Kategori: Cybersikkerheit


  • OBR-PDF-lekkasje avslørte britisk budsjett for tidlig via et lett gjettbart filnavn

    OBR-PDF-lekkasjen offentliggjorde det britiske budsjettet nesten en time for tidlig på grunn av et gjettbart filnavn. Dokumentet lå tilgjengelig på OBRs nettsted før den offisielle kunngjøringen. Hendelsen skapte bekymring i offentligheten og presset myndighetene til å gjennomgå rutiner for dokumenthåndtering. Hvordan lekkasjen oppsto Office for Budget Responsibility lastet opp PDF-filen for høstbudsjettet før den planlagte…

  • Upbit-nøkkel­svikt avslører stor svakhet etter kryptotyveri på 30 millioner dollar

    En bekreftet nøkkelsvikt hos Upbit gjorde det mulig for angripere å stjele rundt tretti millioner dollar fra børsens Solana-lommebok. Hendelsen avslørte en sårbarhet som lot kriminelle utlede private nøkler ved å analysere aktivitet på blokkjeden. Bruddet reiser akutte spørsmål om Upbits lommeboksarkitektur og synliggjør kritiske risikoer for sentraliserte plattformer i 2025. Hvordan angrepet skjedde Upbit…

  • CNIL bøtelegger Vanity Fair-utgiver for ulovlig cookie-praksis

    En ny håndhevelsesbeslutning bekrefter at CNIL bøtelegger Vanity Fair etter at etterforskere avdekket gjentatte brudd på Frankrikes regler for cookie-samtykke. Tilsynsmyndigheten ila utgiveren et gebyr på 750 000 euro for å ha plassert sporingscookies uten gyldig samtykke og for å bruke et samtykkebanner som ikke blokkerte cookies når brukere valgte «Avslå». Hva etterforskerne avdekket CNIL…

  • Skadelige LLM-modeller gir uerfarne hackere avanserte kapabiliteter

    En ny sikkerhetsanalyse viser at skadelige LLM-modeller nå gjør det mulig for uerfarne hackere å gjennomføre avanserte cyberangrep med stor letthet. Disse ubegrensede modellene genererer skadevare, phishinginnhold og automatiseringsskript som tidligere krevde reell teknisk kompetanse, noe som endrer hele trusselbildet. Hva skadelige LLM-modeller er Sikkerhetsforskere beskriver skadelige LLM-modeller som systemer uten sikkerhetskontroller. I motsetning til…

  • Skadelig Chrome-utvidelse stjeler krypto under hver handel

    En skadelig Chrome-utvidelse stjeler kryptovaluta ved å snike inn skjulte gebyrer i hver Solana-transaksjon. Sikkerhetsforskere oppdaget at utvidelsen, kalt Crypto Copilot, stille omdirigerer små mengder krypto til lommebøker kontrollert av angripere hver gang brukere godkjenner et bytte. Hvordan utvidelsen stjeler midler Forskere fant at Crypto Copilot markedsfører seg som et praktisk handelsverktøy. Utvidelsen integreres med…

  • EUs frivillige innholdsskanning godkjent av medlemsstatene

    EUs frivillige innholdsskanning fikk økt momentum etter at medlemsstatene godkjente en lov som lar plattformer velge hvordan de oppdager og rapporterer seksuelle overgrep mot barn på nettet. Det nye rammeverket støtter mål om barns beskyttelse uten å innføre obligatoriske skanningsregler som tidligere skapte store personvernutfordringer i teknologisektoren. Hvordan det frivillige rammeverket fungerer Den vedtatte loven…

  • SEC legger ned søksmålet mot SolarWinds

    Nyheten om at SEC dropper SolarWinds-søksmålet markerer et vendepunkt i en av de mest omtalte cybersikkerhetssakene de siste årene. Myndigheten avsluttet sin rettslige prosess mot SolarWinds og selskapets Chief Information Security Officer Timothy Brown, og satte dermed punktum for en tvist knyttet til forsyningskjedeangrepet i 2020. Beslutningen avslutter en lang konflikt som fokuserte på cybersikkerhetsrapportering,…

  • Hacking av radiostasjon skaper sterke reaksjoner etter falske nødmeldinger og obskøne beskjeder

    Den siste bølgen av hacking mot radiostasjoner rammet flere amerikanske sendinger. Hackere tok kontroll over sendesystemene, sendte ut falske nødmeldinger og spilte av obskøne meldinger. Hendelsen skremte lyttere og tvang stasjonene til raskt å gjenopprette vanlig programinnhold. Hva som skjedde Hackere brøt seg inn i interne systemer som brukes til radiosendinger. Etter å ha fått…

  • Mike G Law utvider sine cyberforsvarstjenester etter hvert som digitale etterforskninger øker

    Utvidelsen av Mike G Laws cyberforsvarstjenester kommer i en periode der digitale etterforskninger blir både mer komplekse og mer aggressive. Myndigheter er i økende grad avhengige av digitale bevis, digital forensikk og datadrevne verktøy. Denne utviklingen øker behovet for spesialisert juridisk forsvar som forstår både teknologi og etterforskningsmetoder. Mike G Law svarte ved å utvide…

  • ShadowV2-botnettet utnyttet AWS-nedetiden for å teste kapasitetene sine

    ShadowV2-botnettets skadevare utnyttet et nylig AWS-utbrudd som et testmiljø i sanntid. Sikkerhetsanalytikere knyttet aktiviteten til en erfaren trusselaktør som ofte tar i bruk nye verktøy i perioder med ustabilitet. Hendelsen viser hvordan angripere utnytter driftsavbrudd for å teste funksjoner uten umiddelbar oppdagelse. Hvordan ShadowV2 fungerer ShadowV2 infiserer enheter som er eksponert gjennom svake konfigurasjoner eller…