Kategori: Cybersikkerheit


  • Microsoft advarer utviklere mens Shai-Hulud 2-ormen sprer seg gjennom leverandørkjeden

    Sikkerhetsteam står overfor fornyet press etter at Microsoft har bekreftet aktiv utnyttelse knyttet til Shai-Hulud 2, en videreutviklet leverandørkjede-orm som retter seg mot utviklerøkosystemer. Skadevaren fokuserer på avhengigheter i åpen kildekode-programvare og misbruker tilliten utviklere har til mye brukte pakker. Etterforskere sier at den nyeste varianten viser forbedret automatisering, bedre skjult aktivitet og mer effektiv…

  • Aeroflot-cyberangrep forstyrrer flyvninger etter at hackere hevder å ha dyp nettverkstilgang

    Aeroflot-cyberangrepet utløser omfattende operative feil hos Russlands største flyselskap. Pro-ukrainske hackere hevder langvarig tilgang til interne systemer og tar ansvar for en omfattende forstyrrelse som stoppet flyvninger og overbelastet flyplasser. Hackere tar ansvar for destruktivt angrep To pro-ukrainske grupper, Silent Crow og de belarusiske Cyber-Partisans, kunngjorde at de gjennomførte angrepet. Deres uttalelser beskriver omfattende tilgang…

  • React2Shell-sårbarhet utløser aktive angrep mot smarte enheter

    React2Shell-sårbarheten skaper omfattende bekymring etter at angripere begynte å utnytte den for å rette angrep mot smarthjemsystemer. Feilen muliggjør ekstern kjøring av kode på berørte Node.js-servere, og angrepene når nå forbrukerenheter som er koblet til eksponerte nettverk. Kritisk sårbarhet muliggjør ekstern kodekjøring Sikkerhetsforskere identifiserte React2Shell-sårbarheten som et alvorlig problem i React Server Components. Feilen tillater…

  • Australias sosiale medier-forbud for brukere under 16 år trer i kraft når plattformer innfører nye aldersregler

    Australias forbud mot sosiale medier for brukere under 16 år har nå trådt i kraft. Den nye regelen krever at store plattformer hindrer unge i å ha aktive kontoer. Myndighetene ser tiltaket som et svar på økende bekymring for unges sikkerhet, avhengighetsmønstre og skadelig digitalt innhold. Innføringen markerer en betydelig endring i hvordan sosiale plattformer…

  • Taiwan håndhever RedNote-forbud etter myndighetenes advarsler om svindel og datasikkerhetsrisikoer

    Taiwans RedNote-forbud har trådt i kraft etter at tilsynsmyndigheter konkluderte med at den kinesiske plattformen utgjorde betydelige svindel- og datasikkerhetsrisikoer. Myndighetene innførte en ettårig blokkering av appen etter flere måneders etterforskning. Til tross for restriksjonen bruker mange nå VPN-tjenester for å få tilgang til tjenesten, noe som viser at etterspørselen etter plattformen fortsatt er høy.…

  • Europol GRIMM-pågripelser avdekker voksende Violence-as-a-Service-nettverk

    Europol GRIMM-pågripelsene viser en omfattende internasjonal kampanje mot Violence-as-a-Service-grupper. Europol koordinerte en av sine største operasjoner til nå, rettet mot kriminelle som kombinerte fysisk vold med nettbasert utpressing. Nedslaget avslørte et farlig økosystem der digitale trusler smelter sammen med angrep i den virkelige verden. Politimyndigheter samarbeidet på tvers av Europa, Asia og Midtøsten for å…

  • Stalkerware-forbud opprettholdes av FTC mot tidligere spyware-sjef

    Stalkerware-forbudet som retter seg mot tidligere Support King-sjef Scott Zuckerman, står fortsatt ved lag etter at Federal Trade Commission avslo hans anmodning om lettelser. Myndigheten konkluderte med at ingenting hadde endret seg siden 2021-ordren som forbød ham å drive, promotere eller selge overvåkingsverktøy. Beslutningen understreker FTCs fortsatte innsats for å begrense skjulte overvåkingsapper og beskytte…

  • Schleswig-Holstein går over til åpen kildekode og erstatter Microsoft-verktøy i hele offentlig sektor

    Schleswig-Holstein har fullført et stort skifte bort fra Microsoft-produkter og gått over til programvare med åpen kildekode i hele offentlig sektor. Myndighetene sier at endringen reduserer langsiktige kostnader og gir større kontroll over statens data. Schleswig-Holstein open source shift regnes som en av de største offentlige migrasjonene av sitt slag i Europa. Prosjektet viser hvordan…

  • Kompromitterte React- og Node.js-servere utløser en ny bølge av nettangrep

    Sikkerhetsanalytikere rapporterer en kraftig økning i angrep som retter seg mot applikasjoner bygget med React og Node.js. Disse kompromitterte React Node.js-serverne gir angripere direkte tilgang til kraftige backendmiljøer. Trenden avslører svakheter i moderne utviklingsstakker og viser behovet for tydelige sikkerhetsrutiner. Mange team overser fortsatt serversidens risikoer fordi de antar at populære rammeverk har innebygget beskyttelse.…

  • BAE Systems dronehacks avslører et akutt behov for dyktige cyberforsvarere

    BAE Systems advarer om at droner nå utgjør en stor cybersikkerhetsrisiko fordi angripere utnytter svak programvare og usikrede kommunikasjonskanaler. Budskapet i BAE Systems drone hacks retter seg mot cybersikkerhetsfagfolk som kan håndtere dette raskt voksende trusselbildet. Selskapet understreker at droner fungerer som cyberfysiske systemer og krever forsvarsstrategier som kombinerer digital kompetanse med fysisk sikkerhet. Hvorfor…