Sikkerhetsforskere har avdekket målrettede angrep som utnyttet en sårbarhet i Lanscope som en zero-day, noe som gjorde det mulig for Kina-tilknyttede hackere å trenge inn i nettverk og installere tilpassede bakdører. Kampanjen rettet seg mot organisasjoner som bruker Motex Lanscope Endpoint Manager og viser den vedvarende risikoen knyttet til utdatert og upatchet bedriftsprogramvare. Sårbarheten ga…
Microsoft innfører nå en ny scareware-sensor i Edge for å blokkere falske teknisk-støtte-sider raskere. Oppdateringen retter seg mot svindelmetoder som låser skjermen, spiller høye varsler og presser brukere til å ringe falske supportnumre. Med denne funksjonen reagerer Edge tidligere og deler signaler med SmartScreen for å stoppe svindeldomener før de sprer seg bredt. Hvorfor Microsoft…
BadCandy-infeksjoner fortsetter å ramme upatchede Cisco IOS XE-enheter, noe som har fått australske cybersikkerhetsmyndigheter til å sende ut en hastemelding. Advarselen peker på fornyet utnyttelse av en tidligere Cisco-sårbarhet som angripere fremdeles bruker for å skaffe administratorrettigheter og etablere vedvarende tilgang. Selv om Cisco lanserte sikkerhetsoppdateringer for lenge siden, står mange enheter fortsatt eksponert på…
Luksusforbrukere står overfor en økende bølge av digitale svindler ettersom falske luksusdomener sprer seg raskt på nettet. Nettkriminelle registrerer nettsider som etterligner ikoniske designermerker for å lure kjøpere, samle inn personopplysninger og kapre betalinger. Trenden forsterkes i perioder med høy netthandel, når etterspørselen etter eksklusive varer øker kraftig. Analytikere advarer om at veksten i falske…
UPenn-hendelsen med e-postsvindel skapte uro blant studenter, alumni og ansatte ved University of Pennsylvania. En stor mengde krenkende e-poster så ut til å komme fra kontoer knyttet til Graduate School of Education. Meldinger ble sendt til både interne og eksterne mottakere og inneholdt trusler, politisk språk og påstander om datalekkasje. Universitetsledelsen opplyser at meldingene var…
Microsofts veiledning for Exchange Server beskriver viktige tiltak som organisasjoner må gjennomføre for å sikre lokale e-postsystmer. Dokumentet, publisert av CISA sammen med internasjonale cybersikkerhetspartnere, fremhever økende trussel mot eldre Exchange-miljøer og oppfordrer til umiddelbar herding, patching og planlagt avvikling av utdaterte servere. Når eldre e-postinfrastruktur blir et attraktivt mål, skal veiledningen hjelpe administratorer med…
EUs cybersikkerhetsforum for strømnettet samlet beslutningstakere, netteiere og sikkerhetseksperter for å styrke beskyttelsen av Europas sammenkoblede kraftinfrastruktur. Forumet fremhevet økende cybertrusler mot moderne energisystemer og understreket behovet for samarbeid, regulering og operativ beredskap. Etter hvert som kraftsystemer digitaliseres, må Europa tilpasse forsvaret mot nye trusselbilder og reelle svakhetspunkter. Hovedtemaer Forumet fokuserte på å omsette nye…
En nylig oppdaget Chromium-krasjfeil kan få populære nettlesere til å fryse og lukke seg i løpet av få sekunder. Sikkerhetsforskere demonstrerte hvordan en spesiallaget URL utløser feilen og skaper umiddelbar ustabilitet i Chromium-baserte nettlesere. Hendelsen viser hvordan én svakhet i en felles open-source-motor kan påvirke millioner av brukere samtidig. Hvordan Chromium-krasjfeilen fungerer Sårbarheten rammer nettlesere…
Smarthus-enheter tilbyr bekvemmelighet, men krever også høy tillit. Et nytt funn viser hvorfor den tilliten kan svikte. En ingeniør oppdaget en bakdør i en robotstøvsuger etter at enheten sluttet å fungere da han blokkerte mistenkelig nettverkstrafikk. Funnene peker på alvorlige personvern- og sikkerhetsproblemer i vanlige, tilkoblede produkter som står inne i private hjem. Oppdagelsen som…
Datalekkasjen hos Reputation.com viste hvordan ett oversett systemvalg kan skade både selskaper og brukere. En usikret loggserver eksponerte over 120 millioner poster og sesjonsinformasjon, noe som ga angripere innsikt i arbeidsflyter for sosiale medier og merkevarehåndtering. Hva som skjedde Forskere oppdaget en offentlig tilgjengelig lagringsinstans knyttet til Reputation.com med over 320 GB data. Loggene inneholdt…