Senaste säkerhetsnyheterna
Omvärldsbevakning inom cybersäkerhet, översatt till svenska och uppdaterad varje timme.
RemoteThreat satsar på att säkerhetsteam behöver testa vad som händer efter att försvar misslyckats
Startupen inom offensiva cyberoperationer strävar efter att utveckla red teaming bortom traditionella metoder för att simulera angripares alltmer avancerade förmågor.
GitLab åtgärdar kritisk 9.9 AI Gateway-sårbarhet som tillåter kommandoexekvering på egenhostade servrar
En kritisk sårbarhet i GitLab:s AI Gateway kan tillåta en inloggad användare med Duo Agent Platform-åtkomst att köra kommandon på gatewayen under vissa förhållanden. Endast organisationer som hostar sin egen gateway behöver agera, och felet är åtgärdat i gateway-versionerna 19.2.4, 19.3.2 och 19.4.1.
Antino-bakdörr använder Outlook och OneDrive för C2 i Kina-kopplad spionkampanj
En ny spionkampanj, orkestrerad av en Kina-kopplad hotaktör, har riktat in sig på statliga och policyorganisationer i Asien. Kampanjen använder en tidigare okänd bakdörr kallad Antino, som utnyttjar Outlook och OneDrive för kommando- och kontrollkommunikation.
Dell CSM-sårbarheter möjliggör oautentiserad administratörsåtkomst och root på Kubernetes-noder
Dell har släppt säkerhetsuppdateringar för att åtgärda flera kritiska sårbarheter i Dell Container Storage Modules (CSM). Dessa brister kan utnyttjas av angripare för att ta över sårbara system, inklusive en kritisk sårbarhet (CVE-2026-63688) med CVSS-poäng 10.0.
Kiteworks- och Citrix-incidenter visar utmaningar med zero-day-respons
Incidenter hos Kiteworks och Citrix belyser svårigheterna med att hantera zero-day-sårbarheter. Ett företag bad kunder att stänga av sin dataskyddsplattform, medan det andra var tyst om rapporterade attacker innan en patch släpptes.
SWIFT Banking & Government Middleware möjliggör RCE
Sårbarheter i middleware som används av SWIFT Banking och myndigheter kan möjliggöra fjärrkörning av kod (RCE). Det är viktigt att omedelbart patcha dessa sårbarheter för att förhindra utnyttjande av hårdvarubaserade MFA-exploits i känsliga miljöer.
Är din organisation redo för 2027 års era av AI-ansvarsskyldighet?
Organisationer kan stå inför en uppgörelse gällande artificiell intelligens (AI) under det kommande året. Omdia och Gartner diskuterar hur man ska hantera de kommande utmaningarna inom styrning, säkerhet och värde kopplade till AI.
Är det rättvist att skylla säkerhetsbrister på 'Rogue' AI?
Termen 'Rogue AI' personifierar stora språkmodeller (LLM) och flyttar ansvaret från leverantörer. Säkerhetsexperter bör behandla AI-agenter som opålitliga, icke-deterministiska mjukvarusystem snarare än medvetna varelser med illvilliga avsikter.
I andra nyheter: $15K iCloud-spoofingbuggar, AI-policyexperter nätfiskade, annonsblockerare spionerar på AI-chattar
Denna artikel belyser flera uppmärksammade nyheter som kan ha missats, inklusive att Kiteworks har patchat över 100 sårbarheter, Microsofts publicering av sin Digital Defense Report 2026, och att AI har upptäckt 24 brister i Android-appar.
Sårbarhetseftersläpningar är ett ägarproblem
Organisationer behöver inte bättre sårbarhetsskannrar, utan snarare veta vem som äger deras tillgångar och har befogenhet samt kapacitet att åtgärda sårbarheterna.
macOS-användare måltavla för falsk Zoom-installationsfil med CloudSyncD-bakdörr
En falsk Zoom-installationsfil sprids som innehåller en bakdörr kallad CloudSyncD. Denna dropper bär på en komplett universell Mach-O-fil som extraheras vid körning.
Skadliga Linux-implantat imiterar asiatiska e-postsäkerhetsprodukter
En trio nyupptäckta bakdörrar utger sig för att vara legitima kantlösningar, vilket gör dem svåra att upptäcka.
OpenAI gör sig av med tre säkerhetsforskare efter felaktig hantering av känslig information
OpenAI har avskedat tre medlemmar av sitt säkerhetsteam. Detta skedde efter att de läckt privat information i strid med företagets policyer, enligt The Wall Street Journal.
Kryptobedragare kapar Microsofts officiella X-konto
Hackare använde Microsofts officiella X-konto, som har 13 miljoner följare, för att sprida ett kryptovalutakonto med Clippy-tema.
Varför CISO:er kämpar med att svara på styrelsens tre svåraste frågor, och hur man åtgärdar rapporten
Artikeln diskuterar varför CISO:er har svårt att svara på styrelsens tre svåraste frågor om organisationens säkerhet. Den beskriver utmaningarna med att sammanställa säkerhetsdata från olika källor för att skapa en meningsfull rapport.
