro för nationell säkerhet

    FCC:s nedmontering av cybersäkerhetskrav för internetleverantörer har väckt omfattande oro bland säkerhetsexperter. Federal Communications Commission har tagit bort regler som tidigare tvingade internetleverantörer att följa definierade säkerhetsrutiner. Beslutet kommer samtidigt som statsstödda hackargrupper fortsätter att rikta in sig på amerikanska operatörsnät, vilket ökar trycket på landets försvar av kritisk infrastruktur. Vad FCC ändrade FCC avskaffade…