Kategori: Cybersikkerheit


  • Europol slår til mot IPTV-nettverk finansiert med krypto

    Etterforskere sporet digitale transaksjoner, fulgte inntektsstrømmer og slo ut den økonomiske infrastrukturen til flere pirattjenester. Operasjonen avdekket hvordan moderne IPTV-grupper bygger lønnsomme økosystemer med digitale lommebøker, anonyme betalingskanaler og stor rekkevidde. Europol bekreftet at aksjonen involverte flere land, koordinerte raid og systematiske beslag. Hvordan etterforskerne slo ut nettverket Europol startet etterforskningen med en gruppe nettsteder…

  • Cloudflare-feil lammer store deler av internett

    Et stort Cloudflare-avbrudd slo ut store deler av internett og påvirket millioner av brukere samt en rekke store plattformer. Nøkkelfrasen kommer naturlig i starten. Cloudflare håndterer en betydelig andel av verdens nettrafikk, så selv et kort avbrudd får umiddelbare globale konsekvenser. Hendelsen viser hvor sterkt moderne tjenester er avhengige av én infrastrukturleverandør, og hvor raskt…

  • FortiWeb zero-day-utnyttelse krever umiddelbar patching

    FortiWeb zero-day-sårbarheten setter tusenvis av organisasjoner under umiddelbart press for å sikre systemene sine. Angripere utnytter allerede sårbarheten i faktiske angrep, noe som gjør trusselen både aktiv og akutt. Exploiten retter seg mot FortiWebs webapplikasjonsbrannmurer og gir angripere direkte kontroll over administrative funksjoner. Alle organisasjoner som bruker utdaterte versjoner må handle raskt og kontrollere integriteten…

  • Cyberhendelse hos Jaguar Land Rover fører til store tap

    Cyberhendelsen hos Jaguar Land Rover skapte omfattende forstyrrelser for en av Storbritannias største bilprodusenter. Et alvorlig cyberangrep stoppet produksjonen, forsinket planlagte kjøretøyleveranser og førte til betydelige økonomiske tap. Hendelsen påvirket også leverandører, logistikkpartnere og tjenesteleverandører i hele den nasjonale bilindustrien. Omfanget viser hvor sårbare industrielle miljøer fortsatt er for målrettede cyberangrep. Hva som skjedde Jaguar…

  • XWiki-botnettet utnytter sårbarhet og retter angrep mot upatchede servere

    XWiki Botnet Exploit utgjør nå en alvorlig risiko for organisasjoner som bruker XWiki-plattformen. En sårbarhet for ekstern kodekjøring gjør det mulig for angripere å kompromittere servere med én enkelt forespørsel. RondoDox-botnettet har allerede begynt å utnytte svakheten. Bedrifter som er avhengige av XWiki for intern dokumentasjon må reagere raskt for å unngå full systemkompromittering. Hvordan…

  • Qilin-løsepengeangrep rammer Spark Power med påstått datatyveri på 222 GB

    Qilin-ransomwareangrepet mot Spark Power har forsterket bekymringene rundt cybersikkerhet i energisektoren. Trusselgruppen hevder at den har stjålet 222 gigabyte med intern informasjon fra entreprenøren, noe som øker frykten for operasjonelle forstyrrelser og eksponering av sensitivt materiale. Hendelsen viser hvordan energi- og kritisk-infrastrukturleverandører har blitt høyt prioriterte mål i den pågående bølgen av ransomwareangrep. Angriperne hevder…

  • VPN-forbud i USA skaper store personvernutfordringer

    VPN-forbud i amerikanske delstater får økt støtte etter hvert som flere politikere fremmer lovforslag som vil begrense bruken av virtuelle private nettverk på nettsteder som klassifiseres som skadelige for mindreårige. Tilhengerne beskriver forslagene som nødvendige for barns sikkerhet på nett, mens kritikere advarer om at tiltakene truer personvern, cybersikkerhet og borgerrettigheter. Delstater som vurderer nye…

  • Finger-protokollen misbrukes i nye ClickFix-angrep med skadevare

    En eldre nettverksfunksjon dukket opp igjen som et moderne angrepsverktøy i en nylig malwarekampanje. Sikkerhetsforskere knyttet aktiviteten til ClickFix-operatører som tok i bruk Finger-protokollen for kommandodistribusjon. Dette misbruket viser hvordan foreldede verktøy kan bli strategiske ressurser for trusselaktører. Hvordan angriperne brukte Finger-protokollen Finger-protokollen ble utviklet på 1970-tallet for å hente brukerinformasjon. Den brukte TCP-port 79…

  • Nordkoreansk IT-infiltrasjon avslører svakheter i fjernarbeid

    Fem personer i USA støttet utenlandske operatører som utga seg for å være eksterne IT-arbeidere. De skaffet stjålne eller kjøpte amerikanske identiteter, håndterte onboarding-papirer og administrerte enheter som arbeidsgivere sendte ut.Tilretteleggerne skapte også inntrykk av amerikansk tilstedeværelse ved å huse selskapenes bærbare datamaskiner i egne hjem. Arbeidere i utlandet styrte disse enhetene via eksterne skrivebordsverktøy.Dette…

  • FortiWeb Zero-Day stilleoppdatering avslørt etter aktive angrep

    FortiWeb-zero-day-sårbarheten utsatte tusenvis av systemer for risiko etter at angripere utnyttet feilen før en stille sikkerhetsoppdatering ble gjort tilgjengelig. Sikkerhetsteam arbeidet under press fordi sårbarheten ga direkte administrativ tilgang. Hendelsen vekket nye bekymringer rundt stille patching og behovet for rask respons. Hva FortiWeb-zero-day-sårbarheten tillot Angripere brukte en path-traversal-feil i FortiWeb-brannmuren. Feilen lå i GUI-komponenten og…