Kategori: Cybersikkerheit


  • CISA utsteder advarsler om spionvare i meldingsapper

    CISA har sendt ut et nytt sikkerhetsvarsel etter at etterforskere avdekket stille infeksjoner som leveres gjennom populære krypterte meldingsplattformer. Angripere bruker nå zero-click-spionvare som kompromitterer enheter uten noen form for brukerinteraksjon. Den økende forekomsten av spionvare i meldingsapper viser hvordan vanlige kommunikasjonsverktøy skaper høyrisikopunkter for avanserte trusselaktører. Hvordan angripere leverer zero-click-infeksjoner Zero-click-spionvare når en enhet…

  • Starlink direct to cell lanseres i Ukraina

    Ukraina får nå tilgang til satellittdrevet mobiltilkobling etter at Kyivstar aktiverte Starlink direct to cell-tjenesten. Denne nye funksjonen sikrer at brukere kan holde kontakten via satellitt når mobilnettene går ned. Lanseringen kommer i en periode med stort press på landets infrastruktur og har som mål å styrke kommunikasjonsevnen i hele landet. Hvordan tjenesten fungerer Kyivstar…

  • ClickFix-angrep bruker falsk Windows-oppdatering for å spre skadevare

    En villedende skadevarekampanje får nå økt oppmerksomhet på grunn av bruken av falske Windows Update-skjermer. Angripere bruker en sosial manipulasjonsteknikk som får brukere til å kjøre skadelige kommandoer. ClickFix-angrepet viser hvordan velkjente systemvisuelle elementer kan misbrukes med svært liten teknisk motstand. Hvordan ClickFix-angrepet lurer brukere Når ofre havner på en kompromittert side, går nettleseren inn…

  • FCCs svekkelse av cybersikkerhetskrav for internettleverandører vekker bekymring for nasjonal sikkerhet

    FCCs svekkelse av cybersikkerhetskrav for internettleverandører har skapt betydelig bekymring blant sikkerhetseksperter. Federal Communications Commission fjernet nylig regler som tidligere påla internettleverandører å følge definerte sikkerhetsstandarder. Beslutningen kommer samtidig som statsstøttede hackere fortsetter å rette angrep mot amerikanske operatørnett, noe som øker presset på landets forsvar av kritisk infrastruktur. Hva FCC har endret FCC har…

  • TfL-sikkerhetssaken går videre etter at to tenåringer erklærer seg ikke skyldige

    TfL-sikkerhetssaken har gått videre etter at to tenåringer møtte i retten og erklærte seg ikke skyldige i tiltalene knyttet til et omfattende cyberangrep som påvirket Londons kollektivtransportsystem. Myndighetene opplyser at hendelsen utløste en kompleks etterforskning som involverte nasjonale cyberkrimenheter. Hvordan hendelsen utviklet seg Etterforskerne mener at innbruddet startet i midten av 2024, da angripere skaffet…

  • Iberia-kundedata lekket etter sikkerhetsbrudd hos tredjepartsleverandør

    Iberia-databruddet skyldtes et sikkerhetsbrudd hos en av flyselskapets eksterne tjenesteleverandører. Iberia bekrefter at uautorisert tilgang til leverandørens systemer førte til eksponering av spesifikke kundeopplysninger, noe som utløste varsler til berørte passasjerer. Flyselskapet understreker at den interne infrastrukturen forble sikker. Hvordan bruddet skjedde Iberia ble kjent med hendelsen etter at leverandøren oppdaget mistenkelig aktivitet på sin…

  • Qilin-etterforskning avslører angriperaktivitet på ett enkelt endepunkt

    Qilin-etterforskningen viser hvordan forsvarere kan bygge opp en angrepskjede selv med svært begrenset innsikt. Analytikerne arbeidet i et kompromittert miljø der bare ett endepunkt hadde aktiv overvåkning. Til tross for dette klarte de å rekonstruere angriperens handlinger gjennom nøye logganalyse og korrelasjon på tvers av flere systemkilder. Hvordan aktiviteten ble oppdaget Hendelsen kom til syne…

  • Grafana-sårbarhet muliggjør admin-forfalskning og utløser varsel på høyeste nivå

    Grafana-problemet med admin-forfalskning utgjør en alvorlig trussel for organisasjoner som bruker Grafana Enterprise. En nylig avslørt sårbarhet gjør det mulig for en ondsinnet aktør å opprette en ny bruker eller behandle en ny bruker som en eksisterende intern administrator. Leverandøren bekrefter at problemet påvirker SCIM-provisionerte konfigurasjoner og ber administratorer oppdatere umiddelbart. Sårbarhetsdetaljer Grafana Labs opplyser…

  • CrowdStrike-innsiderlekkasje avslører interne skjermbilder

    Den nylige CrowdStrike-innsiderlekkasjen viser hvordan misbruk av intern tilgang kan skape alvorlig risiko uten et faktisk datainnbrudd. CrowdStrike bekreftet at en ansatt delte interne skjermbilder med eksterne aktører, men kundesystemene forble sikre. Hvordan hendelsen utviklet seg CrowdStrike oppdaget at en ansatt tok og delte interne skjermbilder uten autorisasjon. Bildene dukket senere opp i en hackerkanal…

  • Medieimpersoneringssvindel retter seg mot teknologiselskaper

    En voksende medieimpersoneringssvindel retter seg nå mot teknologiselskaper ved å bruke falske journalistidentiteter for å hente ut bedriftsinformasjon. Angripere utgir seg for å være reportere fra kjente mediehus og sender overbevisende forespørsler om intervjuer. Målet er å samle inn sensitive detaljer som kan brukes i dypere innbruddsforsøk eller i fremtidige sosial manipuleringskampanjer. Hvordan svindelen fungerer…