• AI-baserad nätfisketjänst stoppad i stor FBI-operation

    En AI-baserad nätfisketjänst som amerikanska myndigheter slagit ut visar hur artificiell intelligens får en allt större roll inom cyberbrottslighet. FBI, tillsammans med Google och säkerhetsforskare, hjälpte till att stoppa en omfattande nätfiskeoperation kallad Outsider. Utredare kopplade tjänsten till över en miljon skadliga webbadresser som utformats för att stjäla inloggningsuppgifter och betalningskortsinformation från offer världen över.…

  • Skoldistriktshack ledde till fängelsestraff för tidigare anställd

    Hackningar mot ett skoldistrikt som utfördes av en tidigare anställd har lett till ett federalt fängelsestraff efter att utredare avslöjade en långvarig kampanj av cyberattacker mot ett offentligt skolsystem. Myndigheterna uppgav att attackerna störde verksamheten, skadade kritiska tjänster och tvingade distriktet att lägga betydande resurser på återställningsarbete. Medan många organisationer fokuserar på externa cyberhot visar…

  • Kinesiska hackares autentiseringsattack förblev dold i ett decennium

    En sofistikerad cyberspionagekampanj kopplad till kinesiska hotaktörer förblev oupptäckt i nästan tio år efter att angripare komprometterat ett autentiseringsflöde och fått långvarig insyn i ett isolerat nätverk. Operationen visar hur avancerade spionagegrupper prioriterar uthållighet och smygande metoder framför störande attacker. Forskare upptäckte att angriparna behöll åtkomsten i flera år samtidigt som de i tysthet samlade…

  • Anthropics AI-förbud tvingar fram nedstängning av Fable- och Mythos-modellerna

    Anthropics AI-förbud har tvingat företaget att stänga av tillgången till två av sina mest avancerade modeller för artificiell intelligens. Amerikanska myndigheter beordrade Anthropic att blockera utländska medborgare från att använda Fable 5 och Mythos 5 med hänvisning till nationella säkerhetsintressen. Som ett resultat valde Anthropic att stänga av båda modellerna globalt i stället för att…

  • Maines dataintrångsportal stängdes efter falska rapporter om dataintrång

    Maines dataintrångsportal stängdes ned efter att okända aktörer skickade in bedrägliga anmälningar om dataintrång genom delstatens rapportsystem. De falska anmälningarna riktade sig mot stora företag och väckte snabbt uppmärksamhet inom cybersäkerhetsbranschen. Delstatliga tjänstemän tog bort de falska rapporterna och inledde en granskning av rapporteringsprocessen. Händelsen väckte oro över hur angripare kan missbruka offentliga rapporteringssystem för…

  • phpBB-autentiseringsbypass sårbarhet åtgärdad efter 10 år

    En kritisk phpBB-autentiseringsbypass-sårbarhet har åtgärdats efter att forskare upptäckte att den hade varit dold i forumprogramvaran i nästan ett decennium. Bristen kunde göra det möjligt för angripare att få tillgång till användarkonton, inklusive administratörsprofiler, utan att känna till giltiga inloggningsuppgifter. Sårbarheten påverkar flera phpBB-versioner och fungerar under standardkonfigurationer. Säkerhetsexperter varnar för att angripare kan utnyttja…

  • Dynatrace-källkod ska ha stulits vid GitHub-intrång

    En hotaktör hävdar att den har stulit Dynatrace-källkod och interna GitHub-arkiv i ett intrång som kan ha exponerat känslig infrastrukturinformation. Den påstådda datamängden innehåller 246 arkiv och ska inkludera källkod, driftsättningskonfigurationer och detaljer om molnmiljöer. Dynatrace har ännu inte bekräftat uppgifterna, men säkerhetsforskare som granskat publicerade exempel anser att delar av det läckta materialet verkar…

  • JCPenney-dataläckapåstående dyker upp från ShinyHunters

    ShinyHunters har lagt till JCPenney på sin utpressningssajt och tagit på sig ansvaret för en storskalig datastöld. Gruppen hävdar att den kommit över hundratusentals poster och har satt en tidsfrist för när detaljhandelskedjan måste svara innan uppgifterna publiceras. Cyberkriminella grupper föredrar i allt högre grad datastöld och utpressning framför traditionella ransomwareattacker. I stället för att…

  • Meta-avbrott stör Facebook och Instagram världen över

    Ett omfattande Meta-avbrott påverkade Facebook, Instagram, Messenger och WhatsApp och gjorde att tusentals användare inte kunde komma åt plattformarna. Händelsen utlöste en våg av klagomål på sociala medier och tjänster som övervakar driftstörningar, när användare rapporterade inloggningsproblem, tomma skärmar och anslutningsfel. Meta bekräftade störningen och arbetade under dagen med att återställa de drabbade tjänsterna. Även…

  • FIFA-biljettbedrägeri använder falska webbplatser för att stjäla kortuppgifter

    Cyberkriminella utnyttjar intresset kring fotbolls-VM 2026 genom ett avancerat FIFA-biljettbedrägeri som riktar sig mot fans som letar efter biljetter online. Forskare har kopplat operationen till kinesisktalande hotaktörer som skapade övertygande kopior av officiella biljettwebbplatser och marknadsförde dem via sociala medieplattformar. Kampanjen går längre än traditionell nätfiskeverksamhet. Angriparna övervakar aktivt sina offer under köpprocessen, vilket gör…