En ny variant av FileFix-angrepet bruker cache-smugling for å omgå sikkerhetssystemer og kjøre skjult skadelig kode. Sikkerhetsforskere advarer om at denne metoden lar angripere plante skadevare uten synlige nedlastinger eller varsler. Angrepet viser hvordan sosial manipulering og nettlesermanipulasjon kan lure tradisjonell endepunktsbeskyttelse. Slik fungerer angrepet FileFix-teknikken baserer seg på å lure brukere til å lime…
Crimson Collective AWS-angrepet markerer en ny fase i kampanjer for digital utpressing. Trusselaktøren har nå rettet fokus mot Amazon Web Services-miljøer og utnytter eksponerte legitimasjonsopplysninger og svake identitetskontroller. Gruppens operasjoner har som mål å stjele sensitiv data og presse ofrene til å betale løsepenger. Sikkerhetsforskere advarer om at denne kampanjen avslører store hull i praksisen…
En ransomware-gruppe kjent som Qilin har tatt på seg ansvaret for cyberangrepet mot Asahi, som forstyrret ølproduksjon og distribusjon over hele Japan.Asahi Group Holdings oppdaget angrepet den 29. september, da flere interne systemer plutselig gikk offline. Selskapet etablerte raskt en krisegruppe for å begrense innbruddet og starte gjenopprettingen.Ifølge Qilins innlegg på dark web fikk hackerne…
Cybersikkerhetseksperter etterforsker et mulig innbrudd i Huaweis kildekode etter at en hacker hevdet å ha stjålet og solgt selskapets interne data.Trusselaktøren annonserte først den stjålne koden på et undergrunnsforum den 3. oktober, der tilgang ble tilbudt for 1 000 dollar før oppføringen ble merket som «solgt». Selv om selgeren ikke fremla direkte bevis for lekkasjen,…
Franske myndigheter har startet en etterforskning av Apple Siri etter påstander om at stemmeassistenten ulovlig har tatt opp og lagret private samtaler. Påtalemyndigheten undersøker om Apple har brutt fransk personvernlovgivning ved å behandle stemmedata uten brukernes samtykke. Etterforskningen ble igangsatt etter en formell klage fra teknologiforskeren Thomas Le Bonniec, støttet av Ligue des Droits de…
En ny sårbarhet i Oracle E-Business Suite (EBS) har utløst globale advarsler fra cybersikkerhetsmyndigheter. Hackere utnytter aktivt svakheten, som spores som CVE-2025-61882, for å få full kontroll over upatchede systemer. Sårbarheten påvirker flere versjoner av Oracle EBS og gjør det mulig for angripere å kjøre ekstern kode uten autentisering. Når de først får tilgang, kan…
Microsoft GoAnywhere-sårbarheten blir nå aktivt utnyttet i løsepengeangrep rettet mot organisasjoner over hele verden. Denne kritiske sårbarheten påvirker Fortras GoAnywhere Managed File Transfer (MFT)-programvare, som lar angripere kjøre kode eksternt og stjele sensitiv informasjon. Microsoft bekrefter at flere løsepengegrupper allerede misbruker sårbarheten i omfattende angrep. Selskapet oppfordrer alle brukere til umiddelbart å installere sikkerhetsoppdateringer for…
Sikkerhetsforskere har oppdaget at XWorm-malwaren har dukket opp igjen med store oppgraderinger, inkludert en ny løsepengevirusmodul og mer enn 35 aktive programtillegg.Den nyeste versjonen gjør XWorm om fra en fjernstyrt trojaner til et fullskala cyberkrimverktøy som kan stjele, kryptere og overvåke data. Et gjenfødt skadevareverktøy XWorm dukket først opp tidlig i 2022 og ble solgt…
En Gisele Bündchen-deepfake-svindel på Instagram har avslørt hvordan avansert AI-teknologi nå blir brukt som våpen for svindel.Brasilianske myndigheter har avdekket et nettverk av kriminelle som brukte falske kjendisklipp for å markedsføre ikke-eksisterende tilbud og stjele millioner fra intetanende brukere. Slik fungerte svindelen Gruppen brukte deepfake-teknologi til å lage overbevisende videoreklamer med den brasilianske supermodellen Gisele…
Signal har kommet med en tydelig advarsel til Tyskland om EUs foreslåtte lov om chattkontroll.Selskapet mener at obligatorisk klientside-skanning vil ødelegge ende-til-ende-kryptering og skape alvorlige personvernsrisikoer.Signal oppfordrer Tyskland til å stå imot og avvise politikk som kan svekke brukernes sikkerhet. Hva klientside-skanning betyr Klientside-skanning er en teknologi som skanner meldinger direkte på brukernes enheter før…