Kategori: Cybersikkerheit


  • ClickLock Stealer lurer macOS-brukere til å installere skadevare

    En ny malwarekampanje retter seg mot Mac-brukere ved hjelp av en enkel, men svært effektiv metode. I stedet for å utnytte sikkerhetssårbarheter lurer ClickLock Stealer brukerne til å infisere sine egne datamaskiner ved å følge falske sikkerhetsinstruksjoner. Angrepet starter med en falsk verifiseringsside som hevder at brukeren må fullføre et ekstra sikkerhetstrinn før en nettside…

  • Scattered Spider-medlemmer dømt til fengsel etter cyberangrep mot Transport for London

    To medlemmer av den cyberkriminelle gruppen Scattered Spider er dømt til fem år og seks måneders fengsel for sin rolle i cyberangrepet mot Transport for London (TfL). Angrepet fant sted i 2024 og utviklet seg til en av de mest omfattende cyberhendelsene i Storbritannia de siste årene. Tog- og busstrafikken fortsatte å gå, men innbruddet…

  • Starland-malware skjules i falske Zoom- og Webex-apper

    Cyberkriminelle sprer Starland-malware ved å skjule den i falske installasjonsfiler for kjente bedriftsprogrammer. I stedet for å utnytte programvaresårbarheter lurer angriperne brukere til å installere infiserte versjoner av programmer de stoler på. Når programmet er installert, får angriperne skjult ekstern tilgang til den infiserte datamaskinen. Deretter kan de stjele sensitiv informasjon, installere ytterligere skadevare og…

  • Spirals-ransomware rammer nettverk på under 24 timer

    En nyoppdaget ransomwaregruppe kalt Spirals viser hvor raskt et cyberangrep kan utvikle seg. I en nylig analysert hendelse tok angriperne kontroll over et virksomhetsnettverk, spredte seg til flere systemer, stjal sensitiv informasjon og krypterte miljøet på under ett døgn. Hendelsen viser at dagens ransomwaregrupper ikke lenger bruker flere dager på å kartlegge offerets nettverk. I…

  • Zoom-sårbarhet muliggjør kritisk overtakelse av Windows-kontoer

    En kritisk Zoom-sårbarhet har fått selskapet til å publisere hastesikkerhetsoppdateringer for flere Windows-produkter. Sårbarheten kan gjøre det mulig for en angriper å overta brukerkontoer eksternt uten autentisering, noe som gjør den til et av Zooms mest alvorlige sikkerhetsproblemer i år. Zoom oppfordrer alle brukere til å installere de nyeste oppdateringene så raskt som mulig for…

  • RedHook-skadevare bruker Wireless ADB for å få kraftig shell-tilgang på Android

    Forskere har identifisert en ny versjon av RedHook-skadevare som misbruker Androids Wireless Debugging-funksjon for å oppnå shell-tilgang uten å kreve en USB-tilkobling eller en rootet enhet. Den oppdaterte skadevaren bygger videre på tidligere versjoner ved å kombinere misbruk av Wireless Android Debug Bridge (ADB) med de eksisterende funksjonene for ekstern tilgang. Som et resultat kan…

  • Ryuk-ransomwaremedlem erkjenner straffskyld – risikerer opptil 15 års fengsel i USA

    Et mistenkt medlem av Ryuk-ransomwaregruppen har erklært seg skyldig i USA etter å ha innrømmet at han bidro til å kompromittere bedriftsnettverk og distribuere ransomware mot flere organisasjoner. Karen Serobovich Vardanyan (34) ble utlevert fra Ukraina etter å ha blitt arrestert i Kyiv i april 2025. Ifølge påtalemyndigheten sørget han for den første tilgangen til…

  • U-Boot-sårbarheter kan muliggjøre skjulte firmwareangrep før oppstart

    Forskere har avdekket seks U-Boot-sårbarheter som kan gjøre det mulig for angripere å kjøre skadelig kode i de aller tidligste fasene av en enhets oppstart. Sårbarhetene påvirker den mye brukte åpen kildekode-bootloaderen og kan muliggjøre vedvarende firmwareangrep før operativsystemet eller sikkerhetsprogramvaren begynner å kjøre. To av sårbarhetene kan føre til vilkårlig kodekjøring, mens de fire…

  • Ghostcommit-angrep bruker PNG-bilder for å lure AI-kodeagenter til å lekke hemmeligheter

    Sikkerhetsforskere har avdekket et nytt Ghostcommit-angrep som retter seg mot AI-kodeassistenter. I stedet for å legge inn skadelige instruksjoner i kildekoden skjuler angriperne dem i PNG-bilder. Teknikken gjør det mulig for ondsinnede pull requests å passere automatiserte kodegjennomganger før AI-agenter uvitende eksponerer sensitiv informasjon fra kodearkiver. Forskerne sier at angrepet utnytter et gap mellom AI-verktøy…

  • CMS-utnyttelseskampanje retter seg mot WordPress, Joomla og andre plattformer

    Australias cybersikkerhetsmyndighet har advart om at hackere gjennomfører en storstilt CMS-utnyttelseskampanje som retter seg mot sårbare nettsteder over hele verden. Angrepene fokuserer på utdaterte innholdsstyringssystemer og programtillegg, noe som gjør det mulig for angripere å installere webshells som gir langvarig tilgang til kompromitterte servere. Myndighetene opplyser at virksomheter over hele Australia allerede er rammet, og…