Sårbarheten i Forge-biblioteket førte til en kritisk patch for et mye brukt JavaScript-verktøy. Sikkerhetsforskere oppdaget en svakhet i signaturverifiseringen som gjorde det mulig for angripere å omgå kontroller som skal bekrefte tillit til kode. Oppdateringen gir tryggere håndtering av signert innhold og gjenoppretter tilliten for utviklere som bruker Forge i produksjonsmiljøer. Hvordan sårbarheten fungerte Sårbarheten…
FBI har sendt ut en ny advarsel om en kraftig økning i svindel der kriminelle tar over offerets kontoer. Cyberkriminelle retter seg nå mot bankkontoer, lønnssystemer og sparekontoer ved hjelp av aggressive metoder basert på identitetsforfalskning. De ringer ofrene, sender falske varsler og lager troverdige phishing-sider. FBI-advarselen om kontoovertakelsesbedrageri viser hvordan angripere utnytter tillit og…
Et stort ransomwareangrep rammet Money Mart og eksponerte store mengder sensitiv informasjon. Angripere knyttet til Everest-ransomwaregruppen tok på seg ansvaret for angrepet. De publiserte prøvefiler for å underbygge påstandene sine. Money Mart-datainnbruddet berører kunder og ansatte over hele USA og Canada. Omfanget av de lekkede opplysningene innebærer alvorlig risiko for alle som har brukt selskapets…
FBI har sendt ut en ny advarsel om den kraftige økningen i kapring av finansielle kontoer. Kriminelle utgir seg nå for å være bankansatte, lønnsmedarbeidere og ansatte innen finanstjenester for å stjele innloggingsdetaljer. Den fbi ic3 account takeover-advarselen beskriver hvordan angripere bruker avanserte sosial manipulasjonsteknikker for å lure ofre. Mange mister tilgangen til kontoene sine…
En omfattende tjenestefeil rammet varslingssystemer for nødsituasjoner etter OnSolve CodeRED-cyberangrepet. Offentlige etater, politidistrikter og brannvesen mistet tilgangen til kritiske varslingsverktøy som brukes til å advare innbyggere om sikkerhetsrisikoer. Avbruddet forstyrret krisekommunikasjon og etterlot mange lokalsamfunn uten pålitelige kanaler under akutte situasjoner. Hendelsen skapte alvorlig bekymring rundt robustheten til offentlige varslingsplattformer. Hvordan angrepet skjedde Angrepet var…
Tor Project har introdusert en større krypteringsoppdatering kalt tor counter galois onion. Oppgraderingen erstatter Tors gamle relékrypteringssystem og gir sterkere beskyttelse for brukere som er avhengige av nettverket for personvern. Det nye designet løser langvarige kryptografiske svakheter og blokkerer angrep som tidligere rettet seg mot den gamle standarden. Personer som bruker Tor for sikker kommunikasjon…
Mange brukere rapporterte plutselige postboksfeil under et større Exchange Online-utfall. Hendelsen forstyrret tilgangen for personer som er avhengige av den klassiske Outlook-skrivebordsklienten. Avbruddet førte til innloggingsfeil, fastlåste tilkoblinger og brutt postboks-sesjoner. Både administratorer og sluttbrukere merket konsekvensene etter hvert som problemet spredte seg over flere regioner. Exchange Online-utfallet viste hvor sårbare skybaserte e-postsystmer kan være…
Forskere avdekket et omfattende sikkerhetsproblem knyttet til nettbaserte verktøy for kodeformatering. Utviklere brukte disse plattformene for å rydde opp i konfigurasjonsfiler, JSON-utdata og skript. Mange av filene inneholdt sensitive autentiseringsopplysninger. Feilen førte til en eksponering i stor skala som rammet banker, offentlige etater og store teknologiorganisasjoner. Hendelsen viser hvordan hverdagsverktøy kan skape alvorlige risikoer når…
Et nylig leverandørbrudd hos SitusAMC har skapt alvorlig bekymring i finanssektoren. Hendelsen eksponerte sensitiv informasjon som selskapet håndterer på vegne av store amerikanske banker. Leverandørbruddet viser hvordan svakheter utenfor bankenes kjerneinfrastruktur kan skape betydelige risikoer for institusjoner som er avhengige av komplekse tjenestenettverk. Hvordan hendelsen utviklet seg SitusAMC oppdaget uautorisert aktivitet i midten av november…
Et nytt angrep med en forsyningskjede-orm har dukket opp igjen, kompromittert tusenvis av utviklingsprosjekter og utløst hastetiltak på tvers av programvareøkosystemer. Kampanjen retter seg mot pakkeregistre og kontinuerlige integrasjonsarbeidsflyter. Denne forsyningskjede-ormen viser hvordan angripere nå utnytter tillitskjeder fremfor direkte utnyttelse. Hva angrepet innebærer Ormen infiserer pakker i npm-registeret og sprer seg sømløst til avhengige kodebaser.…