Kategori: Cybersikkerheit


  • Kido-barnehagers ransomware-angrep avslører data om 8 000 barn

    Hackere har kompromittert personopplysninger om rundt 8 000 barn, inkludert bilder, navn og adresser. Den kriminelle gruppen bak innbruddet, som kaller seg Radiant, har allerede lekket prøveprofiler og truer med å offentliggjøre enda mer dersom deres krav ikke oppfylles. Hvordan angrepet skjedde Kido, en global barnehagekjede med avdelinger i Storbritannia, India, USA og Kina, bekreftet…

  • Moldovas valgdiskinformasjon: AI og Russland driver propagandakampanje

    AI-generert propaganda, forsterket av prorussiske nettverk, sprer falske fortellinger som retter seg mot den sittende vestvennlige regjeringen. Eksperter advarer om at disse metodene kan påvirke velgere og destabilisere Moldovas skjøre demokrati. AI i propagandakampanjer Etterforskere rapporterer at kunstig intelligens brukes til å lage overbevisende falskt innhold. Videoer, artikler og innlegg etterligner autentiske nyheter, men fremmer…

  • Cisco zero-day-sårbarheter utnyttes i angrep fra statlige aktører

    Tre kritiske Cisco zero-day-sårbarheter utnyttes aktivt i angrep, og CISA advarer organisasjoner om å patch’e umiddelbart. Sikkerhetseksperter kobler kampanjen til spionasjeguppen ArcaneDoor, noe som vekker bekymring for statlig involvering. De tre sårbarhetene Cisco har bekreftet tre feil i ASA- og Firepower-enheter: Cisco uttalte at det ikke finnes midlertidige løsninger. Kun patching kan eliminere risikoen. Koblingen…

  • Rhysida-ransomware retter seg mot Marylands transportsektor

    Rhysida-ransomwaregruppen har tatt på seg ansvaret for et angrep mot Marylands Department of Transportation (MDOT). Hackerne publiserte stjålne data på sin lekkasjeside og krever 3,3 millioner dollar i Bitcoin. Hendelsen viser de økende cyberrisikoene som truer kritisk infrastruktur. Slik foregikk angrepet Rhysida rettet seg mot systemer tilknyttet Maryland Transit Administration, en del av MDOT. Hackerne…

  • XCSSET macOS-skadevare retter seg mot Xcode-utviklere

    Microsoft har advart om at XCSSET macOS-skadevaren er tilbake i en farlig ny variant. Trusselen retter seg spesifikt mot Xcode-utviklere og bruker kompromitterte prosjekter til å spre ondsinnede payloads. Denne utviklingen viser hvordan angripere fortsetter å tilpasse metodene sine for å infiltrere Apples økosystem. Slik fungerer skadevaren XCSSET fikk først oppmerksomhet i 2020 på grunn…

  • Postmark MCP npm-pakke stjal brukernes e-poster

    Sikkerhetsforskere avslørte at Postmark MCP npm-pakken i hemmelighet stjal brukernes e-post. Det ondsinnede biblioteket utga seg for å være en uoffisiell integrasjon med e-posttjenesten Postmark. Den skjulte koden hentet ut sensitiv data og utsatte både utviklere og organisasjoner for risiko. Slik fungerte den ondsinnede pakken npm-pakken så ut til å tilby støtte for Mailchain Client…

  • Scattered Spider-angrep koster Co-op 107 millioner dollar

    Scattered Spider-angrepet har satt dype spor i Storbritannias Co-operative Group. Cyberangrepet i april 2025 kostet detaljkjeden 107 millioner dollar, forstyrret driften og kompromitterte dataene til 6,5 millioner medlemmer. Selskapet jobber fortsatt med å komme seg etter hendelsen og advarer samtidig om nye økonomiske tap fremover. De økonomiske konsekvensene Co-op rapporterte et tap på 80 millioner…

  • CISA og GitHub reagerer på npm-leverandørkjede-kompromittering

    En massiv npm-leverandørkjede-kompromittering tvang CISA og GitHub til å handle raskt. En orm kalt Shai-Hulud spredte seg via utviklerverktøy og infiserte pakker, høstet legitimasjon og replikerte seg på tvers av JavaScript-økosystemet. Hendelsen viser hvor skjøre åpne kildekode-leverandørkjeder kan være. Shai-Hulud-ormen Forskere oppdaget at Shai-Hulud var innebygd i npm-pakker. Ormen samlet inn GitHub-tokens, skytjenestenøkler og andre…

  • Amerikanske senatorer stiller spørsmål til Match Group om svindel på datingapper

    To amerikanske senatorer stiller spørsmål til Match Group om romansesvindel på selskapets datingapper. Lovgiverne ønsker detaljerte svar på hvordan Tinder, Hinge og andre plattformer oppdager og forhindrer svindel. Deres handling understreker det økende presset på nettdatingbransjen til å beskytte brukerne. Senatorer krever handling Senatorene Maggie Hassan (D) og Marsha Blackburn (R) sendte et felles brev…

  • BrickStorm spionasjekampanje retter seg mot juridiske teknologiselskaper

    BrickStorm-spionasjekampanjen har skapt uro i cybersikkerhetsmiljøet. Operasjonen, som knyttes til kinesiske trusselaktører, fokuserer på advokatfirmaer og juridiske teknologiselskaper. Ved å stjele saksfiler, kontrakter og immaterielle rettigheter viser BrickStorm hvor sårbar den juridiske sektoren har blitt. Hva er BrickStorm? Sikkerhetsforskere beskriver BrickStorm som en langvarig spionasjekampanje. Gruppen retter seg mot juridiske teknologisystemer og advokatfirmaers nettverk med…