Kategori: Cybersikkerheit


  • GlassWorm-malware sprer seg gjennom ny bølge av ondsinnede VS Code-utvidelser

    GlassWorm-malwaren har dukket opp igjen i en ny kampanje som retter seg mot utviklere gjennom ondsinnede Visual Studio Code-utvidelser. Sikkerhetsforskere oppdaget flere infiserte pakker på store utvidelsesmarkedsplasser, noe som viser et vedvarende trusselbilde innen forsyningskjeden. Den nye bølgen viser at angripere fortsatt finjusterer metodene sine for å infiltrere utviklingsmiljøer og stjele verdifulle autentiseringsopplysninger. Hvordan GlassWorm…

  • OBR-budsjettslekkasje avslører stor WordPress-feilkonfigurasjon

    OBRs budsjettslekkasje avdekket en kritisk svakhet i infrastrukturen bak Office for Budget Responsibilitys nettsted. Et feilkonfigurert WordPress-miljø førte til at konfidensielle budsjett­dokumenter ble publisert for tidlig. Hendelsen skadet etatens troverdighet, forstyrret den planlagte budsjettprosessen og førte til ansvarstiltak på ledernivå. Lekkasjonen reiste også spørsmål om hvordan offentlige institusjoner håndterer digitale publiseringsverktøy. Hvordan lekkasjen skjedde Etterforskere…

  • Indias pålegg om statlig app utløser en stor konflikt med Apple

    Indias krav om en statlig app har utløst sterk kontrovers etter at myndighetene beordret smarttelefonprodusenter til å forhåndsinstallere appen Sanchar Saathi og hindre brukere i å fjerne den. Apple avviste pålegget og hevder at det undergraver personvern, truer enhetssikkerheten og bryter med selskapets etablerte prinsipper. Konflikten har utviklet seg til en nasjonal debatt om overvåkning,…

  • Darkweb-leder står overfor nederlandsk tiltale for narkotikahandel og CSAM-distribusjon

    En lederskikkelse på darkweb står nå i sentrum for en stor nederlandsk straffesak etter at myndighetene knyttet ham til en omfattende kriminell markedsplass som distribuerte narkotika, digitale angrepstjenester og materiale som viser seksuelle overgrep mot barn. Påtalemyndigheten ber om en fengselsstraff som gjenspeiler omfanget av virksomheten og alvoret i siktelsene. Saken avslører hvordan undergrunnsplattformer fortsatt…

  • Shopifys Cyber Monday-utfall lammer store nettforhandlere

    Shopifys Cyber Monday-utfall skapte omfattende forstyrrelser for tusenvis av nettbutikker under en av årets mest hektiske handledager. Forhandlere rapporterte utsjekkfeil, betalingsforsinkelser og uventet nedetid mens kunder forsøkte å fullføre sesongkjøp. Hendelsen reiste spørsmål om plattformens stabilitet og etterlot mange selgere i uvisshet mens ordrevolumene fortsatte å øke. Hva som skjedde under utfallingen Shopify begynte å…

  • Thailands forbud mot lenker retter seg mot økningen i svindler der kriminelle utgir seg for å være myndigheter

    Det thailandske lenkeforbudet innfører en nasjonal regel som hindrer alle offentlige etater fra å inkludere klikkbare lenker i SMS eller e-post. Myndighetene mener at tiltaket vil bremse den raskt voksende bølgen av svindel der kriminelle utgir seg for å være myndigheter. Forbudet skal beskytte innbyggerne ved å sikre at enhver melding fra myndighetene som inneholder…

  • NATOs hybridrespons kan skifte mot en mer aggressiv holdning

    NATOs hybridrespons kan endre seg betydelig etter at alliansens øverste militære leder har signalisert et mulig skifte fra reaktivt forsvar til mer proaktive tiltak. Endringen kommer i takt med økende hybride trusler knyttet til Russland — inkludert cyberangrep, sabotasje og skjult påvirkning. NATO ser nå ut til å forberede en justering av strategien for å…

  • WhatsApp-forbudet i Russland trappes opp når myndighetene truer med full blokkering

    Trusselen om et WhatsApp-forbud i Russland har tilspisset seg etter at tilsynsmyndigheter advarer om at meldingsplattformen kan bli fullstendig blokkert nasjonalt. Myndighetene hevder at WhatsApp ikke har etterkommet krav om data­tilgang i forbindelse med strafferettslige etterforskninger. Advarselen kommer etter tidligere begrensninger på tale- og videosamtaler og skaper bekymring for at millioner av brukere snart kan…

  • GitLab-lekkasje avslører tusenvis av aktive legitimasjonsopplysninger i offentlige repositorier

    storskala skanning avdekket tusenvis av aktive hemmeligheter knyttet til faktisk infrastruktur, skytjenester og interne systemer. Funnene skapte alvorlige bekymringer rundt håndtering av sensitive opplysninger og avdekket vedvarende sikkerhetssvikt i utviklingsteam. Hva undersøkelsen avdekket En sikkerhetsforsker skannet alle 5,6 millioner offentlige GitLab Cloud-repositorier ved hjelp av et åpent deteksjonsverktøy. Skanningen bekreftet over 17 000 aktive legitimasjonsopplysninger…

  • A320-programfeil utløser globalt sikkerhetsarbeid i Airbus-flåten

    A320-programfeilen skapte globale forstyrrelser etter at Airbus advarte om at korrupte flykontrolldata kunne påvirke tusenvis av fly. Problemet oppsto under en hendelse i luften som umiddelbart utløste sikkerhetsbekymringer. Flyselskaper og myndigheter svarte med hastende oppdateringer for å beskytte passasjerer og sikre driftsevnen i flåtene. Hvordan hendelsen oppsto Airbus identifiserte problemet etter at etterforskere koblet uvanlig…