I ett sällsynt drag utlämnas påstådd iransk statlig hackare till USA
Amir Barati, en påstådd medlem av Mabna Institute, har utlämnats till USA. Han åtalades för att ha attackerat universitet, privata organisationer och statliga enheter i USA och utomlands.
Warlock utökar utnyttjandet av SharePoint i attacker mot kritisk infrastruktur
Den Kina-baserade hackergruppen Warlock har utnyttjat sårbarheter i SharePoint sedan juli 2025. Detta har skett i attacker riktade mot kritisk infrastruktur.
AI-agenter riktade SQL-injektion mot amerikanska och kanadensiska myndighetssajter
Attackerna riktades mot det amerikanska utbildningsdepartementet och Library and Archives Canada. Forskare har kopplat vissa av AI-agenterna till OpenAI.
Utnyttjad Fortinet FortiMail noll-dags-sårbarhet kräver omedelbara åtgärder
CVE-2026-104286 är en kritisk sårbarhet för path traversal som kan tillåta angripare att skriva godtyckliga filer till systemet. Brådskande åtgärder rekommenderas för att åtgärda denna utnyttjade sårbarhet.
Android 17 Advanced Protection låser tillgänglighetstjänster till verifierade tillgänglighetsverktyg
Google har infört en ny säkerhetsåtgärd som begränsar åtkomsten till Androids tillgänglighetstjänster till verifierade appar när Advanced Protection är aktiverat. Detta syftar till att blockera en stor attackväg som missbrukats av skadliga Android-applikationer för skadlig kod och ekonomiskt bedrägeri.
Kritisk FortiMail zero-day-sårbarhet utnyttjas i attacker, tillåter oautentiserade godtyckliga filskrivningar
CISA har lagt till en kritisk säkerhetsbrist i Fortinet FortiMail i sin KEV-katalog efter rapporter om aktiv exploatering. Sårbarheten, CVE-2026-104286, medger att oautentiserade angripare kan skriva godtyckliga filer på systemet.
Påstådd KillSec Ransomware-huvudman en 16-åring
Polismyndigheter från flera länder har samarbetat för att störa en cyberbrottsoperation som drabbat cirka 500 offer globalt under de senaste två åren.
Zero Trust-skaparen säger att modellen håller mot AI-assisterade attacker
John Kindervag, som myntade Zero Trust-ramverket för femton år sedan, hävdar att modellen fortfarande är effektiv i AI-eran, förutsatt att implementeringen görs korrekt.
Osavul får 10 miljoner dollar för att upptäcka fientliga avsikter inom cyber- och fysiska domäner
Företaget Osavul, som arbetar med hybrid riskintelligens, har säkrat 10 miljoner dollar i en Series A-finansieringsrunda ledd av 33N Ventures. Pengarna ska användas för att upptäcka fientliga avsikter inom både cyber- och fysiska domäner.
Polisen griper 16-åring misstänkt för att ha drivit KillSec, beslagtar ransomware-läckagesajt och servrar
Spansk polis har gripit en 16-åring som misstänks ha drivit ransomware-gruppen KillSec. KillSec anklagas för att ha stulit data från organisationer och hotat att publicera den om ingen lösensumma betalades.
ThreatsDay: AI-driven Zero-Day-kedja, 543K levande hemligheter, Model Inspection RCE och 13 fler berättelser
Denna veckas nyheter belyser hur till synes harmlösa funktioner som inspektion, cache och lagring kan utnyttjas som attackvägar. Angripare behöver inte alltid nya briljanta trick, utan kan dra nytta av oväntade systembeteenden.
WordPress-bakdörr återuppbygger sig själv efter rensning med hjälp av filer, databas och delat minne
Cybersäkerhetsforskare har upptäckt en WordPress-kompromiss där angripare använder flera ihållande mekanismer för att säkerställa att en bakdörr, kallad SC, återuppbygger sig själv efter rensning. Malwaret beskrivs som ett
Företag kämpar med att förbereda sig för AI- och kvantumhot, enligt PwC
Enligt en PwC-undersökning är endast 22% av ledarna villiga att använda helt autonom AI för cyberförsvar, och endast 21% implementerar kvantumresistenta säkerhetsåtgärder. Detta indikerar att företag har svårt att förbereda sig för framtida hot från AI och kvantteknik.
Hacker Conversations: Rob Juncker, en knackning på dörren och en moralisk kompass
Rob Juncker, chief product and technology officer på Mimecast, beskriver sig själv som en hacker. Han diskuterar sin syn på hacking och moraliska aspekter.
Polisen stänger ner KillSec ransomware, identifierar påstådd tonårsledare
Polisen har stängt ner KillSecs läckagesajt och säkrat minst 110 terabyte stulen data från offer. De har även identifierat den påstådda tonårsledaren för ransomware-gruppen.
AI har förändrat attackhastigheten, inte säkerhetsgrunderna
När AI accelererar upptäckten och utnyttjandet av sårbarheter, handlar så kallad virtuell patchning fortfarande om djupförsvar och starka grundläggande principer för applikationssäkerhet.