Kategori: Cybersikkerheit


  • Google fjerner 224 Android-skadelige apper i SlopAds-svindel

    Google har fjernet 224 Android-skadelige apper knyttet til SlopAds-svindelkampanjen. Disse ondsinnede appene genererte mer enn 2,3 milliarder annonseforespørsler hver dag. De ble lastet ned over 38 millioner ganger før de ble fjernet. Kampanjen brukte avanserte metoder for å unngå oppdagelse og rettet seg mot brukere over hele verden. Hvordan SlopAds-svindelen fungerte SlopAds-svindelkampanjen bygde på manipulasjon…

  • SEO-forgiftning med falske apper sprer skadelig programvare gjennom søkeresultater

    Hackere bruker SEO-forgiftning med falske apper for å lure brukere til å laste ned skadelig programvare. Ved å manipulere søkeresultater lokker angripere personer som søker etter Signal, WhatsApp, Chrome og andre populære apper. I stedet for trygg programvare installerer ofrene trojaniserte pakker fulle av skadevare. Hvordan angripere bruker SEO-forgiftning Sikkerhetsforskere hos FortiGuard Labs fant at…

  • Great Firewall-lekkasje avslører Kinas globale teknologieksporter

    En massiv Great Firewall-lekkasje har avslørt hvordan Kina eksporterer avansert sensur- og overvåkningsteknologi verden over. Bruddet eksponerte mer enn 500 GB interne dokumenter, kommunikasjon og kildekode knyttet til Geedge Networks, en utvikler tilknyttet Kinas sensursystemer. Hva lekkasjen avdekket Filene viste verktøy som Tiangou Secure Gateway (TSG), i stand til dyp pakkeinspeksjon og VPN-blokkering. Dokumentene beskrev…

  • Google-svindelkonto funnet i rettshåndhevelsesportal

    Et Google-svindelkonto dukket opp i selskapets Law Enforcement Request System (LERS). Portalen behandler sensitive forespørsler om rettshåndhevelsesdata. Google bekreftet kontoen, men oppga at ingen brukerdata ble stjålet. Hvordan hendelsen utviklet seg En ondsinnet aktør opprettet en falsk konto i LERS-systemet. Google oppdaget kontoen og stengte den raskt. Hackere som kaller seg “Scattered Lapsus$ Hunters” tok…

  • Apple trusselvarsler bekreftet av CERT-FR

    Apple trusselvarsler er bekreftet av CERT-FR, Frankrikes nasjonale hendelsesresponsgruppe. Varslene advarer brukere om spionvarekampanjer som kompromitterer iCloud-enheter. Høyrisikomål som journalister, politikere og aktivister er mest utsatt. Hvordan varslene fungerer Apple har sendt ut trusselvarsler siden 2021. Disse meldingene advarer enkeltpersoner når avansert spionvare forsøker å infiltrere enhetene deres. Verktøy som Pegasus, Predator, Graphite og Triangulation…

  • FBI advarer om Salesforce-datatyveri

    FBI har sendt ut en advarsel om Salesforce-datatyveri som kobles til to trusselaktører, UNC6040 og UNC6395. Begge gruppene utnyttet Salesforce OAuth-apper for å stjele store mengder sensitiv informasjon fra flere organisasjoner. Hendelsene viser de økende risikoene selskaper står overfor når angripere misbruker betrodde tilgangstokens. Hvordan hackerne utnyttet Salesforce UNC6040 brukte sosial manipulering og vishing-taktikker. Angripere…

  • CISA sin feilslåtte cybersikkerhetsretensjon sløser bort millioner

    En ny tilsynsrapport avslører CISA sin feilslåtte cybersikkerhetsretensjon. Office of the Inspector General (OIG) viste at Cybersecurity and Infrastructure Security Agency misbrukte millioner av dollar fra sitt insentivprogram for cybersikkerhetsretensjon. Mellom 2020 og 2024 mislyktes CISA med å håndheve kvalifikasjonsregler, tillot feilaktige utbetalinger og opprettholdt ikke de nødvendige registrene. Disse feilene sløste bort skattebetalernes penger…

  • HybridPetya Secure Boot-omgåelse truer Windows-sikkerheten

    HybridPetya Secure Boot-omgåelse markerer et farlig skritt i utviklingen av løsepengevirus. Sikkerhetsforskere har oppdaget at denne varianten kan utnytte en UEFI-sårbarhet for å omgå Secure Boot, slik at skadevaren kan lastes inn før Windows starter. Ved å misbruke CVE-2024-7344 kan angripere plante ondsinnet kode i EFI-systempartisjonen, kryptere filer og kreve løsepenger – selv når Secure…

  • EUs Chat Control-skanning av meldinger vekker bekymring for personvernet

    Det foreslåtte EU-lovforslaget om Chat Control for å skanne meldinger har utløst en heftig debatt over hele Europa. Loven, som er ment å bekjempe seksuelle overgrep mot barn (CSAM), vil kreve at meldingsplattformer skanner private kommunikasjoner. Kritikere advarer om at forslaget kan undergrave kryptering, øke overvåkning og true borgerrettigheter. Hva er Chat Control? Chat Control-planen,…

  • Elever hacker skoler i Storbritannia for utfordringer – vekker alarm

    En bekymringsfull trend der elever hacker skoler i Storbritannia har vekket alarm hos myndigheter og lærere. Storbritannias informasjonstilsyn (ICO) rapporterer at mer enn halvparten av insiderangrep i skoler skyldes elever. Mange hack er ikke sofistikerte innbrudd, men uforsiktige handlinger knyttet til stjålne påloggingsopplysninger og utfordringer. Insiderbrudd på vei opp Mellom januar 2022 og august 2024…