• TanStack-leveranskedjeattack leder till bekräftat intrång hos OpenAI

    OpenAI har bekräftat att den senaste TanStack-leveranskedjeattacken komprometterade två anställdas enheter efter att angripare distribuerat skadliga paket genom betrodda open source-ekosystem. Företaget uppgav att intrånget resulterade i begränsad åtkomst till interna repositories kopplade till de drabbade anställdas konton. OpenAI betonade dock att utredare inte hittat några bevis på att kunddata, produktionssystem, distribuerade tjänster eller proprietära…

  • Burst Statistics-sårbarhet utnyttjas i attacker mot WordPress-administratörer

    En kritisk Burst Statistics-sårbarhet utnyttjas nu aktivt och utsätter tusentals WordPress-sajter för risk att få administratörskonton kapade. Sårbarheten påverkar Burst Statistics, ett integritetsfokuserat analysplugin som används på över 200 000 WordPress-sajter. Angripare kan utnyttja buggen för att imitera kända administratörsanvändare under REST API-förfrågningar. Problemet spåras som CVE-2026-8181. Forskare uppgav att sårbarheten introducerades i pluginet den…

  • West Pharmaceutical-ransomwareattack stör globala tillverkningsoperationer

    West Pharmaceutical-ransomwareattacken störde tillverknings- och företagsverksamheten efter att angripare tagit sig in i företagets system, stulit data och distribuerat ransomware över delar av organisationens infrastruktur. West Pharmaceutical Services bekräftade att bolaget upptäckte misstänkt aktivitet den 4 maj innan utredare senare fastställde att incidenten involverade obehörig åtkomst till interna system. Företaget uppgav att angriparna exfiltrerade data…

  • Starlink-användare spåras genom metadataanalys och väcker integritetsoro

    Rapporter om att Starlink-användare spårats genom metadataanalys och kan ha kopplats till israeliska underrättelseoperationer har väckt nya frågor kring integritet, satellitinternet och digital övervakning. Enligt nya utredningar ska underrättelseanalytiker ha använt metadata kopplad till Starlink-aktivitet för att identifiera och övervaka användare i konfliktzoner. Forskare uppgav att spårningen enligt rapporterna byggde på anslutningstider, beteendeanalys och geolokaliseringsmönster…

  • Linux-kärnpatch skapar nya farhågor kring privilegieeskalering

    En ny Linux-kärnpatch som skulle åtgärda en farlig sårbarhet för privilegieeskalering ska enligt uppgifter istället ha skapat förutsättningar för ännu en kritisk sårbarhet. Säkerhetsforskare varnade för att det nya exploitet, kallat Fragnesia, dök upp kort efter att utvecklare patchat den tidigare avslöjade Dirty Frag-sårbarheten. Forskarna uppgav att problemet påverkar Linux-kärnversioner som sträcker sig flera år…

  • Påstådda dataintrång hos British Airways-personal väcker oro kring flygsäkerhet

    Det påstådda dataintrånget hos British Airways personal har väckt nya säkerhetsfrågor inom flygbranschen efter att hackare hävdat att de fått åtkomst till interna personalsystem kopplade till piloter och kabinpersonal. Enligt nya rapporter påstod hotgruppen Infrastructure Destruction Squad att den tagit sig in i interna British Airways-system och kommit åt personalrelaterad information, interna dashboards och operativa…

  • Microsoft Azure Israel-kontrovers väcker granskning kring övervakningsanklagelser

    Microsoft Azure Israel-kontroversen har fördjupats efter rapporter om att högt uppsatta chefer inom Microsoft Israel lämnat företaget under interna granskningar kopplade till påstådda övervakningsaktiviteter involverande Israels militära underrättelseenhet. Enligt nya uppgifter lämnade tidigare Microsoft Israel-chefen Alon Haimovich sin post samtidigt som bolaget undersökte hur Azure-molninfrastruktur kan ha kopplats till underrättelseoperationer relaterade till Unit 8200. Rapporterna…

  • Mistral AI-intrång kopplas till TeamPCP:s supply chain-attack

    Det påstådda Mistral AI-intrånget har ökat oron kring den växande supply chain-kampanjen från TeamPCP som riktar in sig på utvecklarekosystem och AI-bolag. Hotaktörer kopplade till TeamPCP påstår nu att de stulit omkring 450 privata kodarkiv som tillhör Mistral AI. Enligt uppgifter kräver angriparna en betalning på 25 000 dollar och hotar att läcka datan offentligt…

  • Cyberattack mot West Pharmaceutical störde globala system

    En omfattande cyberattack mot West Pharmaceutical störde verksamheten efter att angripare enligt uppgifter stulit företagsdata och krypterat system i delar av läkemedelstillverkarens nätverk. West Pharmaceutical Services bekräftade incidenten i en anmälan till den amerikanska finansinspektionen SEC och uppgav att obehöriga aktörer tog sig in i delar av företagets miljö tidigare denna månad. Enligt företaget upptäcktes…

  • Iranska hackare riktade in sig på sydkoreanskt elektronikföretag

    Iranska hackare kopplade till cyberspionagegruppen MuddyWater riktade enligt uppgifter in sig på en stor sydkoreansk elektroniktillverkare under en bredare global intrångskampanj. Säkerhetsforskare uppgav att operationen påverkade organisationer inom flera sektorer, däribland myndigheter, finansinstitut, industriföretag, flygplatser och utbildningsorganisationer. Forskare på Symantec kopplade aktiviteten till MuddyWater, en Irananknuten hotgrupp som även spåras under namn som Seedworm och…