Kategori: Cybersikkerheit


  • Ondsinnede NuGet-pakker utløser destruktive tidsinnstilte angrep

    Skadelige NuGet-pakker har skapt ny alarm i utviklermiljøet etter at sikkerhetsforskere avslørte at flere opplastinger inneholdt forstyrrende tidsinnstilte skript. Disse pakkene kjørte destruktive kommandoer etter en forsinkelse, noe som førte til korrupsjon, systemustabilitet og avbrudd i arbeidsflyter. Hendelsen fremhever et akutt behov for sterkere sikkerhet i programvareforsyningskjeden for utviklingsmiljøer som er avhengige av åpne arkiver.…

  • Sikkerhetsbekymringer øker for elbusser mens Danmark etterforsker kinesiskproduserte kjøretøy

    Sikkerheten for elektriske busser står nå i sentrum for en nasjonal gjennomgang i Danmark etter at myndighetene har avdekket potensielle risikoer i kinesiskproduserte kollektivtransportkjøretøy. Myndighetene ønsker å fastslå hvordan fjernstyringsfunksjoner, programvaretillatelser og tilkoblede delsystemer kan utsette landets bussnett for cyberfysiske trusler. Denne gjennomgangen gjenspeiler en økende global bekymring rundt moderne bussflåter som er avhengige av…

  • RTV Noord-hack skaper bekymring mens Rhysida mistenkes for angrep på redaksjonen

    RTV Noord-hacket har forstyrret driften hos den nederlandske regionale kringkasteren og utløst en etterforskning av mulig involvering fra ransomwaregruppen Rhysida. Nyhetsredaksjonen opplevde tekniske problemer som rammet digitale systemer, interne arbeidsflyter og produksjonsverktøy. Mens kanalen jobber med å gjenopprette tjenestene, vurderer etterforskere bevis som tyder på et målrettet cyberangrep mot organisasjonen. RTV Noord rapporterte hendelsen etter…

  • Rockstar-lekkasjer om nedbemanning utløser strid om oppsigelser

    Kontroversen rundt lekkasjene om Rockstars oppsigelser har eskalert etter at studioet fjernet over 30 ansatte og hevdet at de hadde delt konfidensiell informasjon i offentlige forum. Selskapet opplyser at oppsigelsene fulgte en intern gjennomgang som bekreftet flere brudd på interne retningslinjer som involverte sensitivt materiale. Fagforeninger hevder derimot at oppsigelsene sammenfaller med organiseringsarbeid, noe som…

  • Oracle EBS-innbrudd kobles til Washington Post-angrep og avslører zero-day-sårbarhet

    Oracle EBS-innbruddet har blitt en kritisk faktor i et nylig cyberangrep som rettet seg mot interne systemer hos The Washington Post. Ny forskning knytter innbruddet til en zero-day-sårbarhet i Oracles mye brukte enterprise-plattform. Clop-gruppen utnyttet denne svakheten i en operasjon som rammet flere organisasjoner. Funnene viser risikoen som oppstår når angripere får tilgang til kjerneapplikasjoner…

  • Rhysida-datalekkasje rammer Gemini Group med omfattende intern eksponering

    Rhysida-datalekkasjen avslører omfattende operasjonell og finansiell eksponering i Gemini Group, en større leverandør som opererer i flere bransjer. Ransomware-gruppen publiserte store mengder interne dokumenter etter at selskapet nektet å imøtekomme kravene om løsepenger. Det lekkede materialet inneholder sensitive dokumenter, finansielle rapporter, intern kommunikasjon og tekniske filer. Hendelsen synliggjør de vedvarende risikoene for globale leverandører som…

  • Meta-annsvindel avslørt i interne Meta-dokumenter

    Meta-annsvindel står i sentrum for nye avsløringer om interne praksiser hos teknologigiganten. Nylig lekkede dokumenter viser hvordan kriminelle grupper fortsatt utnytter Metas annonsesystemer med urovekkende letthet. Materialet avslører gjentatte svikt i blokkering av kjente aktører, treg håndheving og interne bekymringer rundt kommersielle insentiver som lar svindelkampanjer pågå altfor lenge. Dokumentene gir et sjeldent innblikk i…

  • Gootloader-skadvaren: Hvordan trusselen kom tilbake og hva det betyr

    Gootloader-skadvaren kom tilbake etter et sju måneders opphold og startet en ny kampanje med mer avanserte taktikker. Sikkerhetsteam observerte angriperstyrte nettsteder som rangerte høyt i søkemotorer for å levere ondsinnede filer. Disse sidene etterligner legitime dokumentmaler og leder ofre til nedlastinger som setter i gang angrepskjeden. At kampanjen er tilbake, betyr en fornyet risiko for…

  • CentOS Web Panel-sårbarhet: Hvorfor CISA advarer om aktiv utnyttelse

    En kritisk sårbarhet i CentOS Web Panel blir nå aktivt utnyttet, noe som har utløst en ny advarsel fra det amerikanske Cybersecurity and Infrastructure Security Agency. Angripere går etter eksponerte servere som kjører utdaterte versjoner av kontrollpanelet, som brukes i tusenvis av Linux-baserte webhotellmiljøer. CISA har lagt feilen til sin katalog over kjente utnyttede sårbarheter…

  • Amazon-kassestans: Hva som skjedde og hvorfor det hadde betydning

    Det nylige Amazon-checkout-utfallet forstyrret tusenvis av kunder i et travelt kveldsintervall. Brukere over hele USA rapporterte problemer med å legge inn bestillinger, legge varer i handlekurven og fullføre vanlige transaksjoner. Hendelsen skapte bekymring for stabiliteten til store netthandelsplattformer under perioder med høy belastning. Hvordan utfallet utviklet seg Rapporter begynte å dukke opp på feilsøkings- og…