Samsung zero-day-patchen har blitt en prioritet etter at forskere bekreftet at avanserte spyware-operatører utnyttet en kritisk sårbarhet i Samsung-telefoner. CISA svarte med et hastevedtak som krever at føderale etater sikrer berørte enheter før angripere får ytterligere fordeler. Zero-day-sårbarheten som står i sentrum for direktivet Forskere identifiserte den utnyttede feilen som CVE-2025-21042. Sårbarheten gjelder en out-of-bounds…
Quantum Route Redirect driver omfattende phishing-angrep mot Microsoft 365-brukere ved å automatisere omdirigeringer, stjeling av påloggingsinformasjon og filtrering av besøkende. Quantum Route Redirect-plattformen viser hvordan phishing-as-a-service-modeller nå bruker automatisering for å øke rekkevidde og effektivitet. Kampanjen dekker dusinvis av land og baserer seg på kompromitterte domener som virker ufarlige ved første inspeksjon. Hvordan kampanjen fungerer…
APT37s dataslettingsangrep viser hvordan nordkoreanske operatører våpeniserer betrodde Android-funksjoner etter at de stjeler kontoopplysninger. Gruppen bruker spydphishing for å kompromittere ofre, og utløser deretter fjernsletting via Find Hub for å ødelegge bevis og hindre gjenoppretting. Hvordan APT37 får initial tilgang Angriperne starter med målrettede KakaoTalk-meldinger som etterligner legitime henvendelser fra sørkoreanske myndigheter. Meldingen inkluderer en…
LLM-falske språk har blitt en stor bekymring ettersom avanserte AI-modeller genererer troverdig, men falsk informasjon som sprer seg raskt på nettet. Disse modellene påvirker i økende grad offentlig forståelse, og feilene deres får nå alvorlige konsekvenser. Fordi folk stoler på flytende språk, kan falskt innhold fra AI-verktøy villede både individer, organisasjoner og hele bransjer. Derfor…
Samsung Galaxy-spionvarekampanjen har skapt betydelig bekymring etter at forskere avslørte en avansert operasjon som rettet seg mot populære Galaxy-modeller. Angriperne brukte en null-dagers sårbarhet som ble levert gjennom vanlige bildefiler. Metoden omgår brukerinteraksjon og gir dyp tilgang til mikrofon-, fil- og kommunikasjonsdata. Fordi Galaxy-enheter har et enormt globalt fotavtrykk, får trusselen vidtrekkende konsekvenser. Hvordan angrepet…
ansatt for å ha stjålet tusenvis av konfidensielle filer. Saken belyser økende bekymringer rundt insidertrusler og eksponering av sensitiv data under omstillingsperioder i arbeidsstyrken. Den reiser også spørsmål om hvordan teknologiselskaper håndterer tilgangskontroller og overvåker databevegelser når ansatte forbereder seg på å forlate organisasjonen. Hvordan hendelsen startet Intel hevder at ingeniøren lastet ned en stor…
Den britiske regjeringen har åpnet en sikkerhetsgjennomgang av Yutong-elbusser etter tester i Norge og Danmark som antydet at kjøretøyene kan tillate fjernadgang til kritiske systemer om bord. Funnene vekker bekymring rundt digital kontroll, programvareavhengighet og cybersikkerheten i importert transportinfrastruktur. Hvorfor gjennomgangen startet Myndigheter begynte å undersøke saken etter at skandinaviske transportetater testet Yutong-busser og oppdaget…
NAKIVO Backup & Recovery v11.1 introduserer et bredt sett med oppdateringer som styrker katastrofegjenoppretting, managed-service-drift og dataproteksjon på tvers av flere plattformer. Lanseringen retter seg mot organisasjoner som trenger raskere gjenoppretting, smidigere MSP-arbeidsflyt og mer effektiv backup for virtuelle, fysiske og hybride systemer. Utvidet flerspråklig støtte Plattformen støtter nå fransk, italiensk, tysk, polsk og kinesisk…
runc-sårbarheter har skapt ny bekymring i containerøkosystemet etter at sikkerhetsforskere offentliggjorde farlige svakheter som muliggjør fullverdige escape-angrep. Disse problemene gjør det mulig for trusselaktører å bryte containerisolasjon og kjøre kode direkte på vertsmaskiner. Funnene viser hvor stor påvirkning svakheter i runtime-komponenter kan ha på Docker og andre plattformer som bruker runc til kjøring. Kritiske sårbarheter…
glassworm-malware er tilbake i omløp etter at sikkerhetsforskere oppdaget tre nye ondsinnede VSCode-utvidelser på OpenVSX-markedsplassen. Disse opplastingene gjenopplivet de samme trusselaktørene som tidligere distribuerte skadelige utvidelser før de ble tatt ned. Den nye kampanjen bruker oppdaterte teknikker, sterkere persistens og mer skjulte eksfiltreringsmetoder, noe som øker bekymringen for sikkerheten i åpne utviklingsøkosystemer. Angripere vender tilbake…