En ny malwarekampanje retter seg mot Mac-brukere ved hjelp av en enkel, men svært effektiv metode. I stedet for å utnytte sikkerhetssårbarheter lurer ClickLock Stealer brukerne til å infisere sine egne datamaskiner ved å følge falske sikkerhetsinstruksjoner. Angrepet starter med en falsk verifiseringsside som hevder at brukeren må fullføre et ekstra sikkerhetstrinn før en nettside…
To medlemmer av den cyberkriminelle gruppen Scattered Spider er dømt til fem år og seks måneders fengsel for sin rolle i cyberangrepet mot Transport for London (TfL). Angrepet fant sted i 2024 og utviklet seg til en av de mest omfattende cyberhendelsene i Storbritannia de siste årene. Tog- og busstrafikken fortsatte å gå, men innbruddet…
Cyberkriminelle sprer Starland-malware ved å skjule den i falske installasjonsfiler for kjente bedriftsprogrammer. I stedet for å utnytte programvaresårbarheter lurer angriperne brukere til å installere infiserte versjoner av programmer de stoler på. Når programmet er installert, får angriperne skjult ekstern tilgang til den infiserte datamaskinen. Deretter kan de stjele sensitiv informasjon, installere ytterligere skadevare og…
En nyoppdaget ransomwaregruppe kalt Spirals viser hvor raskt et cyberangrep kan utvikle seg. I en nylig analysert hendelse tok angriperne kontroll over et virksomhetsnettverk, spredte seg til flere systemer, stjal sensitiv informasjon og krypterte miljøet på under ett døgn. Hendelsen viser at dagens ransomwaregrupper ikke lenger bruker flere dager på å kartlegge offerets nettverk. I…
En kritisk Zoom-sårbarhet har fått selskapet til å publisere hastesikkerhetsoppdateringer for flere Windows-produkter. Sårbarheten kan gjøre det mulig for en angriper å overta brukerkontoer eksternt uten autentisering, noe som gjør den til et av Zooms mest alvorlige sikkerhetsproblemer i år. Zoom oppfordrer alle brukere til å installere de nyeste oppdateringene så raskt som mulig for…
Forskere har identifisert en ny versjon av RedHook-skadevare som misbruker Androids Wireless Debugging-funksjon for å oppnå shell-tilgang uten å kreve en USB-tilkobling eller en rootet enhet. Den oppdaterte skadevaren bygger videre på tidligere versjoner ved å kombinere misbruk av Wireless Android Debug Bridge (ADB) med de eksisterende funksjonene for ekstern tilgang. Som et resultat kan…
Et mistenkt medlem av Ryuk-ransomwaregruppen har erklært seg skyldig i USA etter å ha innrømmet at han bidro til å kompromittere bedriftsnettverk og distribuere ransomware mot flere organisasjoner. Karen Serobovich Vardanyan (34) ble utlevert fra Ukraina etter å ha blitt arrestert i Kyiv i april 2025. Ifølge påtalemyndigheten sørget han for den første tilgangen til…
Forskere har avdekket seks U-Boot-sårbarheter som kan gjøre det mulig for angripere å kjøre skadelig kode i de aller tidligste fasene av en enhets oppstart. Sårbarhetene påvirker den mye brukte åpen kildekode-bootloaderen og kan muliggjøre vedvarende firmwareangrep før operativsystemet eller sikkerhetsprogramvaren begynner å kjøre. To av sårbarhetene kan føre til vilkårlig kodekjøring, mens de fire…
Sikkerhetsforskere har avdekket et nytt Ghostcommit-angrep som retter seg mot AI-kodeassistenter. I stedet for å legge inn skadelige instruksjoner i kildekoden skjuler angriperne dem i PNG-bilder. Teknikken gjør det mulig for ondsinnede pull requests å passere automatiserte kodegjennomganger før AI-agenter uvitende eksponerer sensitiv informasjon fra kodearkiver. Forskerne sier at angrepet utnytter et gap mellom AI-verktøy…
Australias cybersikkerhetsmyndighet har advart om at hackere gjennomfører en storstilt CMS-utnyttelseskampanje som retter seg mot sårbare nettsteder over hele verden. Angrepene fokuserer på utdaterte innholdsstyringssystemer og programtillegg, noe som gjør det mulig for angripere å installere webshells som gir langvarig tilgang til kompromitterte servere. Myndighetene opplyser at virksomheter over hele Australia allerede er rammet, og…