-
Microsoft har släppt förhandsuppdateringen Windows 11 KB5095093, som introducerar den nya funktionen Återställning till en viss tidpunkt tillsammans med flera felrättningar och stabilitetsförbättringar. Funktionen ska förenkla återställning genom att låta användare återgå till ett tidigare systemläge utan att behöva genomföra en fullständig återställning av datorn. Uppdateringen finns för närvarande tillgänglig som en valfri förhandsversion för…
-
Xsolis-dataintrånget har exponerat känslig information som tillhör nästan 1,4 miljoner personer efter att angripare fått tillgång till vårdteknikföretagets nätverk genom en nätfiskeattack. Händelsen påverkade data som företaget tagit emot från sjukhus, vårdsystem och försäkringsbolag som använder Xsolis tjänster. Utredare uppger att intrånget exponerade både personuppgifter och skyddad hälsoinformation, vilket väcker oro för identitetsstöld och vårdrelaterade…
-
En ny macOS ClickFix-attack riktar sig mot Apple-användare med en diskret metod för att leverera skadlig kod. Tekniken monterar i hemlighet skadliga diskavbildningsfiler och installerar en informationsstjälande nyttolast. Säkerhetsforskare varnar för att kampanjen använder social manipulation i stället för mjukvaruexploateringar, vilket gör användarnas vaksamhet till ett avgörande försvar. Attacken distribuerar Atomic macOS Stealer (AMOS), en…
-
Två medlemmar i cyberbrottsgruppen Scattered Spider har erkänt sin inblandning i en omfattande cyberattack mot Transport for London (TfL). Angreppet störde flera viktiga tjänster, exponerade kunddata och orsakade ekonomiska förluster på miljontals pund. Fallet utgör ännu ett viktigt steg i myndigheternas arbete mot ett av världens mest uppmärksammade cyberkriminella nätverk. Myndigheterna menar att attacken visar…
-
Ett nytt LastPass-dataintrång har exponerat kundinformation efter att angripare komprometterat en tredjepartsleverantör med koppling till lösenordshanterarens Salesforce-miljö. Incidenten påverkade inte kundvalv, lösenord eller LastPass kärnsystem. Däremot belyser den de växande risker som leverantörskedjeattacker innebär för organisationer som förlitar sig på externa plattformar och integrationer. LastPass bekräftade att intrånget har sitt ursprung hos Klue, en plattform…
-
WhatsApp-nätfiskeattack använder falska affärsdokument för att lura användare att installera ConnectWise RAT-skadlig kod på Windows-datorer En WhatsApp-nätfiskeattack riktar sig mot företag genom falska dokumentförfrågningar som leder till skadlig kod. Forskare uppger att angriparna utger sig för att vara affärskontakter och skickar meddelanden som ser ut att innehålla legitima filer. I stället för fakturor eller kontrakt…
-
JaredFromSubway-hacket har lett till förluster på nära 15 miljoner dollar efter att angripare komprometterat infrastruktur kopplad till en av Ethereums mest framgångsrika MEV-operationer. Forskare uppger att incidenten gjorde det möjligt för hotaktörer att fånga upp vinster som normalt skulle ha tillfallit botens operatör. Attacken riktade sig inte mot Ethereum-nätverket i sig. I stället fokuserade angriparna…
-
PixelSmash-sårbarheten har åtgärdats i FFmpeg efter att forskare upptäckt en minneskorruptionssårbarhet i projektets VVC-videodekoder. Felet kunde göra det möjligt för specialutformade videofiler att orsaka krascher och andra oväntade beteenden. Sårbarheten påverkar programvara som använder FFmpeg för att bearbeta videoinnehåll. Eftersom ramverket används i stor omfattning kan PixelSmash-sårbarheten påverka ett stort antal applikationer och tjänster. Forskarna…
-
FortiBleed-kampanjen använde en specialutvecklad sniffer för att stjäla inloggningsuppgifter direkt från komprometterade FortiGate-enheter, enligt ny forskning. Utredare uppger att skadlig kod gjorde det möjligt för angriparna att fånga upp användarnamn och lösenord när de passerade genom de drabbade systemen. På så sätt kunde gruppen samla in autentiseringsuppgifter i stor skala. Upptäckten ger en tydligare bild…
-
Rysk militär teknik som återfunnits under kriget i Ukraina är nu tillgänglig för forskare genom en ny digital plattform kallad TrophyLab. Projektet ger försvarsanalytiker, säkerhetsexperter och partnerorganisationer tillgång till teknisk information som samlats in från erövrad rysk utrustning. Ukraina har utvecklat plattformen för att omvandla fynd från slagfältet till en långsiktig underrättelseresurs. I stället för…










