Kategori: Cybersikkerheit


  • Nederlandsk tilsynsmyndighet advarer om at apper for menstruasjonssporing kan dele sensitive opplysninger

    Periodesporingsapper kan inneholde svært personlige opplysninger om en brukers helse, fertilitet, graviditet, symptomer og sexliv. Den nederlandske datatilsynsmyndigheten, Autoriteit Persoonsgegevens (AP), har advart om at denne informasjonen ikke alltid forblir privat. Millioner av mennesker bruker periodesporingsapper for å registrere når menstruasjonen begynner, følge hormonelle symptomer, forutsi eggløsning eller følge en graviditet. Selv om disse verktøyene…

  • Hotell-Wi-Fi-angrep retter seg mot Microsoft 365-kontoer

    Hotell-Wi-Fi-angrepene retter seg mot Microsoft 365-kontoer gjennom manipulerte DNS-innstillinger, phishing-sider, misbruk av enhetskoder og spesialutviklet skadevare. Microsoft kaller kampanjen CaptiveCrunch. Aktiviteten har pågått siden minst begynnelsen av mai. Microsoft mener imidlertid at angriperne har gjennomført phishing med enhetskoder og OAuth-relaterte phishing-kampanjer siden februar. Angripere manipulerer DNS-innstillinger på hotell-Wi-Fi Cybersikkerhetsselskapet ReliaQuest rapporterte tidligere om kampanjen. Forskerne…

  • Pass-ta-key-angrep retter seg mot Google-synkroniserte passnøkler

    Angrepene kan kapre kontoer, i enkelte tilfeller omgå brukerverifisering og hente ut de private nøklene som ligger bak synkroniserte passnøkler. De retter seg mot Chrome på Windows-systemer som bruker en Trusted Platform Module (TPM). Teknikkene ble oppdaget av Palo Alto Networks Unit 42. Forskerne understreker at angriperne allerede må ha skadevare kjørende på offerets datamaskin.…

  • DOUBLECUP ClickFix-tjeneste skjuler skadevare i nettleserens hurtigbuffer

    Tjenesten bruker falske CAPTCHA-meldinger for å lure ofrene til å kjøre kommandoer som kopieres til utklippstavlen. Disse kommandoene henter den skjulte koden og starter skadevare på Windows- og macOS-enheter. SOCRadars Threat Research Unit opplyser at DOUBLECUP har vært i drift siden begynnelsen av juni 2026. Operatørene selger lisenser og tilbyr et Go-basert Windows-verktøy som hjelper…

  • Falsk Xeno Executor sprer skadevare til Roblox-spillere

    Cybersikkerhetsselskapet Bitdefender oppdaget kampanjen, som har rettet seg mot Roblox-brukere siden begynnelsen av året. Aktiviteten økte kraftig i mars før den senere avtok. Angriperne markedsfører skadevaren som en uoppdaget versjon av Xeno Executor. De retter seg mot spillere som ønsker et verktøy som kan kjøre skript uten å utløse Roblox sine anti-juksebeskyttelser. Angripere sprer falsk…

  • N-able advarer om aktivt utnyttet autentiseringsomgåelse i N-central

    N-central-sårbarheten for autentiseringsomgåelse, registrert som CVE-2026-18577, påvirker både skybaserte og lokalt installerte servere som kjører versjoner eldre enn 2026.3. N-able opplyser at angripere aktivt utnytter sårbarheten. Selskapet lanserte hurtigoppdateringen 2026.3.1.7 på søndag og oppfordret kundene til å oppgradere uten opphold. N-able bekrefter aktiv utnyttelse N-able offentliggjorde de pågående angrepene 1. august. Selskapet opplyser at undersøkelsen…

  • Apple begrenser rapporter til sikkerhetsprogrammet etter økning i AI-genererte innsendelser

    Apple har innført begrensninger på hvor mange sårbarhetsrapporter som kan sendes inn, samt en ventetid på 30 dager for enkelte rapporter, etter en økning i AI-genererte funn av lav kvalitet. Begrensningene gjelder forskere som bruker Apples interne portal for sikkerhetsrapportering. Apple ser ut til å ha innført tiltaket etter at selskapets sikkerhetsteam mottok et stort…

  • Rapid City etterforsker cyberangrep mot avløpssystemet

    Myndighetene i Rapid City etterforsker et cyberangrep som var rettet mot en kommunal pumpestasjon i avløpssystemet, samtidig som amerikanske myndigheter undersøker en bredere angrepskampanje mot vann- og avløpsverk. Byen opplyser at cyberangrepet mot Rapid Citys avløpssystem ikke forstyrret avløpsdriften eller påvirket den lokale drikkevannsforsyningen. Myndighetene sier også at hendelsen raskt ble begrenset, og at det…

  • Rails retter kritisk Active Storage-feil med risiko for ekstern kodekjøring

    Rails har lansert sikkerhetsoppdateringer for en kritisk sårbarhet i Active Storage som kan gjøre det mulig for uautentiserte angripere å lese vilkårlige filer fra sårbare nettapplikasjoner. Sårbarheten i Rails Active Storage, som spores som CVE-2026-66066, kan også åpne en vei til ekstern kodekjøring. Angripere kan først stjele applikasjonens hemmeligheter og deretter bruke dem til å…

  • Texas-betjent brukte ALPR-nettverk for å søke etter en kvinne

    En betjent i Texas brukte angivelig Flock Safetys nettverk med automatiske skiltgjenkjenningskameraer til å lete etter en kvinne som var mistenkt for å ha gjennomført en selvstyrt abort. Søket ga betjenten tilgang til opplysninger fra titusenvis av kameraer, inkludert kameraer i delstater der abort fortsatt er lovlig og beskyttet. Hendelsen har på nytt skapt bekymring…