• Nordkoreansk kryptostöld avslöjad av Google

    Google har avslöjat en avancerad cyberkampanj kopplad till Nordkorea som utnyttjade blockkedjeteknik för att dölja skadlig kod och stjäla kryptovaluta. Attacken visar hur statsstödda hackare utvecklar sina metoder för att kringgå traditionella säkerhetssystem. Operationen, som upptäcktes av Googles Threat Intelligence Group, riktade sig mot användare och utvecklare inom kryptobranschen. Hackarna använde en ny metod kallad…

  • Xubuntu-sajt utsatt för skadeprogramsattack

    Incidenten med den komprometterade Xubuntu-sajten har väckt oro inom open source-gemenskapen efter att hackare bytte ut officiella ISO-filer mot skadeprogram. Användare som försökte ladda ner Linux-distributionen fick i stället ett ZIP-arkiv med en falsk fil kallad ”Xubuntu – Safe Downloader”. Den skadliga filen utgav sig för att vara ett legitimt installationsprogram men riktade sig i…

  • TikTok-videor sprider infostealers i ClickFix-attacker

    Cyberbrottslingar utnyttjar TikTok-videor för att sprida infostealers med en metod som kallas ClickFix-attacker. Dessa skadliga klipp utger sig för att vara aktiverings- eller felsökningsguider för populär programvara som Windows, Spotify och Microsoft Office. Istället för att åtgärda något luras användarna att köra PowerShell-kommandon som installerar informationsstjälande skadlig kod. Trenden visar hur enkelt kriminella kan utnyttja…

  • Experian bötfälls för massinsamling av personuppgifter

    Den nederländska dataskyddsmyndigheten har bötfällt Experian med 2,7 miljoner euro för massinsamling och behandling av personuppgifter utan samtycke. Fallet Experian bötfälls för massinsamling av personuppgifter visar hur en av världens största kreditupplysningsbyråer brutit mot GDPR:s transparensregler. Utredare uppger att företaget byggde omfattande konsumentprofiler med hjälp av både privata och offentliga datakällor. Detaljer om ärendet Myndigheterna…

  • ConnectWise åtgärdar Automate-bugg som möjliggjorde AiTM-uppdateringsattacker

    ConnectWise har åtgärdat kritiska sårbarheter i sin fjärrhanteringsplattform Automate som kunde möjliggöra AiTM-uppdateringsattacker. Buggen i ConnectWise Automate som tillät AiTM-uppdateringsattacker utsatte hanterade tjänsteleverantörer och företag för risker med skadliga uppdateringar och nätverksintrång. Företaget agerade snabbt för att stärka kryptering, autentisering och paketverifiering. Detaljer om sårbarheterna Forskare upptäckte två sammanlänkade brister som skapade en potentiell attackväg.…

  • Europol slår ut SIM-box-nätverk som hyrde ut nummer till cyberbrottslighet

    Europol har slagit ut en storskalig SIM-box-verksamhet som hyrde ut mobilnummer till cyberbrottslingar. Nätverket gjorde det möjligt för bedragare att tillfälligt köpa tillgång till legitima nummer från över 80 länder. Dessa hyrda nummer användes sedan för bedrägerier, för att kringgå verifieringar och dölja kriminella identiteter. Insatsen markerar en av de mest betydelsefulla framgångarna mot telekommunikationsbaserad…

  • Över 266 000 F5 BIG-IP-instanser exponerade för fjärrattacker

    En allvarlig säkerhetsincident har avslöjat över 266 000 F5 BIG-IP-instanser som är exponerade för fjärrattacker. Cybersäkerhetsanalytiker varnar för att många organisationer fortfarande använder sårbara enheter online. Upptäckten följer på intrånget hos F5 Networks, där företagets interna system komprometterades och väckte allvarlig oro kring den globala infrastrukturens säkerhet. Detaljer om exponeringen Forskare från Shadowserver Foundation identifierade…

  • Sotheby’s dataintrång avslöjar finansiell och personlig information

    Lyxauktionshuset Sotheby’s har bekräftat ett omfattande dataintrång som exponerade kunders finansiella och personliga uppgifter. Dataintrånget upptäcktes den 24 juli 2025 efter att utredare hittat tecken på obehörig åtkomst till interna system. Händelsen belyser de ständiga cybersäkerhetsrisker som även exklusiva institutioner står inför när de hanterar värdefulla transaktioner och känslig kundinformation. Detaljer om intrånget Sotheby’s rapporterade…

  • Peking hävdar obestridliga bevis som kopplar USA till cyberattack mot kinesisk myndighet

    Peking hävdar att man har obestridliga bevis som kopplar USA till en massiv cyberattack mot en större kinesisk myndighet. Anklagelserna markerar ytterligare en upptrappning i den växande digitala konflikten mellan de två nationerna. Kinesiska tjänstemän har anklagat den amerikanska säkerhetsmyndigheten NSA för att ha organiserat intrånget, som de beskriver som ett direkt hot mot Kinas…

  • Datamäklare avslöjade: Den dolda industrin som doxar konsumenter

    Den växande handeln med personuppgifter har utvecklats till ett globalt hot mot den personliga integriteten. Datamäklare som doxar konsumenter har blivit en modern form av exponering, där privat information säljs utan samtycke. Enligt DeleteMe-vd:n Rob Shavell samlar dessa företag in och sprider data så fritt att deras agerande liknar doxing. Den här artikeln förklarar hur…