Ny studie: En genomsnittlig webbapplikation har 20 säkerhetsbrister

Ny forskning från Barracuda visar att en genomsnittlig webbapplikation har 20 säkerhetsbrister som angripare kan utnyttja för att stjäla data, kapa konton eller få obehörig åtkomst till system. Studien visar också att de vanligaste bristerna ofta beror på säkerhetsinställningar och förbiseenden som hade kunnat undvikas. Barracudas säkerhetsforskare har analyserat hundratals skanningar genomförda med Barracuda Application… Läs mer Ny studie: En genomsnittlig webbapplikation har 20 säkerhetsbrister

CISO:s tycker inte beslutsfattare förstår cyberrisker kopplade till medarbetarna

Säkerhetschefer måste hantera ett snabbt föränderligt AI-präglat hotlandskap. Ofta saknar de konsekvent stöd från högre nivå, tydligt ägande eller en gemensam förståelse för vad mänsklig cyberrisk betyder för hela verksamheten. CISO:s ser inte att stödet från ledningen är tillräckligt stort, medan de själva ser medarbetarna som det största hotet. Enligt en ny studie säger mer… Läs mer CISO:s tycker inte beslutsfattare förstår cyberrisker kopplade till medarbetarna

E-postkonton med AI-funktioner kan bli det största insiderhotet

Ett kontrollerat angrepp genomfört av Barracuda visar hur en angripare kan använda en AI-assistent för att snabbt hitta känslig information, kartlägga organisationen och skapa trovärdiga meddelanden. I testet användes ett kapat medarbetarkonto som utgångspunkt för att ta över vd:ns konto och försöka styra om en betalning på närmare 250 000 dollar. När ett användarkonto med… Läs mer E-postkonton med AI-funktioner kan bli det största insiderhotet

AI-agenter får en aktiv roll i statsstödda cyberattacker

Statsstödda aktörer använder inte längre AI enbart för att utveckla skadlig kod. Under första halvåret 2026 har AI-agenter börjat utföra delar av attackerna, bland annat genom att självständigt kartlägga nätverk och förflytta sig mellan system. Det visar en ny rapport från TrendAI. Enligt rapporten: How APTs Are Weaponizing Trust in the Age of AI har AI gått… Läs mer AI-agenter får en aktiv roll i statsstödda cyberattacker

Ökande nätfiske via kalenderinbjudningar

Barracudas säkerhetsforskare ser en växande angreppsmetod där nätfiske göms i kalenderinbjudningar. Angriparna utnyttjar ett verktyg som användarna känner igen och litar på, samtidigt som innehållet kan undgå säkerhetslösningar som främst fokuserar på traditionella e-posthot. Nätfiske förknippas ofta med mejl som innehåller en misstänkt länk eller bilaga. Men angripare söker hela tiden nya vägar och utnyttjar… Läs mer Ökande nätfiske via kalenderinbjudningar