• Sydkorea bötfäller telekomjätten KT med 39 miljoner dollar efter dataintrång

    Sydkorea har bötfällt KT med 39 miljoner dollar efter att en utredning avslöjat allvarliga brister i säkerhet och integritet hos landets största telekomoperatör. Personal Information Protection Commission, PIPC, har utfärdat böter på 53,979 miljarder won mot KT Corporation. Angripare fanns kvar i företagets nätverk i nästan elva månader, vilket exponerade uppgifter om 16 647 abonnenter…

  • JetBrains varnar för kritisk sårbarhet i TeamCity som möjliggör fjärrkörning av kod

    JetBrains har varnat för en kritisk sårbarhet i TeamCity som möjliggör fjärrkörning av kod och påverkar samtliga versioner av TeamCity On-Premises. Sårbarheten, som spåras som CVE-2026-63077, gör det möjligt för en angripare med HTTPS-åtkomst till en sårbar TeamCity-server att kringgå autentisering och köra operativsystemkommandon med serverprocessens behörigheter. JetBrains har släppt korrigerade versioner och uppmanar administratörer…

  • Amazon kopplar NPM-attackerna mot Debug och Chalk till nordkoreanska hackare

    Amazon har kopplat flera stora npm-attacker mot mjukvaruleveranskedjan till Sapphire Sleet, en nordkoreansk hotaktör som även är känd som BlueNoroff och Stardust Chollima. Kampanjen riktades mot populära JavaScript-paket med öppen källkod, däribland typo-crypto, debug, chalk och axios. Enligt Amazon använde angriparna social engineering för att kompromettera paketens underhållare och därefter distribuera skadliga uppdateringar till användare…

  • VMware åtgärdar tre kritiska sårbarheter som möjliggör autentiseringsförbikoppling och VM-escape

    Broadcom har släppt akuta säkerhetsuppdateringar för fem VMware-sårbarheter, däribland tre kritiska brister som kan möjliggöra autentiseringsförbikoppling, fjärrkörning av kod och VM-escape. De kritiska VMware-sårbarheterna påverkar vCenter, ESX, Workstation och Fusion. De påverkar även produkter som innehåller vCenter eller ESX, exempelvis VMware Cloud Foundation, VMware vSphere Foundation och VMwares telekomplattformar. Broadcom uppmanar organisationer som använder berörda…

  • ShinyHunters hävdar intrång hos Brinks Home och hotar med dataläcka

    Brinks Home har offentliggjort en cybersäkerhetsincident efter att utpressningsgruppen ShinyHunters hävdat att den stulit kund- och personaluppgifter från det amerikanska säkerhetsföretaget. Företaget upptäckte intrånget hos Brinks Home den 20 juli och uppger att incidenthanteringen inleddes omedelbart. Företagets larmövervakning och säkerhetssystem för hemmet fungerar fortfarande fullt ut. ShinyHunters hävdar att Salesforce-data stulits ShinyHunters lade tidigare i…

  • Microsoft Teams-vishingattacker leder till Chaos-ransomware

    Microsoft Teams-vishingattacker används för att lura anställda att ge angripare fjärråtkomst till sina arbetsenheter. Därefter kan angriparna distribuera Chaos-ransomware. Sophos har spårat kampanjen under namnet STAC4749 efter att den riktats mot dussintals organisationer i Nordamerika mellan februari och juni 2026. Minst tre intrång slutade med ransomware. I ett fall tog det mindre än 17 timmar…

  • Angripare använder riktiga Microsoft-inloggningssidor i phishingkampanj

    En ny phishingkampanj med Microsoft-inloggningssidor använder äkta Microsoft-sidor för att kringgå traditionella kontroller mot phishing. I stället för att skicka användare till en falsk webbplats lurar angriparna dem att godkänna en skadlig app efter att de har loggat in. Forskare på Check Point upptäckte att kampanjen använde övertygande Microsoft Teams-beten med HR-tema. När ett offer…

  • Iranska hackare riktar cyberattack mot 30 vattensystem i Minnesota

    Iran-kopplade hackare riktade in sig på över 30 kommunala vattensystem i Minnesota i en samordnad cyberattack, enligt delstatliga myndigheter. Incidenterna störde automatiserade processer hos flera vattenverk och tvingade viss personal att övergå till manuell styrning. Minnesota IT Services uppger att den två dagar långa kampanjen började den 26 juli. Myndigheterna har inte formellt tillskrivit attackerna…

  • xAI stämmer Minnesota över lag mot deepfake-porr och böter på 500 000 dollar

    xAI har lämnat in en stämningsansökan mot Minnesotas nya lag som riktar sig mot tjänster där användare kan skapa deepfake-porr utan samtycke. Företaget hävdar att lagen strider mot yttrandefriheten och kan begränsa tillgången till dess bild- och videoverktyg Grok Imagine. xAI stämning om Minnesotas deepfake-lag riktar sig mot delstatens justitieminister Keith Ellison. I centrum står…

  • AI-upptäckta sårbarheter är ännu ingen guldgruva för cyberbrott, visar studie

    AI-upptäckta sårbarheter har väckt oro för en ny omfattande våg av cyberattacker. Ny forskning tyder dock på att sårbarheter som hittas med hjälp av AI för närvarande inte löper större risk att utnyttjas än säkerhetsbrister som upptäcks med traditionella metoder. VulnCheck granskade mer än 1 000 AI-assisterade sårbarhetsupptäckter och fann att endast 1,3 procent hade…