-
Fallet med radering av federala databaser som involverade en tidigare statlig entreprenör slutade med en fällande dom efter att åklagare anklagat personen för att ha hjälpt till att förstöra dussintals amerikanska myndighetsdatabaser efter att han förlorat sin tjänst hos en federal entreprenör. Händelsen skapade stor oro kring insiderhot, kontroll av entreprenörer och brister i åtkomsthantering…
-
TCLBanker-kampanjen väcker stor oro efter att forskare upptäckt en banktrojan som kan sprida sig automatiskt genom WhatsApp och Microsoft Outlook. Säkerhetsanalytiker varnade för att den skadliga koden riktar sig mot banktjänster, fintechplattformar och kryptovalutakonton samtidigt som den använder maskliknande funktioner för att infektera fler offer. Kampanjen använder dessutom falska programinstallatörer som utger sig för att…
-
Nya Linux-kärnexploit skapar allvarlig oro bland molnleverantörer och säkerhetsteam efter att forskare avslöjat två kritiska tekniker för privilegieeskalering som påverkar stora Linux-distributioner. Sårbarheterna kan göra det möjligt för angripare med begränsad systemåtkomst att få full root-behörighet på några sekunder. Forskare varnade för att molninfrastruktur, Kubernetes-miljöer och containerbaserade arbetslaster löper förhöjd risk eftersom angripare ofta riktar…
-
Handala-hot mot amerikanska marinkåren har skapat ny oro kring cyberkrigföring kopplad till Iran-allierade hackergrupper. Angriparna ska enligt uppgifter ha läckt personuppgifter tillhörande tusentals amerikanska militäranställda samtidigt som de skickade hotfulla meddelanden genom olika meddelandeplattformar. Säkerhetsforskare varnade för att kampanjen går längre än traditionell hackeraktivitet. Operationen kombinerade hot, psykologisk press och exponering av personuppgifter i ett…
-
Rysslands VPN-blockeringskampanj blir allt mer aggressiv när Kreml driver vidare långsiktiga planer för internetcensur. Rapporter visar att Roskomnadzor vill blockera de flesta VPN-tjänster som verkar i Ryssland före 2030. Myndigheterna fortsätter samtidigt att bygga ut system som övervakar, filtrerar och begränsar onlineaktivitet. Åtgärderna speglar Rysslands bredare strategi att stärka kontrollen över digital kommunikation och minska…
-
En nyligen avslöjad Claude Chrome-sårbarhet har skapat ny oro kring säkerheten i AI-drivna webbläsarverktyg. Forskare upptäckte att angripare kunde utnyttja tillägget genom en zero-click-attack efter att en användare besökt en skadlig webbsida. Problemet påverkade Claude Chrome-tillägget för Claude Code. Anthropic har sedan dess åtgärdat sårbarheten, men händelsen visar hur snabbt AI-baserade webbläsarverktyg kan utöka attackytan.…
-
Fall av koreansk deepfake-cyberbrottslighet fortsätter att öka när myndigheter försöker stoppa spridningen av AI-genererat sexuellt exploateringsmaterial på digitala plattformar. Utredare varnar för att cyberkriminella grupper använder artificiell intelligens för att skapa falska explicita bilder och videor riktade mot kvinnor, studenter och offentliga personer. Det växande missbruket av generativ AI-teknik har skapat stark ilska i Sydkorea.…
-
En kritisk PAN-OS nolldagssårbarhet utnyttjas aktivt mot Palo Alto Networks-brandväggar, vilket utsätter organisationer för omedelbar risk. Säkerhetsforskare varnade för att angripare kan utnyttja sårbarheten för att få fjärrkörning av kod med root-behörighet. Problemet påverkar internetexponerade PAN-OS-enheter med Captive Portal-funktionen aktiverad. Attackerna har redan skapat oro inom både företags- och myndighetsmiljöer som använder Palo Alto Networks-enheter…
-
ManageWP-nätfiskeattacken riktar sig mot WordPress-administratörer genom skadliga Google Ads som imiterar den legitima inloggningssidan för ManageWP. Forskare upptäckte att angripare köper sponsrade Google-resultat som är utformade för att lura användare att ange sina GoDaddy-inloggningar via falska inloggningsportaler. Kampanjen riktar sig specifikt mot användare av ManageWP, en GoDaddy-ägd plattform som används för att hantera flera WordPress-webbplatser…
-
vm2-sandboxbuggen väcker allvarlig oro efter att forskare avslöjat en kritisk sårbarhet som gör det möjligt för angripare att ta sig ur isolerade Node.js-miljöer och köra kod direkt på värdsystem. Sårbarheten påverkar vm2, ett populärt JavaScript-sandboxbibliotek som är utvecklat för att säkert köra opålitlig kod i begränsade miljöer. Säkerhetsforskare varnar för att framgångsrik exploatering helt kringgår…










