Et verifisert Steam-spill kalt Block Blasters stjal over 32 000 dollar i kryptovaluta fra en streamer som samlet inn penger til kreftbehandling. Spillet var først trygt, men fikk en kryptodrainer-modul 30. august. Oppdateringen gjorde at det tømte enkelte brukeres lommebøker mens de samlet inn penger. Hvordan svindelen fungerte Utvikleren Genesis Interactive brukte legitimitet for å…
Microsoft har nylig rettet en alvorlig Entra ID-sårbarhet som gjorde det mulig for angripere å kapre hvilken som helst organisasjons Azure/Entra ID-tenant. Feilen oppstod gjennom en kombinasjon av eldre actor-tokens og en sårbarhet i Azure AD Graph API. Den kunne føre til full overtakelse av tenants uten oppdagelse. Hva sårbarheten innebar Sikkerhetsforskeren Dirk-jan Mollema oppdaget…
FBI advarer offentligheten mot falske FBI-klageportaler som utgir seg for å være Internet Crime Complaint Center (IC3). Nettkriminelle bruker disse falske nettstedene til å stjele personlig og finansiell informasjon fra ofre. Fremveksten av slike portaler viser hvor kreative svindlerne har blitt. Hvordan de falske portalene fungerer Angripere lager nettsteder som ser nesten identiske ut med…
CISA har avslørt at angripere har distribuert Ivanti EPMM-skadevarepakker som utnytter nylig patchede sårbarheter. Sårbarhetene, CVE-2025-4427 og CVE-2025-4428, gjør det mulig å omgå autentisering og injisere kode. Trusselaktører har utnyttet dem siden mai og gått etter systemer der API-ene fortsatt var sårbare. Hva sårbarhetene er De to sårbarhetene påvirker Ivanti Endpoint Manager Mobile (EPMM) i…
Fortra har sendt ut en advarsel om en kritisk sårbarhet i GoAnywhere MFT License Servlet. Sårbarheten tillater fjernkommandoinjeksjon via et forfalsket lisenssvar. Den utgjør en alvorlig risiko for organisasjoner som lar sin Admin Console være offentlig tilgjengelig. Hva sårbarheten er Sårbarheten, sporet som CVE-2025-10035, skyldes deserialisering av upålitelig data. Angripere som forfalsker en lisenssvarsignatur kan…
Et cyberangrep har slått ut Collins Aerospaces MUSE-system og stanset innsjekk og boarding ved flere store europeiske flyplasser. Hendelsen, som startet 19. september 2025, førte til omfattende forsinkelser og kanselleringer. Påvirkede knutepunkter inkluderer London Heathrow, Berlin Brandenburg, Brussel lufthavn og flere andre. Hva som skjedde MUSE-plattformen, et kjernesystem brukt til passasjerinnsjekk, bagasjeinnlevering og boarding, ble…
Ransomware-gruppen WarLock har kraftig eskalert sine aktiviteter og hevder å ha over 60 ofre i september 2025. Gruppen, også kjent som Gold Salem eller Storm-2603, har rettet seg mot store selskaper, telekomoperatører og myndigheter verden over. Denne økningen i WarLock-ransomware-angrep viser hvor raskt en ny gruppe kan bli fremtredende. Hvem er WarLock? Først observert i…
Den påståtte kildekodelekkasjen hos SK Telecom har skapt alvorlige sikkerhetsbekymringer. Hackere hevder å ha fått tilgang til selskapets interne filer, inkludert prosjektarkiver, byggkonfigurasjoner og AWS-nøkler. Selv om ingen kundedata er bekreftet i lekkasjen, advarer eksperter om at eksponert kildekode kan åpne døren for fremtidige sårbarheter og immaterialtyveri. Hva hackerne lekket Angriperne hevder å ha fått…
Myndigheter har bekreftet arrestasjoner etter TfL-cyberangrepet, der to tenåringer med tilknytning til hackergruppen Scattered Spider er blitt tiltalt. De skal ha brutt seg inn i Transport for Londons (TfL) systemer i 2024, noe som kompromitterte kundeopplysninger og skapte nye bekymringer om cyberangrep på offentlig infrastruktur. Hvem som ble arrestert Politiet navnga Thalha Jubair, 19, fra…
Forskere har avdekket ondsinnede iOS-deepfakes som retter seg mot jailbroken iPhones. Teknikken kaprer livevideo og erstatter den med AI-generert materiale. Metoden innebærer alvorlige risikoer for Apple-brukere og banker ved å åpne for identitetstyveri og omfattende svindel. Slik fungerer iOS-deepfakes Angrepet krever en jailbroken iPhone med iOS 15 eller nyere. Jailbreaking fjerner Apples innebygde begrensninger og…