• Homebrew-malvertising riktar sig mot Mac-användare via Google Ads

    Säkerhetsforskare har avslöjat en homebrew-malvertisingkampanj som riktar sig mot macOS-användare genom annonser i Google Sök. Angripare placerar falska sponsrade resultat ovanför legitima länkar, vilket får skadliga sidor att se trovärdiga ut vid första anblick. Metoden bygger på användarbeteende. Många användare klickar på det första resultatet utan att kontrollera källan. Därför kan angripare omdirigera offer till…

  • Kvantbitcoinhot sätter miljarder på spel

    Hotet från kvantdatorer mot Bitcoin får allt mer uppmärksamhet när forskare varnar för långsiktiga risker. Även om dagens system fortfarande är säkra, tvingar den snabba utvecklingen inom kvantdatorer kryptosektorn att förbereda sig för potentiella störningar. Bitcoin förlitar sig fortfarande på elliptisk kurvkryptografi, som idag skyddar plånböcker och transaktioner. Experter räknar dock med att kvantdatorer till…

  • Instructure-dataläcka kopplas till ShinyHunters

    Instructure-dataläckan har väckt oro i hela utbildningssektorn. Företaget bakom Canvas-plattformen bekräftade att angripare fick åtkomst till och stal data från dess system. Samtidigt tog gruppen ShinyHunters på sig ansvaret, vilket ökar pressen medan utredningen fortsätter. Datastöld bekräftad Instructure bekräftade att data stals under incidenten. Företaget har inte delat detaljer om hur angriparna fick åtkomst eller…

  • Defender DigiCert-falsklarm flaggar certifikat som skadlig kod

    Defender DigiCert-falsklarmet orsakade omfattande störningar i Windows-system. Microsoft Defender flaggade felaktigt legitima certifikat som skadlig kod, vilket utlöste varningar och automatiska åtgärder. Händelsen väckte oro kring tillförlitligheten i endpointskydd. Betrodda certifikat felidentifierades Microsoft Defender började identifiera giltiga DigiCert-certifikat som ett trojanskt hot. Varningarna klassade dem som skadliga trots att filerna var säkra. Dessa upptäckter var…

  • Telegram Mini Apps-bedrägerier sprider kryptobedrägeri och skadlig kod

    Telegram Mini Apps-bedrägerier växer fram som ett allvarligt hot mot mobilanvändare. Angripare missbrukar plattformens inbyggda funktioner för att driva kryptobedrägerier och sprida skadlig kod. Denna utveckling visar hur legitima verktyg snabbt kan bli angreppsvägar när de används fel. Mini Apps används för att lura användare Forskare har upptäckt att hotaktörer skapar skadliga Mini Apps som…

  • cPanel-sårbarhet utnyttjas i stor skala i ransomwareattacker

    En kritisk cPanel-sårbarhet utnyttjas aktivt i ransomwareattacker. Säkerhetsforskare varnar för att angripare riktar in sig på sårbara servrar för att få åtkomst och distribuera skadlig kod. Situationen visar hur snabbt exploatering kan spridas när brett använda system påverkas. Sårbarhet används för att ta sig in i servrar Sårbarheten påverkar miljöer som använder cPanel och WebHost…

  • Instructure-cyberincident stör Canvas-tjänster

    Instructure-cyberincidenten har väckt oro i hela utbildningssektorn. Företaget bakom Canvas-plattformen bekräftade en säkerhetshändelse som involverar en hotaktör. Utredare arbetar nu med att förstå påverkan och skydda berörda system. Säkerhetsincident bekräftad Instructure uppgav att de upptäckt obehörig aktivitet kopplad till en kriminell aktör. Företaget inledde en utredning tillsammans med externa forensiska experter för att analysera vad…

  • ANTS-dataläcka kopplas till tonårsmisstänkt

    ANTS-dataläckan har tagit en ny vändning efter att franska myndigheter gripit en tonårsmisstänkt. Fallet belyser de växande riskerna för statliga plattformar som lagrar känsliga personuppgifter. Det visar också hur snabbt cyberincidenter kan eskalera när stora databaser är inblandade. Tonårsmisstänkt gripen i Frankrike Fransk polis grep en 15-åring i samband med intrånget som drabbade en statlig…

  • Canvas-dataläcka exponerar studentdata

    Canvas-dataläckan har väckt nya frågor om säkerheten i utbildningsplattformar. En nyligen inträffad cyberincident som påverkar det brett använda lärsystemet visar hur sårbar studentdata kan vara. Experter varnar för att plattformar som hanterar studieresultat blir allt mer attraktiva mål. Cyberincident påverkar Canvas-plattformen Instructure, företaget bakom Canvas, bekräftade en säkerhetsincident med obehörig åtkomst. Plattformen används av skolor,…

  • AI-patchvåg tvingar företag att åtgärda teknisk skuld

    AI-patchvågen börjar omforma hur företag hanterar mjukvarusäkerhet. Experter varnar för att artificiell intelligens kommer att blottlägga dolda sårbarheter i system i stor skala. Denna förändring driver organisationer att åtgärda långvarig teknisk skuld betydligt snabbare än tidigare. AI snabbar upp upptäckten av sårbarheter AI-system kan analysera enorma kodbaser på några minuter. De identifierar svagheter i open…