Ukrainske cyberstyrker gjennomførte et omfattende digitalt angrep som lammet Eltrans+, en sentral aktør innen russisk logistikk. Angrepet slettet data, stengte servere og forstyrret tjenester over hele selskapets nettverk. Operasjonen Ukraine cyberattack Eltrans inngikk i en bredere strategi som retter seg mot russiske forsyningslinjer, tollprosesser og logistikkplattformer. Angrepet avdekket også Russlands sterke avhengighet av sentraliserte digitale…
Saken om tvillingenes databortsletting har skapt alvorlig bekymring i hele det amerikanske statsapparatet. Påtalemyndigheten hevder at to tvillingbrødre, ansatt hos en føderal leverandør, brukte sine privilegerte tilganger til å slette nesten 100 offentlige databaser. Siden systemene inneholdt viktige registre og administrativ data, viser hendelsen store svakheter i kontrollen av leverandører og forsvar mot insidertrusler. Anklager…
Proactive Notifications Service hjelper nå britiske organisasjoner med å identifisere eksponerte sikkerhetssårbarheter før angripere finner dem. Storbritannias National Cyber Security Centre lanserte initiativet for å gi tidlige varsler basert på offentlig tilgjengelig informasjon. Siden mange organisasjoner sliter med å oppdage usikre systemer i tide, skal tjenesten redusere risiko og styrke den nasjonale cybersikkerheten. Hvordan tjenesten…
Portugal har oppdatert sin cyberkrimlov med en viktig endring som beskytter sikkerhetsforskere som handler i god tro under klart definerte vilkår. Målet er å støtte ansvarlig rapportering, oppmuntre til samarbeidende sikkerhetspraksis og styrke landets nasjonale cybermotstandskraft. Siden forskere ofte frykter juridiske konsekvenser, kan denne endringen påvirke hvordan sårbarhetsforskning utføres i landet. Nye juridiske beskyttelser for…
VPN-påloggingsforsøk økte kraftig tidlig i desember da angripere startet en koordinert kampanje mot eksponerte GlobalProtect-portaler. Aktiviteten inkluderte store bølger av brute-force-angrep og omfattende skanninger av SonicWall API-endepunkter. Sikkerhetsteam følger nå økningen nøye fordi angrepene retter seg mot systemer som ofte beskytter virksomheters kjernenettverk. Store angrep traff GlobalProtect-systemer Kampanjen begynte med aggressive brute-force-forsøk mot GlobalProtect VPN-portaler.…
Cloudflare opplyste at en nødoppdatering for å blokkere en kritisk React-sårbarhet utløste uventede systemfeil. Avbruddet varte i under en time, men skapte omfattende ustabilitet i en rekke onlinetjenester. Hendelsen viser hvilket press infrastrukturselskaper står overfor når de må rette alvorlige sikkerhetshull i stor skala. Hva som utløste avbruddet Cloudflare rullet ut en hurtigoppdatering for å…
Begge selskapene oppdaget mistenkelig aktivitet som samsvarer med mønstre knyttet til statlig støttede hackergrupper og kommersielle spyware-leverandører. Varslene viser økende risiko for enkeltpersoner i mange regioner ettersom sofistikerte cyberoperasjoner fortsetter å spre seg. Hvorfor Apple sendte advarselen Apple sendte en ny runde trusselvarsler til brukere i flere land. Selskapet opplyste at varslene indikerer forsøk på…
Kriminelle bruker nå manipulert medieinnhold for å overbevise ofre om at en nærstående person er blitt kidnappet. Svindelen bygger på sjokk og tidspress, noe som gjør det vanskelig å verifisere situasjonen i øyeblikket. Familier opplever sterk emosjonell belastning når svindlere krever umiddelbar betaling, og myndigheten ønsker at folk skal kjenne igjen faresignalene før de reagerer.…
Den nye posisjonsfunksjonen i Microsoft Teams oppdaterer en ansatts arbeidsstatus når enheten kobler seg til bedriftens Wi-Fi-nettverk. Microsoft utviklet funksjonen for å støtte hybridarbeid ved å vise om kolleger befinner seg på kontoret. Funksjonen har fått sterke reaksjoner fordi den kombinerer bekvemmelighet med potensiell overvåkning. Mange setter pris på tydeligere nærværssynlighet, mens andre frykter økt…
Cloudflare-feilen 5. desember skapte store forstyrrelser over hele internett. Mange nettsteder og tjenester ble utilgjengelige da Cloudflare rullet ut en hastende sikkerhetsoppdatering knyttet til React2Shell-sårbarheten. Oppdateringen forsøkte å blokkere aktiv utnyttelse, men introduserte samtidig en feil som førte til omfattende problemer i eldre proxysystemer. Hendelsen viste hvordan sikkerhetsoppdateringer kan skape dominoeffekter når de distribueres under…