Kategori: Cybersikkerheit


  • Discord-leverandørhack eksponerte bruker-IDer og supportchatter

    Et leverandørangrep mot Discord har eksponert bruker-IDer, supportlogger og begrenset faktureringsinformasjon. Selskapet bekreftet at en tredjeparts kundestøttepartner ble kompromittert, noe som gjorde det mulig for angripere å få tilgang til sensitiv informasjon. Discord opplyste at ingen passord eller full kontoinformasjon ble berørt. Hvilken informasjon som ble eksponert Bruddet rammet brukere som hadde vært i kontakt…

  • Oracle EBS zero-day ble utnyttet i Clop-datatvitsløpsangrep og er nå fikset

    Et kritisk Oracle EBS zero-day-sårbarhet som ble utnyttet i Clop-datatyveriangrep, er nå rettet. Feilen gjorde det mulig for hackere å kjøre kode eksternt og stjele sensitiv informasjon fra store organisasjoner. Oracle bekreftet at ransomwaregruppen Clop utnyttet sårbarheten før en oppdatering var tilgjengelig. Forklaringen av Oracle EBS Zero-Day Sårbarheten, registrert som CVE-2025-61882, påvirket Oracle E-Business Suite…

  • Zimbra zero-day exploit bruker iCalendar-filer for å stjele e-post og påloggingsopplysninger

    Forskere identifiserte sårbarheten som CVE-2025-27915, et cross-site scripting-sårbarhet i Zimbra Collaboration Suite. Feilen påvirket versjonene 9.0, 10.0 og 10.1. Hackere la inn skadelig JavaScript i .ICS-kalenderfiler. Når brukere importerte eller viste disse filene, kjørte Zimbra skriptet uten validering. Dette ga angriperne tilgang til sesjonstoken, e-poster og brukerlegitimasjon. Det injiserte JavaScriptet kjørte direkte i offerets innboks.…

  • Palo Alto Networks-skanninger øker når hackere retter seg mot innloggingsportaler

    Cybersikkerhetsforskere har oppdaget en kraftig økning i Palo Alto Networks-skanninger rettet mot å identifisere sårbare innloggingsportaler. Økningen tyder på at angripere forbereder større utnyttelseskampanjer mot GlobalProtect VPN og PAN-OS-enheter. Kraftig økning i skanneaktivitet Ifølge data fra GreyNoise har antallet IP-adresser som skanner Palo Alto Networks-portaler økt med mer enn 500 % tidlig i oktober.Den 3.…

  • Signal kvantekryptering: Nytt forsvar mot fremtidige angrep

    Signal kvantekryptering er her. Den personvernfokuserte meldingsappen har introdusert et nytt beskyttelseslag kalt Sparse Post-Quantum Ratchet (SPQR) for å forsvare seg mot fremtidige trusler fra kvantedatamaskiner. Oppgraderingen skal sørge for at Signal-meldinger forblir sikre, selv når kvantedatamaskiner kan bryte dagens krypteringsmetoder. Hvordan det nye SPQR-systemet fungerer SPQR styrker Signals eksisterende Double Ratchet-kryptering ved å legge…

  • Renault-cyberangrep avslører kundedata etter brudd hos tredjepartsleverandør

    Et nylig Renault-cyberangrep avslørte kundedata etter et sikkerhetsbrudd hos en tredjepartsleverandør. Selv om Renaults egne systemer forble sikre, ble personopplysninger som navn, kontaktinformasjon og kjøretøyidentifikatorer kompromittert. Selskapet har startet en etterforskning for å fastslå omfanget av hendelsen. Hva som skjedde Renault bekreftet at bruddet stammet fra en ekstern dataleverandør som håndterer kundeinformasjon. Angriperne fikk tilgang…

  • Salesforce-hackere krever løsepenger og truer med massive datalekkasjer

    En gruppe Salesforce-hackere krever løsepenger og truer med å lekke data fra mer enn 700 selskaper. Angriperne hevder å ha fått tilgang til sensitiv informasjon gjennom Salesforce-tilknyttede verktøy, noe som setter globale virksomheter i fare. Hva som skjedde Gruppen, som kaller seg Scattered LAPSUS$ Hunters, publiserte et krav om løsepenger på dark web. De advarte…

  • Lynx løsepengevirusangrep retter seg mot Henry Scheins datterselskap TriMed

    Lynx-løsepengevirusangrepet har rammet TriMed, et datterselskap av helsekonsernet Henry Schein. Hackerne hevder å ha stjålet og lekket sensitiv bedrifts- og persondata. Hendelsen reiser alvorlige spørsmål om cybersikkerhet i helsevesenet og den økende faren fra såkalte ransomware-as-a-service-grupper. Hvilke data som ble stjålet Angriperne hevder at datainnbruddet eksponerte svært sensitive dokumenter. Det stjålne materialet inkluderer: Omfanget av…

  • Microsoft Defender-feil utløser falske BIOS-oppdateringsvarsler

    En feil i Microsoft Defender forvirrer Dell-brukere ved å utløse falske varsler om BIOS-oppdateringer. Problemet skyldes mangelfull logikk i Defenders system for sårbarhetskontroll, som feilaktig markerer fastvareversjoner som utdaterte. Microsoft har bekreftet feilen og lovet en løsning. Hva som skjedde Microsoft Defender for Endpoint begynte å varsle Dell-brukere om at deres BIOS trengte oppdatering. I…

  • Shamir Medical Center ransomware-angrep fra Qilin 8T avslører pasientdata

    Ransomware-angrepet mot Shamir Medical Center har rystet Israels helsesektor etter at gruppen Qilin 8T tok på seg ansvaret. Angriperne hevder å ha stjålet sensitiv pasientinformasjon og interne sykehusdata, noe som vekker bekymring for den økende cybertrusselen mot medisinske institusjoner. Detaljer om angrepet Ifølge Qilin 8T førte angrepet til eksfiltrering av store mengder personlig og medisinsk…