• Entra ID-sårbarhet kan kapa vilket företags-tenant som helst

    Microsoft åtgärdade nyligen en allvarlig Entra ID-sårbarhet som gjorde det möjligt för angripare att kapa vilken organisations Azure/Entra ID-tenant som helst. Felet uppstod genom en kombination av äldre actor-tokens och en sårbarhet i Azure AD Graph API. Det gav risk för full tenant-övertagning utan upptäckt. Vad sårbarheten innebar Säkerhetsforskaren Dirk-jan Mollema upptäckte att så kallade…

  • Microsoft lanserar Gaming Copilot Beta på Windows 11-datorer

    Microsoft har börjat rulla ut Gaming Copilot-beta till Windows 11-användare. Verktyget integreras direkt i Xbox Game Bar och ger stöd i spelet utan att störa spelupplevelsen. Lanseringen gäller de flesta regioner globalt men exkluderar spelare i Fastlandskina. Vad Gaming Copilot Beta erbjuder Gaming Copilot-beta körs som ett överlägg i Game Bar. Spelare kan öppna det…

  • FBI varnar för falska FBI-klagomålsportaler som används för cyberbrott

    FBI varnar allmänheten för falska FBI-klagomålsportaler som utger sig för att vara dess Internet Crime Complaint Center (IC3). Cyberkriminella använder dessa bedrägliga webbplatser för att stjäla personlig och finansiell information från offer. Framväxten av dessa portaler visar på bedragarnas växande kreativitet. Hur de falska portalerna fungerar Angripare designar webbplatser som ser nästan identiska ut med…

  • CISA avslöjar skadeprogramkit som används i Ivanti EPMM-attacker

    CISA har avslöjat att angripare har distribuerat Ivanti EPMM-skadekits som utnyttjar nyligen patchade sårbarheter. Sårbarheterna, CVE-2025-4427 och CVE-2025-4428, möjliggör autentiseringsförbigång och kodinjektion. Hotaktörer har utnyttjat dem sedan maj och angripit system vars API:er förblev sårbara. Vad sårbarheterna är De två sårbarheterna påverkar Ivanti Endpoint Manager Mobile (EPMM) i versionerna 11.12.0.4, 12.3.0.1, 12.4.0.1 och 12.5.0.0. CVE-2025-4427…

  • Fortra sårbarhet med högsta allvar i GoAnywhere MFT License Servlet

    Fortra har utfärdat en varning om en sårbarhet med högsta allvar i GoAnywhere MFT License Servlet. Sårbarheten tillåter fjärrkommandoinjektion via ett förfalskat licenssvar. Den utgör en allvarlig risk för organisationer som lämnar sin Admin Console offentligt tillgänglig. Vad sårbarheten är Sårbarheten, spårad som CVE-2025-10035, beror på deserialisering av otillförlitlig data. Angripare som förfalskar en licenssvarssignatur…

  • Cyberattack stoppar verksamheten på stora europeiska flygplatser

    En cyberattack har slagit ut Collins Aerospaces MUSE-system och stoppat incheckning och boarding på flera stora europeiska flygplatser. Incidenten, som började den 19 september 2025, orsakade omfattande förseningar och inställda flyg. Påverkade nav inkluderar London Heathrow, Berlin Brandenburg, Bryssel Airport och flera andra. Vad som hände MUSE-plattformen, ett centralt system som används för incheckning, bagageinlämning…

  • WarLock ransomware-attacker ökar i september

    Ransomwaregruppen WarLock har kraftigt intensifierat sina aktiviteter och påstår sig ha över 60 offer i september 2025. Gruppen, även känd som Gold Salem eller Storm-2603, har riktat in sig på stora företag, telekomoperatörer och myndigheter världen över. Denna ökning av WarLock-ransomware-attacker visar hur snabbt en ny grupp kan bli framträdande. Vem är WarLock? Först observerad…

  • Dataintrång hos New York Blood Center avslöjar 194 000 poster

    New York Blood Center Enterprises (NYBCe) har bekräftat ett massivt dataintrång som påverkar nästan 194 000 individer. Incidenten, som inträffade i januari 2025, involverade en ransomware-attack som komprometterade känsliga finansiella och medicinska uppgifter. Detta dataintrång hos New York Blood Center är ett av de största vårdrelaterade cyberangreppen under året. Vilken information som komprometterades Hackare fick…

  • Kim Jong Uns AI-drönarutveckling förklaras som högsta prioritet

    Nordkoreas ledare Kim Jong Un har förklarat att utvecklingen av AI-drönare är en nationell toppprioritet. Under ett nyligt besök på Unmanned Aeronautical Technology Complex i Pyongyang inspekterade Kim drönare utformade för övervakning och mångsidiga uppdrag. Han beordrade påskyndad forskning om artificiell intelligens och ökade investeringar i produktionskapacitet. AI och drönare i militär strategi Kim betonade…

  • Kanada beslagtar TradeOgre-börs: 40 miljoner dollar i krypto konfiskerat

    Kanadensisk polis har stängt ner TradeOgre, en kontroversiell kryptobörs, och konfiskerat mer än 40 miljoner dollar i digitala tillgångar. Myndigheterna kopplade plattformen till olagliga aktiviteter och regulatoriska överträdelser. Detta beslag av TradeOgre-börsen i Kanada är det första i sitt slag i landet. Vad hände med TradeOgre TradeOgre var känd som en nischbörs som specialiserade sig…