• Deepfake-bedrägeri kostar kanadensisk änka nästan en miljon dollar

    En 86-årig kanadensisk änka förlorade nästan en miljon dollar efter att bedragare använt en AI-genererad video av premiärminister Mark Carney. Videon marknadsförde en falsk investering i kryptovaluta. Deepfake-bedrägeriet började med en annons på sociala medier. Den bad om en första investering på endast 350 dollar. Under flera månader övertalade brottslingarna kvinnan att tömma sitt pensionssparande,…

  • Investeringsbedrägeri tvättade 43 miljoner dollar enligt USA

    Amerikanska myndigheter har åtalat två personer från New York för att ha tvättat minst 43 miljoner dollar. Pengarna ska ha stulits genom ett internationellt investeringsbedrägeri. Federala åklagare hävdar att de misstänkta drev ett nätverk som flyttade pengar från amerikanska offer till utländska bankkonton. Verksamheten ska ha använt 140 konton i namnen på omkring 45 skalbolag.…

  • Sårbarheter i FortiSandbox utnyttjas i aktiva attacker

    USA:s cybersäkerhetsmyndighet kräver att federala myndigheter åtgärdar två kritiska sårbarheter i FortiSandbox senast söndagen den 19 juli. Angripare utnyttjar båda säkerhetsbristerna aktivt. Genom dem kan obehöriga köra kommandon på sårbara Fortinet-system utan autentisering. Den drabbade plattformen hjälper organisationer att upptäcka och analysera misstänkta filer. En lyckad attack kan därför slå mot en säkerhetsprodukt som ska…

  • Ransomwareattack mot Fairlife stoppar mejeriproduktion i USA

    En ransomwareattack mot det Coca-Cola-ägda mejeriföretaget Fairlife har tvingat bolaget att tillfälligt stoppa produktionen i USA. Ransomwareattacken mot Fairlife innebar att en obehörig aktör fick tillgång till delar av företagets IT-miljö. Bland de drabbade systemen finns teknik med koppling till produktionen. Coca-Cola har inlett en utredning med hjälp av externa cybersäkerhetsexperter. Företaget har dock ännu…

  • OkoBot-skadlig kod använder 20 nyttolaster för att stjäla kryptovaluta

    En avancerad ny skadlig kod, kallad OkoBot, riktar sig mot kryptovalutaanvändare över hela världen. Ramverket kan distribuera fler än 20 skadliga nyttolaster. Dessa stjäl återställningsfraser, inloggningsuppgifter, webbläsarcookies och annan känslig information. Kampanjen använder flera metoder för att infektera enheter. Bland annat sprider angriparna falska programarkiv och genomför ClickFix-attacker. De senare lurar användare att själva köra…

  • ClickLock Stealer lurar macOS-användare att installera skadlig kod

    En ny malwarekampanj riktar in sig på Mac-användare genom att använda en enkel men effektiv metod. I stället för att utnyttja säkerhetsbrister lurar ClickLock Stealer användare att själva infektera sina datorer genom att följa falska säkerhetsinstruktioner. Attacken börjar med en bedräglig verifieringssida som påstår att användaren måste genomföra ett extra säkerhetssteg innan en webbplats kan…

  • 23andMe-dataläcka slutar med förlikning på 18 miljoner dollar

    23andMe omfattande dataläcka har lett till en förlikning på 18 miljoner dollar efter att en utredning i flera amerikanska delstater kom fram till att bolaget inte skyddade kundernas information på ett tillräckligt sätt. Uppgörelsen följer en av de största integritetsincidenterna med konsumenters DNA-uppgifter under de senaste åren. Intrånget berörde omkring 6,9 miljoner användare efter att…

  • Scattered Spider-medlemmar döms till fängelse efter cyberattack mot Transport for London

    Två medlemmar i cyberkriminella gruppen Scattered Spider har dömts till fem år och sex månaders fängelse för sin inblandning i cyberattacken mot Transport for London (TfL). Attacken genomfördes under 2024 och utvecklades till en av de mest omfattande cyberincidenterna i Storbritannien på flera år. Tåg- och busstrafiken fortsatte visserligen att rulla, men intrånget slog ut…

  • Starland-malware döljs i falska Zoom- och Webex-appar

    Cyberkriminella sprider Starland-malware genom att dölja den i falska installationsfiler för välkända företagsprogram. I stället för att utnyttja säkerhetsbrister lurar angriparna användare att själva installera infekterade versioner av betrodda applikationer. När programmet har installerats får angriparna diskret fjärråtkomst till den infekterade datorn. Därefter kan de stjäla känslig information, installera ytterligare skadlig kod och behålla kontrollen…

  • Spirals ransomware slår ut nätverk på mindre än 24 timmar

    En nyupptäckt ransomwaregrupp med namnet Spirals visar hur snabbt en cyberattack kan utvecklas. I ett nyligen analyserat intrång tog angriparna kontroll över ett företags nätverk, spred sig mellan flera system, stal känslig information och krypterade miljön på mindre än ett dygn. Händelsen visar att dagens ransomwaregrupper inte längre lägger flera dagar på att kartlägga offrets…