Senaste säkerhetsnyheterna
Omvärldsbevakning inom cybersäkerhet, översatt till svenska och uppdaterad varje timme.
HiddenLayer tar in 100 miljoner dollar för AI-körningssäkerhet
Det Austin-baserade företaget HiddenLayer har tagit in 100 miljoner dollar för att investera i agentbaserade säkerhetsfunktioner för att skydda AI-kodningsagenter under körning.
'Breeze Comet' slår till mot brasilianska och globala finansiella system
Brasiliens mest sofistikerade hotgrupp, 'Breeze Comet', attackerar landets finansiella system och tillskansar sig pengar direkt. Gruppen har visat sig vara mycket effektiv i sina attacker mot både brasilianska och globala finansiella system.
Startupen AIR Security för AI-agentbrandväggar träder fram med 50 miljoner dollar
Startupen AIR Security har trätt fram ur stealth-läge med 50 miljoner dollar för sin AI-agentbrandvägg. Brandväggen utvärderar AI-färdigheter, plugins och MCP-servrar för skadliga instruktioner, överdrivna behörigheter och risker i programvarans leveranskedja.
USA blir huvudmål i RMM-nätfiskekampanj som sträcker sig över 46 länder
En RMM-nätfiskekampanj, som ursprungligen kopplades till Kanada, har visat sig vara en bredare operation som omfattar 46 länder. USA är nu kampanjens främsta geografiska mål, med cirka 45% av den observerade aktiviteten.
153 miljoner körkortsbilder erbjuds på Dark Web
Cyberbrottslingar erbjuder digitala skanningar av amerikanska och kanadensiska körkort, troligen stulna från IDScan.net.
Angripare förvandlar betrodd Node.js-runtime till verktyg för leverans av skadlig kod i riktade attacker
Hotaktörer utnyttjar den betrodda Node.js JavaScript-runtime för att distribuera skadlig kod i flera cyberattacker. Denna metod har använts i riktade attacker mot myndigheter, teknikföretag och hotell sedan februari 2026.
Över 3 miljoner WordPress-webbplatser drabbade av sårbarhet i migreringsplugin
En allvarlig SQL injection-sårbarhet (CVE-2026-19949) kan tillåta oautentiserade angripare att utföra fjärrkörning av kod.
Shai-Huluds räckvidd har just utökats till 469 platser för autentiseringsuppgifter. Här är vad det betyder
Forskare från GitGuardian har upptäckt att en ny variant av infostealer-masken Shai-Hulud nu söker efter autentiseringsuppgifter på 469 platser, inklusive utvecklingsmiljöer, CI/CD-verktyg, molnkonfigurationer och AI-verktyg. Detta är en betydande ökning från tidigare varianter som endast kontrollerade 189 sökvägar.
Cisco varnar för opatchade brister i säker e-post, patchar kritiska switch-sårbarheter
Offentliggjorda S/MIME-brister kan exponera krypterat e-postinnehåll, medan kritiska IOS XR- och Nexus-buggar kan möjliggöra fjärrkörning av kod och kringgå autentisering.
Angripare avslöjar pågående användning av AI-verktyg mot organisationer i Latinamerika
Angripare som riktar sig mot latinamerikanska enheter använder AI för dataexfiltrering. Grundläggande OpSec-fel gör det möjligt för försvarare att störa operationerna.
Pegasus Zero-Click spionprogramsexploit infekterar serbisk studentrörelsemedlems iPhone
En iPhone tillhörande en medlem av Serbiens studentproteströrelse har infekterats med NSO Groups Pegasus-spionprogram. Citizen Lab bekräftar att en iMessage zero-click exploit användes för att infektera enheten.
Forskare släpper FalconFlank PoC som visar privilegieeskalering i CrowdStrike Falcon
Säkerhetsforskaren Chaotic Eclipse har avslöjat en ny zero-day, kallad FalconFlank, som är en sårbarhet för privilegieeskalering som påverkar CrowdStrike Falcon. Den utnyttjar brister i hanteringen av skadliga Office-makron i CrowdStrike Falcon Sensor.
CISA lägger till sju utnyttjade sårbarheter när angripare distribuerar reverse shells och kryptominers
CISA har lagt till sju säkerhetsbrister i sin KEV-katalog efter att de utnyttjats av angripare för att distribuera reverse shells och kryptominers. Bland dessa finns CVE-2026-83548, en kritisk SSRF-sårbarhet i SonicWall SMA 1000 Appliances.
AI:s sårbarhetsökning kan vara mer hanterbar än först befarat
Ny forskning indikerar att den förväntade 'Vulnpocalypse' kanske inte blir så överväldigande för företagens säkerhetsteam, förutsatt att de har rätt strategier på plats.
SonicWall SMA 1000 Zero-Days möjliggör oautentiserad RCE
Exploateringsaktiviteten följer tidigare attacker i sommar mot två andra zero-day-sårbarheter i leverantörens edge-enheter.
