Kategori: Cybersikkerheit


  • Android-spionvare truer med å kompromittere brukernes enheter

    En ny Android-spionvare trussel retter seg mot brukere gjennom en falsk filbehandlerapp som skjuler kraftige fjernstyringsfunksjoner. Forskere oppdaget at denne trojaneren aktiverer full overvåkning etter installasjon og gir angripere tilgang til sensitiv informasjon lagret på enheten. Funnet viser hvor avansert Android-rettet cyberkriminalitet har blitt. Hvordan skadevaren fungerer Trojaneren utgir seg for å være en vanlig…

  • Hjemmerutere kapret i stor Kina-knyttet spionkampanje

    Hjemmerutere som er kapret i flere regioner, utgjør nå deler av et stort, skjult spionnetteverk. Sikkerhetsforskere har knyttet mer enn 50 000 kompromitterte enheter til en operasjon som bruker utdaterte forbrukerrutere til å rute skadelig trafikk og skjule etterretningsaktivitet. Kampanjen viser hvordan trusselaktører utnytter usupportert maskinvare for å bygge langvarig og vedvarende infrastruktur. Omfang og…

  • Cl0p-hackebølge legger Mazda, Canon og NHS til den voksende offerlisten

    Rapporter om Cl0p-hackebølgen omfatter nå nye profilerte ofre i flere sektorer. Mazda, Canon og flere NHS-leverandører har bekreftet datainnbrudd knyttet til denne voksende kampanjen. Sikkerhetsanalytikere advarer om at gruppen fortsetter å utnytte langvarige svakheter i leverandørkjeder, dokumentsystemer og bedriftsportaler. Flere bransjer rammet i den siste bølgen Angriperne rettet seg mot virksomheter innen bilindustri, helse og…

  • GANA Payment-hack utløser tap på 3 millioner dollar og WhatsApp-malware-varsler

    Rapporter om GANA Payment-hacket viser et tap på 3 millioner dollar og en tilknyttet skadevarekampanje som sprer seg i Brasil. Angriperne kombinerte stjålne påloggingsopplysninger med sosial manipulering for å infiltrere systemer og stjele digitale eiendeler. Sikkerhetsteam følger nå en bredere operasjon som retter seg mot mobilbrukere gjennom WhatsApp-talebeskjeder som inneholder skadevare designet for å stjele…

  • Cl0p Oracle-utnyttelse avslører kritiske svakheter i virksomhetssystemer

    Cl0p Oracle-utnyttelsen avslørte en alvorlig sårbarhet i Oracles E-Business Suite etter at ransomwaregruppen hevdet at den hadde brutt seg inn i systemer gjennom en tidligere ukjent feil. Hendelsen viste hvordan angripere nå retter seg mot sentrale virksomhetsplattformer i stedet for bare ytterkantsystemer. Den tydeliggjorde også risikoen som oppstår når bredt implementert forretningsprogramvare inneholder en fjernkjøringssårbarhet.…

  • BadAudio-skadevare avslørt i APT24s spionasjekampanje

    BadAudio-skadevaren kom frem etter at forskere avdekket en langvarig spionasjekampanje fra den Kina-tilknyttede gruppen APT24. Aktøren rettet angrepene mot Windows-systemer i flere sektorer og brukte en kombinasjon av vannhullsangrep, målrettet phishing og kompromitterte leverandørkjeder for å levere skadevaren. Kampanjen vokste jevnt gjennom tre år og viste hvordan avanserte aktører nå kombinerer flere infeksjonsveier for å…

  • Nytt mønster av tjenesteavbrudd oppdages hos Cloudflare, Azure og AWS

    Et gjentakende mønster av skytjenesteutfall har oppstått hos Cloudflare, Microsoft Azure og Amazon Web Services Alle tre leverandører har opplevd betydelige avbrudd de siste ukene. Etterforskere fant konfigurasjonsfeil og interne programvarefeil som grunnårsakene til hendelsene. Problemene har økt bekymringen for stabiliteten i det globale skymiljøet. Hvordan avbruddene utviklet seg Tre store hendelser påvirket global trafikk…

  • IGT-løsepengevirusangrep forstyrrer digital gaming og fintech-drift

    Qilin, en kjent ransomwaregruppe, tok på seg ansvaret for å ha kompromittert systemer som drives av International Game Technology. Selskapet støtter casinoer, digitale plattformer og sportspilloperasjoner over hele verden. Den påståtte hendelsen fikk umiddelbar oppmerksomhet fordi IGT håndterer sensitive finansielle data og omfattende infrastruktur for digitale spill. Hva Qilin hevder å ha brutt seg inn…

  • Økende tvil rundt påstått datainnbrudd hos SAS Institute

    Angriperen påsto at de hadde fått tilgang til kildekode og proprietære komponenter brukt av det kjente analysefirmaet. En tidlig analyse tyder imidlertid på at filene kan stamme fra gamle sikkerhetskopier og ikke fra et nytt innbrudd. Denne forskjellen har endret risikovurderingen og reist nye spørsmål om hvor troverdig påstanden egentlig er. Hva trusselaktøren hevdet Trusselaktøren…

  • WhatsApp-sårbarhet avslører brukermetadata i stor skala

    Svakheten påvirket WhatsApps funksjon for kontaktoppdagelse, som sjekker om numre i en enhets adressebok er registrert på plattformen. Forskere viste at mekanismen kunne misbrukes til å bekrefte registreringer på tvers av hele regioner og hente ut offentlig synlige profildetaljer. Problemet skapte bekymring rundt personvern, selv om WhatsApp fortsatt beskytter meldingsinnhold med sterk ende-til-ende-kryptering. Hvordan sårbarheten…