Kategori: Cybersikkerheit


  • Sårbarhet i Forge-biblioteket fikset i ny sikkerhetsoppdatering

    Sårbarheten i Forge-biblioteket førte til en kritisk patch for et mye brukt JavaScript-verktøy. Sikkerhetsforskere oppdaget en svakhet i signaturverifiseringen som gjorde det mulig for angripere å omgå kontroller som skal bekrefte tillit til kode. Oppdateringen gir tryggere håndtering av signert innhold og gjenoppretter tilliten for utviklere som bruker Forge i produksjonsmiljøer. Hvordan sårbarheten fungerte Sårbarheten…

  • Money Mart-datainnbrudd avslører finansielle opplysninger om kunder og ansatte

    Et stort ransomwareangrep rammet Money Mart og eksponerte store mengder sensitiv informasjon. Angripere knyttet til Everest-ransomwaregruppen tok på seg ansvaret for angrepet. De publiserte prøvefiler for å underbygge påstandene sine. Money Mart-datainnbruddet berører kunder og ansatte over hele USA og Canada. Omfanget av de lekkede opplysningene innebærer alvorlig risiko for alle som har brukt selskapets…

  • FBI IC3-advarsel om kontoovertakelser fremhever økende svindeltrussel

    FBI har sendt ut en ny advarsel om den kraftige økningen i kapring av finansielle kontoer. Kriminelle utgir seg nå for å være bankansatte, lønnsmedarbeidere og ansatte innen finanstjenester for å stjele innloggingsdetaljer. Den fbi ic3 account takeover-advarselen beskriver hvordan angripere bruker avanserte sosial manipulasjonsteknikker for å lure ofre. Mange mister tilgangen til kontoene sine…

  • OnSolve CodeRED-cyberangrep forstyrret nødsvarsvarsler

    En omfattende tjenestefeil rammet varslingssystemer for nødsituasjoner etter OnSolve CodeRED-cyberangrepet. Offentlige etater, politidistrikter og brannvesen mistet tilgangen til kritiske varslingsverktøy som brukes til å advare innbyggere om sikkerhetsrisikoer. Avbruddet forstyrret krisekommunikasjon og etterlot mange lokalsamfunn uten pålitelige kanaler under akutte situasjoner. Hendelsen skapte alvorlig bekymring rundt robustheten til offentlige varslingsplattformer. Hvordan angrepet skjedde Angrepet var…

  • Tor Counter Galois Onion-oppgradering forbedrer sikkerheten i relénettverket

    Tor Project har introdusert en større krypteringsoppdatering kalt tor counter galois onion. Oppgraderingen erstatter Tors gamle relékrypteringssystem og gir sterkere beskyttelse for brukere som er avhengige av nettverket for personvern. Det nye designet løser langvarige kryptografiske svakheter og blokkerer angrep som tidligere rettet seg mot den gamle standarden. Personer som bruker Tor for sikker kommunikasjon…

  • Exchange Online-feil blokkerer tilgang til Outlook

    Mange brukere rapporterte plutselige postboksfeil under et større Exchange Online-utfall. Hendelsen forstyrret tilgangen for personer som er avhengige av den klassiske Outlook-skrivebordsklienten. Avbruddet førte til innloggingsfeil, fastlåste tilkoblinger og brutt postboks-sesjoner. Både administratorer og sluttbrukere merket konsekvensene etter hvert som problemet spredte seg over flere regioner. Exchange Online-utfallet viste hvor sårbare skybaserte e-postsystmer kan være…

  • Lekkede påloggingsopplysninger hos kodeformaterere avslører sensitiv data

    Forskere avdekket et omfattende sikkerhetsproblem knyttet til nettbaserte verktøy for kodeformatering. Utviklere brukte disse plattformene for å rydde opp i konfigurasjonsfiler, JSON-utdata og skript. Mange av filene inneholdt sensitive autentiseringsopplysninger. Feilen førte til en eksponering i stor skala som rammet banker, offentlige etater og store teknologiorganisasjoner. Hendelsen viser hvordan hverdagsverktøy kan skape alvorlige risikoer når…

  • Leverandørbrudd hos SitusAMC avslører data fra store banker

    Et nylig leverandørbrudd hos SitusAMC har skapt alvorlig bekymring i finanssektoren. Hendelsen eksponerte sensitiv informasjon som selskapet håndterer på vegne av store amerikanske banker. Leverandørbruddet viser hvordan svakheter utenfor bankenes kjerneinfrastruktur kan skape betydelige risikoer for institusjoner som er avhengige av komplekse tjenestenettverk. Hvordan hendelsen utviklet seg SitusAMC oppdaget uautorisert aktivitet i midten av november…

  • Forsyningskjede-orm rammer 28 000 GitHub-repositorier

    Et nytt angrep med en forsyningskjede-orm har dukket opp igjen, kompromittert tusenvis av utviklingsprosjekter og utløst hastetiltak på tvers av programvareøkosystemer. Kampanjen retter seg mot pakkeregistre og kontinuerlige integrasjonsarbeidsflyter. Denne forsyningskjede-ormen viser hvordan angripere nå utnytter tillitskjeder fremfor direkte utnyttelse. Hva angrepet innebærer Ormen infiserer pakker i npm-registeret og sprer seg sømløst til avhengige kodebaser.…