• Wahlap-dataläcka exponerade WeChat-ID:n och register

    En stor dataexponering kopplad till det kinesiska arkadspelsföretaget Wahlap har väckt oro kring integritet och interna säkerhetsrutiner. Forskare upptäckte en oskyddad databas som innehöll känsliga register kopplade till företagets verksamhet, inklusive WeChat-ID:n, personalinformation och backenddata. Databasen låg enligt uppgifter offentligt tillgänglig online utan lösenordsskydd innan forskare rapporterade problemet. Säkerhetsexperter varnade för att läckan kan skapa…

  • Shai-Hulud-skadlig kod tvingar npm att återställa token

    npm har återställt plattformstoken efter en storskalig supply chain-attack kopplad till Shai-Hulud-kampanjen. Attackerna komprometterade hundratals npm-paket och påverkade mjukvara kopplad till moderna utvecklingsmiljöer och CI/CD-arbetsflöden. Säkerhetsforskare varnade för att kampanjen fortsätter att spridas genom stulna autentiseringsuppgifter och automatiserade system för paketpublicering. Händelsen har blivit en av de största attackerna mot npm-ekosystemet på senare tid. npm…

  • CISA-läcka på GitHub exponerade AWS-token och lösenord

    En stor säkerhetsincident kopplad till USA:s cybersäkerhetsmyndighet CISA har väckt oro inom hela cybersäkerhetsbranschen. Forskare upptäckte ett offentligt GitHub-repository som innehöll lösenord i klartext, AWS GovCloud-token, interna deploymentsfiler och autentiseringsuppgifter kopplade till CISA:s infrastruktur. Repositoryt låg enligt uppgifter öppet under flera månader innan forskare lyckades få det borttaget. Säkerhetsexperter beskriver incidenten som ett allvarligt misslyckande…

  • Agentisk AI driver Google I/O 2026:s största nyheter

    Google använde I/O 2026 för att visa upp en tydlig förändring i sin strategi för artificiell intelligens. Företaget presenterade flera nya system som ska ta AI bortom vanliga chatbotar och enkla prompts. Målet är nu att låta AI hantera uppgifter, styra arbetsflöden och arbeta mer självständigt. Eventet kretsade till stor del kring agentisk AI, en…

  • Shai-Hulud-malware Drabbar 600 npm-paket I Ny Attack

    Shai-Hulud-malwarekampanjen har expanderat igen efter att angripare komprometterade över 600 npm-paket i en ny storskalig supply chain-attack mot mjukvaruekosystemet. Säkerhetsforskare uppgav att de skadliga paketen riktade in sig på utvecklarmiljöer, CI/CD-system, molnuppgifter och autentiseringshemligheter kopplade till moderna utvecklingsflöden. Den senaste kampanjen spreds snabbt genom npm-ekosystemet och påverkade paket kopplade till vanligt använda JavaScript-miljöer. Forskare varnar…

  • 7-Eleven-dataläcka Bekräftad Efter ShinyHunters Påstående

    7-Eleven-dataläckan har bekräftats efter att cyberkriminella gruppen ShinyHunters tog på sig ansvaret för att ha stulit kundinformation från den globala butikskedjan. Företaget bekräftade säkerhetsincidenten efter att hackare började annonsera den påstått stulna informationen online. Forskare uppgav att intrånget verkar vara kopplat till en komprometterad tredjepartsleverantör snarare än 7-Elevens egna butikssystem. Händelsen exponerade ändå känslig kundinformation…

  • Operation Ramz Beslagtar Malware-servrar och Griper 201 Misstänkta

    Operation Ramz ledde till 201 gripanden under en stor internationell insats mot cyberbrottslighet som samordnades av INTERPOL i Mellanöstern och Nordafrika. Myndigheter beslagtog också 53 servrar kopplade till phishingoperationer, malwareaktivitet och nätbaserade bedrägerikampanjer som drabbade tusentals offer. Operationen involverade brottsbekämpande myndigheter från 13 länder och blev den första cyberbrottsinsatsen av denna storlek som INTERPOL genomförde…

  • MSHTA-malwareattacker Utnyttjar Betrott Windows-verktyg

    MSHTA-malwareattacker blir allt vanligare när cyberkriminella utnyttjar Microsofts legitima mshta.exe-verktyg för att leverera skadliga payloads på Windows-system. Säkerhetsforskare varnar för att angripare använder den betrodda Windows-komponenten för att kringgå säkerhetslösningar, köra fjärrskript och starta malware med lägre upptäcktsrisk. Tekniken har blivit populär i phishingkampanjer och företagsintrång eftersom mshta.exe är en Microsoft-signerad binärfil som redan finns…

  • Deutsche Telekom-dataläcka Exponerar Pass- och Bankuppgifter

    Deutsche Telekom-dataläckan väcker stora integritets- och identitetsstöldsfrågor efter att hackare enligt uppgifter publicerat känslig kundinformation på ett cyberkriminellt forum. Forskare uppgav att de exponerade uppgifterna verkar innehålla mycket personlig information kopplad till kunder hos den tyska telekomleverantören. Enligt utredare kan läckan innehålla passnummer, bankuppgifter, telefonnummer, adresser och abonnemangsrelaterad information. Om databasen visar sig vara äkta…

  • Pacemakerdata Väcker Integritets- och Juridiska Frågor

    Pacemakerdata får allt större uppmärksamhet i takt med att uppkopplade medicintekniska enheter samlar in detaljerad information om patienters aktivitet, hjärtrytm och fysiska rörelser. Experter varnar för att denna information kan dyka upp oftare i brottsutredningar, försäkringstvister och rättsprocesser. Moderna pacemakers skickar kontinuerligt diagnostisk information genom trådlösa övervakningssystem kopplade till sjukhus och vårdgivare. Funktionerna förbättrar vården,…