• Carnival Cruise-dataläckan påverkar nästan 6 miljoner personer

    Carnival Cruise-dataläckan påverkade nästan 6 miljoner personer efter att angripare komprometterat en tredjepartsplattform som användes av företaget. Carnival Corporation bekräftade incidenten genom dokument som lämnades in till amerikanska delstatliga tillsynsmyndigheter. Forskare varnade för att den exponerade informationen kan skapa allvarliga risker för identitetsstöld och bedrägerier för de drabbade. Incidenten visar också de växande cybersäkerhetsriskerna kopplade…

  • Sextortionist dömd till 33 års fängelse för att ha riktat in sig på 145 barn

    En kanadensisk man dömdes till 33 års federalt fängelse efter att ha drivit ett omfattande nätbaserat sextortion-upplägg som riktade sig mot minst 145 barn i USA. Åklagare uppgav att angriparen använde falska identiteter på sociala medier för att manipulera minderåriga att dela explicit material under chattar och videosamtal. Amerikanska myndigheter beskrev fallet som en av…

  • GPU-miningmalware sprids genom SEO-förgiftning och AI-chattbotar

    Forskare upptäckte en kampanj med GPU-miningmalware som sprids genom SEO-förgiftning och manipulerade rekommendationer från AI-chattbotar. Angriparna riktar in sig på användare som söker efter populära PC-verktyg som ofta används av gamers, utvecklare och hårdvaruentusiaster. Microsoft varnade för att operationen kombinerar falska programnedladdningar, manipulerade sökresultat och AI-assisterade spridningstekniker för att infektera system med cryptojacking-malware. Kampanjen visar…

  • Glassworm-botnätverket slogs ut efter omfattande nedtagning av infrastrukturen

    Forskare slog ut Glassworm-botnätverket efter att ha monterat ner dess motståndskraftiga kommando- och kontrollinfrastruktur under en samordnad cybersäkerhetsoperation. Malwarekampanjen riktade sig mot mjukvaruutvecklare genom skadliga paket, manipulerade kodförråd och komprometterade utvecklingsverktyg. Säkerhetsexperter uppgav att Glassworm använde flera decentraliserade kommunikationsmetoder som utformats för att överleva traditionella nedtagningsförsök. Operationen visar samtidigt hur avancerade moderna supply chain-attacker mot…

  • Silent Ransom Group använder falska IT-samtal och fysiska taktiker

    FBI varnade för att Silent Ransom Group använder falska IT-supportupplägg och fysiska taktiker för att stjäla känslig företagsdata. Den cyberkriminella operationen riktar in sig på organisationer genom phishingmejl, callback-bedrägerier, fjärråtkomstverktyg och till och med fysiska besök på företagskontor. Forskare uppgav att kampanjen främst riktar sig mot advokatbyråer och andra professionella organisationer i USA. Attackerna visar…

  • UK-visaläcka exponerar pass och selfies från 100 000 sökande

    En allvarlig brittisk visaläcka exponerade passkopior och selfiebilder som tillhörde omkring 100 000 sökande. Forskare upptäckte filerna i ett oskyddat molnlagringssystem kopplat till en tredjepartsplattform för immigrationstjänster. Incidenten har väckt stor oro kring digitala identitetsverifieringstjänster och hur privata visumföretag hanterar känslig användardata. Experter varnade också för att exponerade identitetshandlingar kan användas för bedrägerier, phishingattacker och…

  • Nederländsk polis griper misstänkt kopplad till hack mot Ajax fotbollsklubb

    Nederländsk polis har gripit en 35-årig man som misstänks ligga bakom hacket mot fotbollsklubben AFC Ajax, där sårbarheter i klubbens app och digitala biljettsystem exponerades. Myndigheterna misstänker att mannen flera gånger olovligen tog sig in i Ajax system tidigare i år. Polisen grep honom i kommunen Buren och beslagtog datorer, lagringsenheter och annan digital utrustning…

  • KnowledgeDeliver-zero-day användes för att distribuera webbskal

    Säkerhetsforskare upptäckte en kritisk KnowledgeDeliver-sårbarhet som angripare utnyttjade som en zero-day för att kompromettera servrar och distribuera skadliga webbskal. Sårbarheten påverkade KnowledgeDeliver, ett lärplattformssystem utvecklat av Digital Knowledge och brett använt i Japan inom företag och utbildningssektorn. Forskare uppgav att angripare utnyttjade bristen innan säkerhetsuppdateringar blev tillgängliga. Delade ASP.NET-nycklar möjliggjorde fjärrkörning av kod Forskarna spårade…

  • Charter bekräftar dataintrång efter utpressningshot från ShinyHunters

    Charter Communications bekräftade ett dataintrång efter att utpressningsgruppen ShinyHunters hävdat att de stulit kundinformation från företagets system och hotat att publicera uppgifterna online. Telekomjätten, som driver verksamhet under varumärket Spectrum, uppgav att bolaget inledde en utredning efter att ha upptäckt obehörig åtkomst kopplad till kundinformation. Företaget kontaktade även brottsbekämpande myndigheter och började samarbeta med externa…

  • Microsoft Defender introduerar automatisk endpoint-isolering

    Microsoft introducerade en ny funktion i Microsoft Defender for Endpoint som automatiskt kan isolera komprometterade enheter under pågående cyberattacker. Funktionen ska stoppa angripare från att röra sig lateralt genom företagsnätverk efter att de tagit sig in i ett system. Den nya funktionen för automatisk endpoint-isolering arbetar genom Microsofts ramverk Automatic Attack Disruption i Defender for…