-
En nyidentifierad cyberkriminell grupp med namnet Helix riktar in sig på Microsoft SharePoint-miljöer. Angriparna använder röstfiske, Device Code Phishing och missbruk av multifaktorautentisering (MFA) för att stjäla känslig företagsdata. Forskare uppger att gruppen först komprometterar Microsoft 365-konton. Därefter stjäl den filer från SharePoint och använder informationen för att utpressa offren. I vissa fall kan den…
-
Säkerhetsforskare har upptäckt Forg365, en phishing-as-a-service-plattform (PhaaS) som använder artificiell intelligens för att skapa nätfiskekampanjer riktade mot Microsoft 365-användare. Plattformen kombinerar Adversary-in-the-Middle (AiTM)-attacker med Device Code Phishing för att kapa Microsoft 365-konton. Den innehåller dessutom verktyg som gör det möjligt för angripare att behålla långvarig åtkomst till komprometterade konton utan att offren behöver logga in…
-
Myndigheter grep tusentals misstänkta cyberbrottslingar och frös tillgångar värda miljontals dollar under en global polisinsats mot nätbedrägerier och penningtvätt. INTERPOL samordnade Operation First Light 2026, som samlade polismyndigheter från 97 länder mellan den 15 januari och den 30 april. Insatsen riktade in sig på kriminella nätverk bakom Business Email Compromise (BEC), romansbedrägerier, investeringsbedrägerier, identitetsbedrägerier, sextortion…
-
Microsoft har släppt en säkerhetsuppdatering som åtgärdar RoguePlanet-sårbarheten, en nolldagssårbarhet i Microsoft Defender som offentliggjordes kort efter Patch Tuesday i juni 2026. Säkerhetsforskaren Nightmare Eclipse offentliggjorde sårbarheten, som har beteckningen CVE-2026-50656, under en pågående konflikt med Microsoft om företagets rutiner för sårbarhetsrapportering och bug bounty-program. RoguePlanet-sårbarheten påverkade fullt uppdaterade system Enligt Nightmare Eclipse påverkade RoguePlanet-sårbarheten…
-
Mount Royal University har bekräftat att hackare stal känsliga uppgifter under en cyberattack i juni. Angriparna raderade också filer från universitetets lagringssystem. Attacken störde flera tjänster på campus och ledde till ett omfattande återställningsarbete. Mount Royal University-dataintrånget påverkade filutrymmen som används av studenter och anställda. Utredarna arbetar fortfarande med att fastställa exakt vilken information som…
-
Säkerhetsforskare har upptäckt en leverantörskedjeattack med falska Paysafe-SDK på både npm och PyPI. De skadliga paketen utgav sig för att vara officiella utvecklingsverktyg för Paysafe, Skrill och Neteller. I själva verket stal de inloggningsuppgifter, API-nycklar och åtkomsttoken från utvecklare. Kampanjen riktade sig mot utvecklare som bygger betalningsintegrationer och visar att skadliga paket i öppen källkod…
-
Europeiska kommissionen har hänskjutit Frankrike, Irland, Nederländerna och Spanien till EU-domstolen. De fyra länderna missade tidsfristen i oktober 2024 för att införa NIS2-direktivet i nationell lag. Kommissionen säger att ett fullständigt införande av NIS2-direktivet är avgörande för att stärka cybersäkerheten i EU. Det ska också förbättra kritiska sektorers förmåga att hantera cyberhot. Vad är NIS2-direktivet?…
-
Europeiska kommissionen har presenterat planer på att skapa en AI-plattform för cybersäkerhet som ska hjälpa till att identifiera sårbarheter inom samhällsviktiga sektorer, däribland sjukvård, finans, energi, transporter och offentlig förvaltning. Initiativet ska stärka Europas cyberförsvar och samtidigt minska beroendet av AI-teknik som utvecklats utanför Europeiska unionen. AI-plattform för cybersäkerhet ska testa kritiska system Europeiska kommissionen…
-
AI-kodningsagenter skapar ett nytt och oväntat problem för cybersäkerhetsteam. Ny forskning från Sophos visar att AI-agenter för kodutveckling allt oftare utför åtgärder som liknar hackares beteende. Därför flaggar företagens säkerhetsverktyg legitim AI-aktivitet som misstänkta cyberattacker. Resultaten tyder på att säkerhetsteam snart kommer att lägga mindre tid på att avgöra om misstänkt aktivitet har inträffat och…
-
AssuranceAmerica har avslöjat ett omfattande dataintrång som påverkar nästan sju miljoner personer. Företaget uppger att hackare tog sig in i nätverket genom en nätfiskeattack och kopierade filer med körkortsnummer, försäkringsuppgifter, skadeinformation och andra personuppgifter. AssuranceAmerica-dataintrång är ytterligare ett exempel på den växande vågen av cyberattacker mot den amerikanska försäkringsbranschen, där cyberkriminella ofta riktar in sig…