AI ger cyberbrottslingar en farlig tidsfördel
Den tidigare cyberbrottslingen Brett Johnson ger en inblick i hur en hotaktör tänker och diskuterar var AI ger mest värde för angripare.
OpenLeash lägger till en mänsklig kontroll för riskfyllda AI-agentåtgärder
Säkerhetsverktyget OpenLeash avlyssnar potentiellt farliga AI-agentåtgärder, blockerar tydliga hot och begär mänskligt godkännande när avsikten är osäker.
Google, Anthropic och OpenAI presenterar Cyber AI-modeller, skyddsåtgärder och åtkomstprogram
Google har presenterat Gemini 3.8 Flash Cyber, sin mest kapabla cybersäkerhetsmodell, och gjort den tillgänglig för betrodda försvarare genom det nya Fairwind Program. Detta program ger prioriterade försvarare tidig tillgång till avancerade modeller.
Hotgruppens 'Springs' vishing-attacker mot Microsoft Teams-användare
Operationen 'Spring Ring' syftar till att kompromettera användare av samarbetsverktyget Microsoft Teams. Målet är att fjärråtkomst till sessioner, sprida skadlig kod och till och med ta över infrastruktur.
Falska programinstallationsprogram inaktiverar Windows Update och försvagar Microsoft Defender
En aktiv kampanj med skadlig kod använder falska webbplatser för programnedladdning för att imitera betrodda leverantörer och distribuera skadliga installationsprogram. Detta har lett till kompromettering av flera organisationer och branscher, främst i Kina, genom att inaktivera Windows Update och försvaga Microsoft Defender.
Storbritannien agerar för att blockera högriskleverantörer av teknik från kritisk infrastruktur
Nya ändringar i Cyber Security and Resilience Bill ger ministrar befogenhet att begränsa riskfyllda teknikleverantörer. Detta sker som svar på en ökning av attacker mot leveranskedjan.
Skadliga .git-konfigurationer kan få Claude, Codex, Cursor och andra AI-agenter att köra angriparkod
Manifold Security har avslöjat åtta säkerhetsbrister i sju AI-kodningsagenter där en Git-konfiguration kan få agenten att köra kommandon på utvecklarens maskin. Fyra av dessa brister var fortfarande opatchade vid publicering och tillåter kodexekvering utanför agentens sandlåda.
Skadliga Apache-moduler kapar trafik på brasilianska myndighetssajter för att pusha bettingsidor
En kinesisktalande cyberbrottsgrupp, Gambling Goblin, har installerat skadliga Apache-moduler på komprometterade webbservrar hos brasilianska myndigheter och utbildningsinstitutioner. Dessa moduler används för att omdirigera besökare till sidor som marknadsför onlinespel och sportbetting.
BGP-kapning levererar skadlig Virtualizor-uppdatering som etablerar ihållande root-åtkomst
Hackare använde en BGP-kapning för att omdirigera Softaculous-trafik och leverera en skadlig Virtualizor-uppdatering. Detta resulterade i root-nivå kompromettering på vissa Virtualizor-hypervisorer.
Rockwell Automation patchar över ett dussin sårbarheter i sina produkter
Industrijätten Rockwell Automation har släppt säkerhetsråd för sina produkter, inklusive RSLinx Classic, ArmorStart, ControlFLASH och FactoryTalk. Detta åtgärdar över ett dussin sårbarheter som påverkar flera av deras system.
Meta-annonser sprider StreamRat Android-trojan som kan få nästan fullständig enhetskontroll
En ny Android-banktrojan, StreamRat, sprids via falska TV-streamingkampanjer på Meta och riktar sig till spansktalande användare. Trojanen ger angripare nästan fullständig kontroll över infekterade enheter.
Exploit publicerad för ny sårbarhet i Cleo Harmony
En exploit har publicerats för en nyligen upptäckt säkerhetsbrist i Cleo Harmony. Denna defekt gör det möjligt för fjärrangripare att kringgå autentisering genom manipulation av argument bearer.
Anthropic detaljerar svar på säkerhetsincidenter, presenterar Enterprise Safeguards
Anthropic har introducerat Enterprise Frontier Safeguards (EFS), ett system som kombinerar noll datalagring med automatiserad övervakning för missbruk.
Jag har blivit deepfakead: Vad gör jag?
Om du upptäcker en olagligt skapad bild eller video av dig själv online, är det viktigt att inte få panik. Det finns metoder för att begära att materialet tas bort.
Skadlig Virtualizor-uppdatering distribuerad via BGP Hijacking
En hotaktör har använt ett tekniskt giltigt TLS-certifikat för Softaculous domäner för att omdirigera trafik till falska programvaruuppdateringar.
Hur man säkrar företags-AI: Från införande till incidentberedskap
Utmaningen ligger i att implementera AI säkert och i stor skala över alla funktioner, samtidigt som man hanterar krav på snabbhet. Organisationer måste fokusera på att införa AI i affärstakt utan att förlora kontrollen över cyberrisken.