-
En Medusa ransomware-aktör kopplas nu till zero-day-attacker som riktar sig mot företagsmiljöer. Microsofts forskare uppger att gruppen snabbt utnyttjar nyupptäckta sårbarheter. Aktiviteten visar hur ransomwarekampanjer fortsätter att utvecklas mot snabbare och mer aggressiva angrepp. Microsoft kopplar attacker till Medusa-aktör Microsoft tillskriver aktiviteten en hotaktör som spåras som Storm-1175. Gruppen verkar inom Medusa ransomware-ekosystemet och fokuserar…
-
Drift-kryptostölden har kopplats till en samordnad operation som pågick under flera månader. I stället för att utnyttja en traditionell programvarusårbarhet använde angriparna social engineering och direkt interaktion. Händelsen visar hur hotaktörer kan kringgå tekniska skydd genom att rikta in sig på människor. Långvarig operation lade grunden Utredare konstaterade att attacken utvecklades under en längre tidsperiod.…
-
En kritisk FortiClient EMS-sårbarhet utnyttjas nu aktivt, vilket har lett till brådskande åtgärder från amerikanska myndigheter. Cybersecurity and Infrastructure Security Agency (CISA) har beordrat federala myndigheter att säkra berörda system inom en snäv tidsram. Beslutet speglar en växande oro över hur snabbt angripare utnyttjar sårbarheten. CISA sätter en strikt tidsfrist för patchning CISA har instruerat…
-
Ett nytt QR-kodbaserat nätfiskebedrägeri riktar sig mot förare genom falska trafikbötesmeddelanden. Angripare ersätter traditionella länkar med QR-koder för att göra meddelandena svårare att upptäcka. Säkerhetsforskare varnar för att denna förändring ökar både räckvidden och effektiviteten. QR-koder kringgår traditionella skydd Bedragare skickar sms som påstår att mottagaren har obetalda trafikböter. I stället för en klickbar länk…
-
En kritisk FortiClient EMS-sårbarhet utnyttjas nu aktivt. Angripare riktar in sig på exponerade servrar för att få obehörig åtkomst till företagsmiljöer. Säkerhetsforskare varnar för att opatchade system löper hög risk att komprometteras. Sårbarhet möjliggör fjärrkörning av kommandon Sårbarheten påverkar Fortinets FortiClient Endpoint Management Server. Den gör det möjligt för angripare att skicka specialutformade förfrågningar som…
-
React2Shell-attacken är nu en del av en automatiserad kampanj för att stjäla inloggningsuppgifter från moderna webbapplikationer. Angripare utnyttjar en kritisk sårbarhet för att få tillgång till känslig data i stor skala. Säkerhetsforskare varnar för att aktiviteten pågår och fortsätter att växa. Kritisk sårbarhet möjliggör fjärråtkomst Attacken bygger på en sårbarhet i React-baserade miljöer som möjliggör…
-
Kambodja har infört sin första lag mot bedrägerier för att direkt rikta in sig på storskaliga bedrägeriverksamheter. Beslutet följer ett ökat internationellt tryck att agera mot bedrägericenter kopplade till global cyberbrottslighet. Myndigheterna vill slå ut dessa nätverk och stärka rättstillämpningen i hela landet. Ny lag riktar in sig på organiserade bedrägerier Lagstiftningen skapar ett tydligt…
-
Rysslands VPN-nedslag påverkar nu mer än bara internetåtkomst. Nya störningar visar att även finansiella system har börjat påverkas. Telegrams vd Pavel Durov uppger att de senaste restriktionerna utlöste ett fel i ett betalsystem, vilket väcker oro för hur långt konsekvenserna kan sprida sig. Betalningsstörningar blottar systemens sårbarhet Myndigheterna har intensifierat sina försök att blockera VPN-tjänster…
-
Axios npm-hacket började med ett falskt Microsoft Teams-scenario, inte med en sårbarhet i koden. Angripare riktade in sig direkt på en maintainer och använde social engineering för att få åtkomst. Den enda komprometteringen gjorde det möjligt för dem att publicera skadliga uppdateringar till ett brett använt paket. Händelsen visar hur leverantörskedjeattacker nu börjar med människor,…
-
Device code-phishing växer snabbt. Angripare har ökat aktiviteten med 37 gånger i takt med att nya phishingkit sprids online. Det som tidigare krävde teknisk kompetens levereras nu som färdiga verktyg. Den här förändringen gör en diskret metod till ett brett hot. Angripare utnyttjar betrodda inloggningsflöden Angripare missbrukar en legitim enhetsinloggning för att genomföra attacken. De…










