• Mastra-leveranskedjeattack kopplas till nordkoreanska hackare

    Microsoft har kopplat den senaste Mastra-leveranskedjeattacken till Sapphire Sleet, en nordkoreansk hotgrupp som också är känd som BlueNoroff. Kampanjen komprometterade över 140 npm-paket efter att angripare kapade ett utvecklarkonto och infogade skadlig kod i betrodda programuppdateringar. Incidenten påverkade Mastras AI-ekosystem och exponerade utvecklare för skadlig kod som var utformad för att stjäla inloggningsuppgifter, autentiseringstoken, API-nycklar…

  • AI-genererat nakenbilderfall av cyberstalkning leder till federalt åtal

    Federala åklagare har väckt åtal mot en man från New York för cyberstalkning efter att han enligt uppgifter använt AI-genererade nakenbilder, falska konton på sociala medier och rasistiska meddelanden för att trakassera en student i Georgia. Myndigheterna uppger att kampanjen pågick under flera månader och orsakade betydande psykiskt lidande för offret. Fallet belyser den växande…

  • FortiBleed-läckan får CISA att varna Fortinet-användare

    USA:s cybersäkerhetsmyndighet CISA har uppmanat organisationer att säkra sina Fortinet-enheter efter att forskare upptäckt en omfattande exponering av inloggningsuppgifter som fått namnet FortiBleed. Läckan innehåller uppgifter kopplade till nästan 74 000 Fortinet-brandväggar och VPN-gateways världen över, vilket skapar betydande risker för både myndigheter och privata organisationer. CISA utfärdade varningen efter rapporter om att hotaktörer aktivt…

  • Gentlemen-ransomware använder EDR-killers för att undvika upptäckt

    Gentlemen-ransomwaregruppen fortsätter att stärka sina attackmöjligheter genom att förse sina affiliates med specialiserade verktyg som är utformade för att stänga av säkerhetsprodukter. Forskare har identifierat flera så kallade EDR-killers som hjälper angripare att kringgå försvarssystem innan de inleder ransomwareattacker. Ransomware-as-a-service-gruppen har vuxit snabbt sedan den dök upp 2025. Säkerhetsforskare rankar nu verksamheten som en av…

  • Nintendo-anställdas data stals i TinyPulse-cyberattack

    Nintendo of America har bekräftat att angripare kom över anställdas information under en cyberattack mot TinyPulse, en plattform för arbetsplatsundersökningar som ägs av ett dotterbolag till WebMD. Företaget uppger att incidenten inte påverkade Nintendos eget nätverk. I stället fick angriparna tillgång till data som lagrades hos den externa tjänsteleverantören. Bekräftelsen kommer efter att hotaktören Shadowbyt3$…

  • USB-baserad kryptomalware sprids genom Windows-genvägar

    Säkerhetsforskare har upptäckt en kampanj med kryptovalutastjälande malware som sprids via infekterade USB-enheter och skadliga Windows-genvägsfiler. Operationen riktar sig mot kryptovalutaanvändare genom att övervaka aktivitet i urklipp och ersätta plånboksadresser innan offren slutför sina transaktioner. Microsofts forskare har följt kampanjen sedan februari 2026. Malware kombinerar maskliknande spridning, urklippsstöld, fjärrstyrd kommandoexekvering och Tor-baserad kommunikation för att…

  • Klue OAuth-intrång driver kampanj för stöld av Salesforce-data

    Cyberkriminella utnyttjade en komprometterad OAuth-integration hos Klue för att få tillgång till kunddata lagrad i Salesforce-miljöer. Utredare har kopplat incidenten till hotgruppen Icarus, som har riktat in sig på flera organisationer i en växande kampanj för datastöld och utpressning. Attacken belyser en växande utmaning inom cybersäkerhet. I stället för att attackera Salesforce direkt riktar sig…

  • SocGholish-malware har tagits bort från nästan 15 000 webbplatser

    Brottsbekämpande myndigheter har slagit ut en stor del av infrastrukturen bakom SocGholish-malware, ett långvarigt hot som har infekterat tusentals webbplatser världen över. Myndigheterna har tagit bort skadlig kod från nästan 15 000 komprometterade WordPress-webbplatser och beslagtagit servrar som användes för att distribuera malware till ovetande besökare. Insatsen involverade myndigheter från flera länder och utgjorde en…

  • ShapedPlugin-attack infekterar WordPress-webbplatser via pluginuppdateringar

    En attack mot mjukvaruleveranskedjan har utsatt tusentals WordPress-webbplatser för risk efter att angripare komprometterat uppdateringssystemet som används av pluginutvecklaren ShapedPlugin. Händelsen gjorde det möjligt för skadlig kod att nå betalande kunder genom legitima programuppdateringar och förvandlade en vanlig pluginuppdatering till en kanal för spridning av malware. Säkerhetsforskare varnar för att berörda webbplatsägare kan ha installerat…

  • Microsoft åtgärdar WUSA-uppdateringsfel i Windows

    WUSA-uppdateringsfel som hindrade vissa Windows-säkerhetsuppdateringar från att installeras har nu fått en permanent lösning från Microsoft. Problemet drabbade organisationer som använde Windows Update Standalone Installer (WUSA) för att distribuera uppdateringar via delade nätverksplatser. Felet kvarstod i flera månader och tvingade många administratörer att ändra sina rutiner för uppdateringshantering medan Microsoft undersökte grundorsaken. Företaget har nu…