23 jul 2026 • 1 min read Chick-fil-A drabbat av dataintrång, kundernas betaluppgifter läckta Chick-fil-A meddelar att kunddata kan ha läckt efter en credential stuffing-attack. Betaluppgifter, namn och adresser finns bland den drabbade informationen. Läs mer
22 jul 2026 • 1 min read JADEPUFFER riktar ransomware mot AI-modeller Hotaktören JADEPUFFER har eskalerat sina attacker och riktar nu ransomware direkt mot AI-modeller, med återställningskostnader på upp till 500 000 dollar per modell. Läs mer
22 jul 2026 • 1 min read Pwn2Own Ireland 2026: sju kategorier och nya deltagarregler Trend Micro presenterar stolthet och återvänder till Pwn2Own i Cork, Irland, 2026. Deltagarna måste ha en aggregerad bounty på minst 15 000 USD för att tävla. Flera nya kategorier inkluderar AI-baserade mål och ett fokus på vanliga enheter. Anmäl dig nu! Läs mer
22 jul 2026 • 1 min read Craneware bekräftar dataintrång som drabbar vårdsektorn Craneware, en mjukvaruleverantör för vårdsektorn, har drabbats av en dataintrång. Initiala undersökningar visar att en obehörig användare åtkom en del av deras datamiljö, med risker för patient- och kunddata. Fokus ligger nu på att identifiera initiala svagheter och minimera skadan. Läs mer
25 jun 2026 • 2 min read Cordyceps: ny sårbarhet hotar open source-leveranskedjor En ny, allvarlig sårbarhet, döpt ‘Cordyceps’, har upptäckts i open source-projekt, vilket möjliggör cyberangrepp via CI/CD-pipelines. Sårbarheten ligger i GitHub Actions workflows och kan potentiellt kompromettera stora företag. Läs mer
25 jun 2026 • 2 min read LastPass drabbat av Klue supply chain-attack: kunddata exponerad LastPass har bekräftat att det berördes av Klue’s supply chain-incident, där stulna OAuth-tokens användes för att komma åt kunddata i Salesforce. Incidenten visar på risken med tredje parts integrationer och betonar behovet av att granska app-åtkomst och rotera tokens. Läs mer
25 jun 2026 • 2 min read Ny kryptovaluta-clipper upptäckt: aktiv sedan februari 2026 Microsoft har identifierat en Windows-baserad kryptovaluta-clipper som varit aktiv sedan februari 2026. Malware, klassificerad som Trojan:Win32/CryptoBandits.A, stjäl finansiella data genom att övervaka klistrarna och ger angripare fjärrkontroll. Läs mer
25 jun 2026 • 2 min read Falska npm-paket sprider trojaner mot utvecklare En ny rapport från JFrog avslöjar en ny teknik där cyberkriminella lurar softwareutvecklare genom att lura dem att ladda ner Remote Access Trojans (RATs). Attacken använder sig av 'package impersonation' för att attrahera utvecklare med falska paket.\nDetta visar hur små paket kan dölja komplexa ... Läs mer
25 jun 2026 • 1 min read GhostShell: ny cyberkampanj riktar in sig på Ukrainas drönarsystem En ny cyberattack kampanj, kallad GhostShell (MB-0009), har upptäckts och riktar sig mot Ukrainas drönarsystem, inklusive militära enheter och leveranskedjor. Kampanjen, aktiv sedan februari 2026, använder en fälla med falska PDF-dokument för att samla in information. Läs mer
25 jun 2026 • 1 min read Internationell operation slår till mot StealC-malwarens infrastruktur En internationell operation, Operation Endgame, har framgångsrikt störtat infrastruktur för StealC-malwaren, ett populärt verktyg för cyberkriminalitet. Operationen, involverande flera länder och säkerhetsföretag, resulterade i att 66 domäner och 296 servrar kopplade till StealC och Amadey neutra... Läs mer
17 jun 2026 • 2 min read GitGuardian skyddar utvecklarnas arbetsstationer mot läckta hemligheter GitGuardians nya Developer Endpoint Protection skyddar hemligheter och icke-mänskliga identiteter på utvecklararbetsstationer, där angripare allt oftare hittar sina inloggningsuppgifter. Läs mer
16 jun 2026 • 1 min read Handala attackerar Cal Water: iransk hackargrupp läcker 5 GB kunddata Den iran-kopplade hackargruppen Handala påstår sig ha brutit sig in i California Water Service (Cal Water), en av USA:s största privata vattenförsörjare som betjänar runt två miljoner människor. Gruppen hävdar att attacken är ett svar på USA:s åtgärder mot Iran. Handala publicerade ett bevismaterial på 5 GB som Läs mer
13 jun 2026 • 2 min read Ukrainsk Conti-medlem erkänner skuld efter utlämning från Irland En ukrainsk man har erkänt sin roll i ransomware-gruppen Conti, en av de mest skadliga cyberbrottsorganisationerna under pandemiåren. Fallet är en del av FBI:s Operation Riptide, en pågående kampanj mot ransomware-aktörer och deras finansiella nätverk. Vem är Lytvynenko? Oleksii Oleksiyovych Lytvynenko, 44 år, utlämnades från Irland till USA och Läs mer
12 jun 2026 • 1 min read ShinyHunters läcker 40 GB studentdata från University of Nottingham University of Nottingham är nu ett offer för ShinyHunters, som stulit studentdata. Breachen inkluderade kontaktuppgifter, student-ID och betalningsinformation från campus i Kina och Malaysia. En undersökning pågår med hjälp av myndigheter, och studenter uppmanas att kontakta en dedikerad suppor... Läs mer
12 jun 2026 • 1 min read Internationellt samarbete stänger ner phishing-nätverket SniperDZ efter tio år Internationellt samarbete har lett till att det länge opererande PhaaS-nätverket SniperDZ, som använde sig av över 80 phishing-mallar, har stängts ner. Nätverket, som opererat via Telegram och Facebook, användes av hackare över hela världen och involverade nuvarande och tidigare brottslingar. Läs mer