Kategori: Cybersikkerheit


  • Ukrainsk cyberangrep på Eltrans lammer russiske logistikksystemer

    Ukrainske cyberstyrker gjennomførte et omfattende digitalt angrep som lammet Eltrans+, en sentral aktør innen russisk logistikk. Angrepet slettet data, stengte servere og forstyrret tjenester over hele selskapets nettverk. Operasjonen Ukraine cyberattack Eltrans inngikk i en bredere strategi som retter seg mot russiske forsyningslinjer, tollprosesser og logistikkplattformer. Angrepet avdekket også Russlands sterke avhengighet av sentraliserte digitale…

  • Tvillingens database­-sletting avslører store sikkerhetshull i USA

    Saken om tvillingenes databortsletting har skapt alvorlig bekymring i hele det amerikanske statsapparatet. Påtalemyndigheten hevder at to tvillingbrødre, ansatt hos en føderal leverandør, brukte sine privilegerte tilganger til å slette nesten 100 offentlige databaser. Siden systemene inneholdt viktige registre og administrativ data, viser hendelsen store svakheter i kontrollen av leverandører og forsvar mot insidertrusler. Anklager…

  • Proactive Notifications Service varsler britiske organisasjoner om sikkerhetsrisikoer

    Proactive Notifications Service hjelper nå britiske organisasjoner med å identifisere eksponerte sikkerhetssårbarheter før angripere finner dem. Storbritannias National Cyber Security Centre lanserte initiativet for å gi tidlige varsler basert på offentlig tilgjengelig informasjon. Siden mange organisasjoner sliter med å oppdage usikre systemer i tide, skal tjenesten redusere risiko og styrke den nasjonale cybersikkerheten. Hvordan tjenesten…

  • Portugals cyberkrimlov gir beskyttelse for sikkerhetsforskere

    Portugal har oppdatert sin cyberkrimlov med en viktig endring som beskytter sikkerhetsforskere som handler i god tro under klart definerte vilkår. Målet er å støtte ansvarlig rapportering, oppmuntre til samarbeidende sikkerhetspraksis og styrke landets nasjonale cybermotstandskraft. Siden forskere ofte frykter juridiske konsekvenser, kan denne endringen påvirke hvordan sårbarhetsforskning utføres i landet. Nye juridiske beskyttelser for…

  • VPN-påloggingsforsøk øker kraftig mot GlobalProtect-portaler

    VPN-påloggingsforsøk økte kraftig tidlig i desember da angripere startet en koordinert kampanje mot eksponerte GlobalProtect-portaler. Aktiviteten inkluderte store bølger av brute-force-angrep og omfattende skanninger av SonicWall API-endepunkter. Sikkerhetsteam følger nå økningen nøye fordi angrepene retter seg mot systemer som ofte beskytter virksomheters kjernenettverk. Store angrep traff GlobalProtect-systemer Kampanjen begynte med aggressive brute-force-forsøk mot GlobalProtect VPN-portaler.…

  • Cloudflare-feilen skyldtes en mislykket React-sikkerhetsoppdatering, bekrefter selskapet

    Cloudflare opplyste at en nødoppdatering for å blokkere en kritisk React-sårbarhet utløste uventede systemfeil. Avbruddet varte i under en time, men skapte omfattende ustabilitet i en rekke onlinetjenester. Hendelsen viser hvilket press infrastrukturselskaper står overfor når de må rette alvorlige sikkerhetshull i stor skala. Hva som utløste avbruddet Cloudflare rullet ut en hurtigoppdatering for å…

  • Advarsel om statssponsede hackere utstedes når Apple og Google varsler målrettede brukere

    Begge selskapene oppdaget mistenkelig aktivitet som samsvarer med mønstre knyttet til statlig støttede hackergrupper og kommersielle spyware-leverandører. Varslene viser økende risiko for enkeltpersoner i mange regioner ettersom sofistikerte cyberoperasjoner fortsetter å spre seg. Hvorfor Apple sendte advarselen Apple sendte en ny runde trusselvarsler til brukere i flere land. Selskapet opplyste at varslene indikerer forsøk på…

  • Virtuell kidnappingssvindel utløser FBI-advarsel når kriminelle bruker falske bilder og videoer

    Kriminelle bruker nå manipulert medieinnhold for å overbevise ofre om at en nærstående person er blitt kidnappet. Svindelen bygger på sjokk og tidspress, noe som gjør det vanskelig å verifisere situasjonen i øyeblikket. Familier opplever sterk emosjonell belastning når svindlere krever umiddelbar betaling, og myndigheten ønsker at folk skal kjenne igjen faresignalene før de reagerer.…

  • Microsoft Teams’ posisjonsfunksjon utløser debatt om personvern på arbeidsplassen

    Den nye posisjonsfunksjonen i Microsoft Teams oppdaterer en ansatts arbeidsstatus når enheten kobler seg til bedriftens Wi-Fi-nettverk. Microsoft utviklet funksjonen for å støtte hybridarbeid ved å vise om kolleger befinner seg på kontoret. Funksjonen har fått sterke reaksjoner fordi den kombinerer bekvemmelighet med potensiell overvåkning. Mange setter pris på tydeligere nærværssynlighet, mens andre frykter økt…

  • Cloudflare-feil forstyrrer global trafikk etter React-sikkerhetsoppdatering

    Cloudflare-feilen 5. desember skapte store forstyrrelser over hele internett. Mange nettsteder og tjenester ble utilgjengelige da Cloudflare rullet ut en hastende sikkerhetsoppdatering knyttet til React2Shell-sårbarheten. Oppdateringen forsøkte å blokkere aktiv utnyttelse, men introduserte samtidig en feil som førte til omfattende problemer i eldre proxysystemer. Hendelsen viste hvordan sikkerhetsoppdateringer kan skape dominoeffekter når de distribueres under…