Kategori: Cybersikkerheit


  • TikTok-videor sprider infostealers i ClickFix-attacker

    Cyberkriminelle utnytter TikTok-videoer til å spre infostealere ved hjelp av en metode kjent som ClickFix-angrep. Disse ondsinnede klippene utgir seg for å være aktiverings- eller feilsøkingsguider for populære programmer som Windows, Spotify og Microsoft Office. I stedet for å fikse noe som helst, lurer de brukerne til å kjøre PowerShell-kommandoer som installerer skadevare som stjeler…

  • Experian får bot for masseinnsamling av personopplysninger

    Det nederlandske datatilsynet har gitt Experian en bot på 2,7 millioner euro for masseinnsamling og behandling av personopplysninger uten samtykke. Saken Experian får bot for masseinnsamling av personopplysninger viser hvordan et av verdens største kredittbyråer brøt GDPRs åpenhetsregler. Etterforskere sier at selskapet bygde omfattende forbrukerprofiler ved å kombinere private og offentlige datakilder. Detaljer om saken…

  • ConnectWise retter Automate-feil som tillot AiTM-oppdateringsangrep

    ConnectWise har rettet kritiske sårbarheter i sin fjernadministrasjonsplattform Automate som kunne muliggjøre AiTM-oppdateringsangrep. Feilen i ConnectWise Automate som tillot slike angrep utsatte leverandører av administrerte tjenester og bedrifter for risiko for ondsinnede oppdateringer og nettverkskompromittering. Selskapet reagerte raskt ved å styrke kryptering, autentisering og validering av oppdateringspakker. Detaljer om sårbarhetene Forskere oppdaget to sammenkoblede svakheter…

  • Europol avvikler SIM-boksnettverk som leide ut numre til nettkriminalitet

    Europol har avviklet et omfattende SIM-boksnettverk som leide ut mobilnumre til nettkriminelle. Nettverket gjorde det mulig for svindlere å kjøpe midlertidig tilgang til legitime numre fra over 80 land. Disse leide numrene ble deretter brukt til bedrageri, omgåelse av verifisering og til å skjule kriminell identitet. Aksjonen markerer et av de mest betydningsfulle slagene mot…

  • Over 266 000 F5 BIG-IP-installasjoner utsatt for eksterne angrep

    En alvorlig sikkerhetshendelse har avslørt over 266 000 F5 BIG-IP-installasjoner som er utsatt for eksterne angrep. Cybersikkerhetsanalytikere advarer om at mange organisasjoner fortsatt bruker sårbare enheter som er tilgjengelige på nettet. Oppdagelsen følger etter datainnbruddet hos F5 Networks, der selskapets interne systemer ble kompromittert og skapte alvorlig bekymring for den globale infrastruktursikkerheten. Detaljer om eksponeringen…

  • Beijing hevder ubestridelige bevis som knytter USA til cyberangrep på kinesisk etat

    Beijing hevder å ha ubestridelige bevis som knytter USA til et massivt cyberangrep på en sentral kinesisk regjeringsinstitusjon. Anklagene markerer en ny opptrapping i den digitale konflikten mellom de to landene. Kinesiske tjenestemenn har anklaget den amerikanske etterretningsorganisasjonen NSA for å ha orkestrert angrepet, og beskriver det som en direkte trussel mot Kinas cybersikkerhet og…

  • Datameglere avslørt: Den skjulte industrien som doxer forbrukere

    Den voksende handelen med personopplysninger har utviklet seg til en global trussel mot personvernet. Datameglere som doxer forbrukere har blitt en moderne form for eksponering, der privat informasjon selges uten samtykke. Ifølge DeleteMe-sjef Rob Shavell samler disse selskapene inn og sprer data så fritt at virksomheten deres ligner ren doxing. Denne artikkelen forklarer hvordan datameglere…

  • Falske Homebrew-nettsteder retter seg mot Mac-brukere

    Cyberkriminelle står bak en ny kampanje som bruker falske Homebrew-nettsteder og andre etterlignede sider for å spre skadevare via Google-annonser. Angriperne lurer brukere til å laste ned informasjonstyver som utgir seg for å være kjente programmer som Homebrew, LogMeIn og TradingView. Kampanjen retter seg spesielt mot macOS-brukere, inkludert utviklere som bruker disse verktøyene i sitt…

  • PowerSchool-cyberangrep ender med fengselsstraff

    En college-student fra Massachusetts er dømt til fire års fengsel for cyberangrepet mot PowerSchool. Hackeren, 20 år gamle Matthew Lane, fikk ulovlig tilgang til utdanningsplattformen og stjal persondata fra millioner av elever og lærere. Dommen kommer etter måneder med etterforskning av et av de største datainnbruddene i utdanningssektoren i nyere tid. Aktoratet beskrev angrepet som…

  • Israelsk spionvarebedrift blokkert av amerikansk domstol

    En amerikansk domstol har permanent forbudt det israelske spionvarefirmaet NSO Group å rette seg mot WhatsApp-brukere. Kjennelsen avslutter Metas langvarige rettsstrid mot selskapet bak det omstridte spionprogrammet Pegasus. Meta, morselskapet til WhatsApp, anklaget NSO Group for å ha utnyttet plattformens systemer til å installere spionvare på brukernes telefoner. Domstolen fastslo at NSO forårsaket uopprettelig skade…