Microsoft forbereder et krav om TPM-attestering for servere som håndterer aktivering gjennom Windows Key Management Service (KMS). Endringen kan stoppe mange falske Windows KMS-aktivatorer som brukes til programvarepiratkopiering. Selskapet opplyser at fremtidige KMS-verter må kunne bevise at de kjører på verifisert og ukompromittert maskinvare før de kan aktivere Windows-klientenheter. Fra august 2026 vil Windows Server…
Cyberangrepet mot Thialf er tatt på seg av ransomwaregruppen The Gentlemen, som truer med å publisere angivelig stjålne data dersom den nederlandske skøytearenaen ikke betaler løsepenger. Thialf i Heerenveen har bekreftet at arenaen ble rammet av et cyberangrep. Samtidig opplyser ledelsen at den gjennomførte etterforskningen ikke har avdekket noen vesentlig påvirkning på data eller den…
En Snapchat-hacker er dømt til 76 måneders fengsel etter ulovlig å ha skaffet seg tilgang til 517 kvinners kontoer og lastet ned private nakenbilder eller lettkledde bilder. Kyle Svara (27) fra Oswego i Illinois brukte sosial manipulering for å få ofrene til å oppgi Snapchats sikkerhetskoder. Deretter brukte han kodene til å logge inn på…
Nordkoreanske bankhackere skal ha blitt pågrepet etter angivelig å ha brutt seg inn i to statlige banker og hvitvasket stjålne midler gjennom kryptovaluta. Ifølge Daily NK var de mistenkte tidligere cyberoperatører med tilknytning til Nord-Koreas militære etterretningsapparat. De skal ha skaffet seg tilgang til bankenes nettverk, delt opp de stjålne pengene i mindre overføringer og…
Steam ClickFix-angrep retter seg mot spillere med falske feilsøkingsråd som installerer XMRig-kryptominere på Windows-enheter. De skadelige svarene dukker opp i Steams diskusjonsforum og hevder å løse spillkrasj, tapte gjenstander i spill og andre vanlige tekniske problemer. I stedet for å løse problemet lurer instruksjonene ofrene til å åpne PowerShell som administrator og kjøre en skadelig…
Android-brukere har rapportert påtrengende annonser som vises umiddelbart etter at samtaler avsluttes. Forskere sier at villedende verktøyapper på Google Play Store skaper problemet ved å misbruke tillatelser som lar dem vise innhold over andre apper. Disse appene utgir seg ofte for å være harmløse vekkerklokker, kalendere, meldingsverktøy eller andre hverdagsapper. Etter installasjon kan de vise…
Hackere kompromitterer Wi-Fi-gatewayer på hoteller og konferansesentre for å omdirigere gjester til falske Microsoft 365-innloggingssider. Kampanjen ser ut til å ramme reisende ansatte på tvers av flere bransjer og setter bedrifts-e-post, dokumenter og andre sensitive data i fare. Forskere har identifisert kompromitterte Wi-Fi-enheter i flere amerikanske byer, samt på steder i India og Saudi-Arabia. Berørte…
Clop-ransomvaregruppen skal rette angrep mot internetteksponerte PTC Windchill- og FlexPLM-systemer i en ny utpressingskampanje basert på datatyveri. Angriperne antas å utnytte CVE-2026-12569, en kritisk sårbarhet som kan gjøre det mulig å kjøre kode eksternt uten autentisering på sårbare plattformer for produktlivssyklushåndtering (PLM). Sikkerhetsforskere har observert trusselaktører som installerer JSP-webskall etter å ha utnyttet sårbarheten. Disse…
En falsk Claude-app som ble markedsført gjennom Bing-søkeannonser, har levert fjernstyringstrojaneren SectopRAT til ofre via et ondsinnet installasjonsprogram. Forskere identifiserte minst 29 kompromitterte organisasjoner under operasjonen, som de sporer under navnet FakeAgent. Kampanjen pågikk mellom 21. og 22. juli og brukte et ondsinnet Claude Artifact som var hostet på det legitime domenet Claude.ai. Ondsinnet Claude…
Russisktilknyttede hackere har brukt en patchet Zimbra-nullklikk-sårbarhet til å stjele e-post, kontoinformasjon og multifaktorautentiseringstokener fra utvalgte organisasjoner. Det amerikanske Cybersecurity and Infrastructure Security Agency (CISA) opplyser at gruppen, kjent som Laundry Bear eller Void Blizzard, kombinerer Zimbra-sårbarheten med phishing-angrep som etterligner legitime innloggingsportaler for e-post. Zimbra-nullklikk-sårbarhet stjeler postkassedata Angriperne utnytter CVE-2025-66376, en cross-site scripting-sårbarhet (XSS)…