NYHETER

Medusa ransomware har drabbat 500 organisationer: FBI och CISA utfärdar gemensam varning
1 min read

Medusa ransomware har drabbat 500 organisationer: FBI och CISA utfärdar gemensam varning

FBI, CISA och HHS har gemensamt uppdaterat sin varning om Medusa ransomware-gruppen, som sedan starten 2021 har drabbat över 500 organisationer inom kritisk infrastruktur. Bland de hårdast drabbade sektorerna finns sjukvård, tillverkning, IT, finansiella tjänster, juridik, utbildning och försvarsindustrin. Medusa är en ransomware-as-a-service-operation, vilket innebär att gruppen hyr ut sin

Läs mer
FBI beslagtar kinesiska hackningverktyg: QScan och QTRouter riktade mot NASA, DOJ och Federal Reserve
1 min read

FBI beslagtar kinesiska hackningverktyg: QScan och QTRouter riktade mot NASA, DOJ och Federal Reserve

FBI och DOJ har beslagtagit domänerna bakom två kinesiska hackningplattformar, QScan och QTRouter, som använts för att angripa amerikanska myndigheter och kritisk infrastruktur. Gruppen bakom attackerna, identifierad som QTFY och kopplad till det kinesiska företaget Nanjing Xinjiuwei Network Technology Company, har riktat in sig på bland annat Federal Reserve, DOJ,

Läs mer
PaperCut-sårbarhet utnyttjas aktivt: 47 procent av servrarna saknar fortfarande patch
1 min read

PaperCut-sårbarhet utnyttjas aktivt: 47 procent av servrarna saknar fortfarande patch

En allvarlig sårbarhet i PaperCut MF och PaperCut NG, den utskriftshanteringsprogramvara som används av kontor, skolor och sjukhus världen över, utnyttjas aktivt av angripare. Sårbarheten, CVE-2026-81578, möjliggör fjärrkodexekvering utan autentisering och CISA har lagt till den i sin katalog över kända utnyttjade sårbarheter. PaperCut bekräftade den 27 augusti 2026 att

Läs mer
N-central-sårbarhet utnyttjad: Angripare installerade Cloudflare-tunnlar i kundmiljöer
1 min read

N-central-sårbarhet utnyttjad: Angripare installerade Cloudflare-tunnlar i kundmiljöer

N-able har släppt en andra nödpatch för sin RMM-plattform N-central efter att angripare aktivt utnyttjat en autentiseringssårbarhet och installerat Cloudflare-tunnlar för att behålla åtkomst till kundmiljöer. Sårbarheten, CVE-2026-18577, påverkar alla versioner av N-central fram till och med 2026.3.1 och är aktivt utnyttjad sedan 1 augusti 2026. N-central används

Läs mer