Etterforskere sporet digitale transaksjoner, fulgte inntektsstrømmer og slo ut den økonomiske infrastrukturen til flere pirattjenester. Operasjonen avdekket hvordan moderne IPTV-grupper bygger lønnsomme økosystemer med digitale lommebøker, anonyme betalingskanaler og stor rekkevidde. Europol bekreftet at aksjonen involverte flere land, koordinerte raid og systematiske beslag. Hvordan etterforskerne slo ut nettverket Europol startet etterforskningen med en gruppe nettsteder…
Et stort Cloudflare-avbrudd slo ut store deler av internett og påvirket millioner av brukere samt en rekke store plattformer. Nøkkelfrasen kommer naturlig i starten. Cloudflare håndterer en betydelig andel av verdens nettrafikk, så selv et kort avbrudd får umiddelbare globale konsekvenser. Hendelsen viser hvor sterkt moderne tjenester er avhengige av én infrastrukturleverandør, og hvor raskt…
FortiWeb zero-day-sårbarheten setter tusenvis av organisasjoner under umiddelbart press for å sikre systemene sine. Angripere utnytter allerede sårbarheten i faktiske angrep, noe som gjør trusselen både aktiv og akutt. Exploiten retter seg mot FortiWebs webapplikasjonsbrannmurer og gir angripere direkte kontroll over administrative funksjoner. Alle organisasjoner som bruker utdaterte versjoner må handle raskt og kontrollere integriteten…
Cyberhendelsen hos Jaguar Land Rover skapte omfattende forstyrrelser for en av Storbritannias største bilprodusenter. Et alvorlig cyberangrep stoppet produksjonen, forsinket planlagte kjøretøyleveranser og førte til betydelige økonomiske tap. Hendelsen påvirket også leverandører, logistikkpartnere og tjenesteleverandører i hele den nasjonale bilindustrien. Omfanget viser hvor sårbare industrielle miljøer fortsatt er for målrettede cyberangrep. Hva som skjedde Jaguar…
XWiki Botnet Exploit utgjør nå en alvorlig risiko for organisasjoner som bruker XWiki-plattformen. En sårbarhet for ekstern kodekjøring gjør det mulig for angripere å kompromittere servere med én enkelt forespørsel. RondoDox-botnettet har allerede begynt å utnytte svakheten. Bedrifter som er avhengige av XWiki for intern dokumentasjon må reagere raskt for å unngå full systemkompromittering. Hvordan…
Qilin-ransomwareangrepet mot Spark Power har forsterket bekymringene rundt cybersikkerhet i energisektoren. Trusselgruppen hevder at den har stjålet 222 gigabyte med intern informasjon fra entreprenøren, noe som øker frykten for operasjonelle forstyrrelser og eksponering av sensitivt materiale. Hendelsen viser hvordan energi- og kritisk-infrastrukturleverandører har blitt høyt prioriterte mål i den pågående bølgen av ransomwareangrep. Angriperne hevder…
VPN-forbud i amerikanske delstater får økt støtte etter hvert som flere politikere fremmer lovforslag som vil begrense bruken av virtuelle private nettverk på nettsteder som klassifiseres som skadelige for mindreårige. Tilhengerne beskriver forslagene som nødvendige for barns sikkerhet på nett, mens kritikere advarer om at tiltakene truer personvern, cybersikkerhet og borgerrettigheter. Delstater som vurderer nye…
En eldre nettverksfunksjon dukket opp igjen som et moderne angrepsverktøy i en nylig malwarekampanje. Sikkerhetsforskere knyttet aktiviteten til ClickFix-operatører som tok i bruk Finger-protokollen for kommandodistribusjon. Dette misbruket viser hvordan foreldede verktøy kan bli strategiske ressurser for trusselaktører. Hvordan angriperne brukte Finger-protokollen Finger-protokollen ble utviklet på 1970-tallet for å hente brukerinformasjon. Den brukte TCP-port 79…
Fem personer i USA støttet utenlandske operatører som utga seg for å være eksterne IT-arbeidere. De skaffet stjålne eller kjøpte amerikanske identiteter, håndterte onboarding-papirer og administrerte enheter som arbeidsgivere sendte ut.Tilretteleggerne skapte også inntrykk av amerikansk tilstedeværelse ved å huse selskapenes bærbare datamaskiner i egne hjem. Arbeidere i utlandet styrte disse enhetene via eksterne skrivebordsverktøy.Dette…
FortiWeb-zero-day-sårbarheten utsatte tusenvis av systemer for risiko etter at angripere utnyttet feilen før en stille sikkerhetsoppdatering ble gjort tilgjengelig. Sikkerhetsteam arbeidet under press fordi sårbarheten ga direkte administrativ tilgang. Hendelsen vekket nye bekymringer rundt stille patching og behovet for rask respons. Hva FortiWeb-zero-day-sårbarheten tillot Angripere brukte en path-traversal-feil i FortiWeb-brannmuren. Feilen lå i GUI-komponenten og…