• Äldrebedrägeri med personuppgifter skickar man från North Carolina i fängelse

    Bedrägeriet med äldre personuppgifter som amerikanska myndigheter avslöjade har lett till ett tioårigt fängelsestraff för en man från North Carolina. Åklagare anklagar honom för att ha sålt personuppgifter till jamaicanska lotteribedragare. Enligt myndigheterna exponerade operationen känsliga uppgifter om över sju miljoner äldre amerikaner och hjälpte bedragare att rikta in sig på sårbara offer över hela…

  • Windows-uppdatering löser installationsproblem med KB5089549

    Windows-uppdateringen som Microsoft nyligen släppte löser installationsproblem kopplade till säkerhetsuppdateringen KB5089549 för Windows 11-system. Felet orsakade upprepade installationsproblem på enheter med begränsat utrymme i EFI-systempartitionen och hindrade vissa användare från att installera Patch Tuesday-uppdateringen för maj 2026. Rapporter om den misslyckade uppdateringen började dyka upp kort efter att Microsoft släppte KB5089549 tidigare under månaden. Många…

  • WP Maps Pro-bugg används för att skapa falska administratörskonton

    WP Maps Pro-buggen utnyttjas nu aktivt efter att forskare upptäckte att angripare kan missbruka sårbarheten för att skapa obehöriga administratörskonton på WordPress-webbplatser. Bristen påverkar sårbara versioner av pluginet WP Maps Pro och kan göra det möjligt för hotaktörer att ta full kontroll över exponerade webbplatser. Säkerhetsforskare varnade för att angripare redan skannar efter sårbara installationer…

  • GlobalProtect VPN-sårbarhet utsätts för aktiva attacker

    GlobalProtect VPN-sårbarheten utnyttjas nu aktivt efter att forskare upptäckte en farlig sårbarhet för kringgående av autentisering som påverkar Palo Alto Networks-brandväggar. Bristen påverkar GlobalProtect-gateways och portaler under specifika konfigurationer och kan göra det möjligt för angripare att få obehörig åtkomst utan giltiga inloggningsuppgifter. Säkerhetsexperter varnade för att hotaktörer redan har börjat rikta in sig på…

  • CIFSwitch-sårbarhet påverkar flera Linux-distributioner

    CIFSwitch-sårbarheten har blivit ett stort problem för Linux-administratörer efter att forskare upptäckte en brist som gör det möjligt för lokala angripare att få rootåtkomst på sårbara system. Problemet påverkar flera Linux-distributioner och riktar sig mot svagheter i CIFS-autentiseringsprocessen som används för nätverksbaserad fildelning. Forskare bekräftade att angripare kan utnyttja bristen för att eskalera behörigheter från…

  • Rich Products-dataintrång exponerar känslig medarbetarinformation

    Rich Products-dataintrånget har exponerat känslig medarbetarinformation efter att cyberkriminella fått obehörig åtkomst till företagets system under en cyberattack. Livsmedelsföretaget bekräftade att angripare kom åt interna filer som innehöll personlig data kopplad till nuvarande och tidigare anställda. Rich Products har börjat informera drabbade personer medan utredare fortsätter undersöka incidentens fulla omfattning. Cyberattack störde interna system Rich…

  • ChatGPT-malwarekampanj använder falska driftstörningssidor för att sprida malware

    En ny ChatGPT-malwarekampanj har missbrukat offentliga ChatGPT-delningslänkar för att distribuera falska driftstörningssidor som levererar skadlig programvara. Forskare upptäckte att angripare använde OpenAI-hostade länkar för att få phishinginnehåll att framstå som mer legitimt och trovärdigt. Kampanjen involverade inte något direkt intrång i ChatGPT självt. Istället utnyttjade hotaktörer offentligt tillgängliga delningsfunktioner som en del av en social…

  • 23andMe:s hälsodataintrång leder till stämning från Kaliforniens justitieminister

    23andMe:s hälsodataintrång granskas återigen efter att Kaliforniens justitieminister Rob Bonta lämnat in en stämning mot gentestföretaget för dess hantering av cyberattacken 2023. Delstatliga tjänstemän hävdar att företaget misslyckades med att implementera rimliga säkerhetsåtgärder trots att det lagrade mycket känslig genetisk och personlig information. Stämningen ökar det juridiska trycket på ett företag som redan hanterar rättsprocesser,…

  • AI-cyberattacker accelererar när autonom agent hackar nätverk

    AI-cyberattacker blir allt snabbare och farligare i takt med att autonoma agenter får förmågan att genomföra komplexa hackeroperationer med minimal mänsklig inblandning. Forskare observerade nyligen en AI-driven attackkedja som enligt uppgifter komprometterade en nätverksmiljö på mindre än en timme. Händelsen har väckt nya farhågor inom cybersäkerhetsbranschen. Experter varnar för att AI-system går bortom enkel automatisering…

  • Nederländsk botnetinsats stänger ner 17 miljoner infekterade enheter

    Nederländska myndigheter har slagit ut ett enormt malware-botnet kopplat till över 17 miljoner infekterade enheter världen över. Operationen riktade in sig på mer än 200 servrar som var hostade i Nederländerna och som enligt utredare användes för storskalig cyberbrottslighet genom komprometterade konsumentenheter. Tjänstemän beskrev tillslaget som en av de största insatserna mot skadlig proxyinfrastruktur på…